Avaleht
uus teema   vasta Tarkvara »  Linux & UNIX »  Linux ruuteri distro märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
humax
Kreisi kasutaja
humax

liitunud: 01.12.2002



Autoriseeritud ID-kaardiga

sõnum 19.11.2008 21:37:55 Linux ruuteri distro vasta tsitaadiga

Tere !!

Vaja siis hakata ehitama yhte linuxi ruuteripurki.
Lan poolel peak siis suutma teenindada ca 20 masinat.

Siit siis küsimus millist softi kasutada kindlasti olemas mingid valmis imaged selleks.
Samas võiks ka ära märkida teie arvates sobiva raua millepeale seda aretama hakata.

Nõudmised ruuterile on nagu ikka et saaks porte suunata kasutajapõhiselt ehk siis mac või ip järgi liiklust piirata ja egas muud ei oskagi kohe lisada.
Mis oleks eriti teretulnud oleks ka weebiliides kus oleks näha kus ja millise ip pealt millist liiklust on tekitatud.


Nii et siis kõi ettepanekud teretulnud.

Päikest humax

_________________
Rh(reesus) HV +
Dropbox + extra 500MB
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 19.11.2008 22:02:25 vasta tsitaadiga

märksõnad Linux & Unix foorumi otsingule:
smoothwall
clarkconnect
coyot*
m0n0wall

lihtsalt "ruuter*" annab vahest liialt palju müra.
Rauasoovitused ja näited on vastavatel distrotel tavaliselt infos kirjas.

Isiklikult lennutaks kastile selga Debian stable + shorewall-i.

_________________
0xDEAD
0xBEEF
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga

sõnum 20.11.2008 00:18:15 vasta tsitaadiga

Mina olen ehitanud oma tulemüürid freebsd peale, mille pf tulemüür on 7 korda inimlikum kasutada kui linuska standardne iptables. Mis puudutab rauda, siis nii vana arvutit, mis neti ruutimisega hakkama ei saaks, sa naljalt enam ei leia.
_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 103 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 93
tagasi üles
vaata kasutaja infot saada privaatsõnum
sander85
HV kasutaja
sander85

liitunud: 30.09.2007




sõnum 20.11.2008 22:11:52 vasta tsitaadiga

http://www.fsckin.com/2007/11/14/7-different-linuxbsd-firewalls-reviewed/

ise vaatasin sealt mingi aeg seda pfSense'i, tundus üsna asjalik

_________________
Think of how stupid the average person is, and realize half of them are stupider than that.
-- G. Carlin
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
humax
Kreisi kasutaja
humax

liitunud: 01.12.2002



Autoriseeritud ID-kaardiga

sõnum 21.11.2008 00:46:29 vasta tsitaadiga

ei lugenud sealt täpsalt välja kas saab ka igal kliendil eraldi kiirust piirata ??
_________________
Rh(reesus) HV +
Dropbox + extra 500MB
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
seldor
HV vaatleja

liitunud: 29.04.2004




sõnum 02.12.2008 13:11:37 vasta tsitaadiga

openbsd on just selleks mõeldud icon_smile.gif eeliseks veel freebsd ees on see, et tal on defauldis juba kernelisse ehitatud ALTQ ehk siis saad sheipida ühendusi imelihtsalt icon_smile.gif
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
gynterk
HV kasutaja

liitunud: 17.01.2004




sõnum 02.12.2008 19:48:55 vasta tsitaadiga

FreeBSD või Slackware
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 02.12.2008 20:52:47 vasta tsitaadiga

MikroTik http://www.mikrotik.com/

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
humax
Kreisi kasutaja
humax

liitunud: 01.12.2002



Autoriseeritud ID-kaardiga

sõnum 02.12.2008 21:00:46 vasta tsitaadiga

BReaK da iCE kirjutas:
MikroTik http://www.mikrotik.com/

thumbs_up.gif


moment olen jah ise ka sellepeale jäänud.

ainuke kysimus on see kuida saab seal piirata väljuvat liiklust st et saaks lubada välja ainult määratud ip aadressid.

humax

_________________
Rh(reesus) HV +
Dropbox + extra 500MB
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 02.12.2008 21:23:47 vasta tsitaadiga

http://www.mikrotik.com/testdocs/ros/2.9/ip/filter.php
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
note1
Lõuapoolik
Lõuapoolik
note1

liitunud: 02.09.2007




sõnum 03.12.2008 19:53:24 vasta tsitaadiga

freebsd 6.4 koos pfw tulemüüri-ruuteriga on vast kõige tõsisem relv -

http://www.allard.nu/pfw/
ets ka monowall ja pfsense ajab asja ära

linuxis iptables
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
humax
Kreisi kasutaja
humax

liitunud: 01.12.2002



Autoriseeritud ID-kaardiga

sõnum 06.12.2008 14:41:19 vasta tsitaadiga

BReaK da iCE kirjutas:
http://www.mikrotik.com/testdocs/ros/2.9/ip/filter.php


Tervitus.

Tundub et sa oled sele mikrotik purgiga rohkem kursis.
Kysimus sulle eile madistasin pool ööd aga jah tulemus jäi 0-i

Äkki viicid tehe puust ette ja punaseks värvida.

Vaja suunata wan port lan-i

et siis xxx.xxx.xxx.xxx:80 to 192.168.2.250 xxx on siis välis võrk.
protocol tcp


Tänud ette !

HUMAX

_________________
Rh(reesus) HV +
Dropbox + extra 500MB
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 06.12.2008 15:24:49 vasta tsitaadiga

http://wiki.mikrotik.com/wiki/Forwarding_a_port_to_an_internal_IP

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
humax
Kreisi kasutaja
humax

liitunud: 01.12.2002



Autoriseeritud ID-kaardiga

sõnum 06.12.2008 17:13:44 vasta tsitaadiga

BReaK da iCE kirjutas:
http://wiki.mikrotik.com/wiki/Forwarding_a_port_to_an_internal_IP

thumbs_up.gif



proovisin seda aga ei toimi midagi oleks nagu ikka puudu.....

_________________
Rh(reesus) HV +
Dropbox + extra 500MB
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 06.12.2008 17:43:41 vasta tsitaadiga

Viska oma konf PS'i. Vaatan üle.

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
seston
Kreisi kasutaja

liitunud: 10.03.2002




sõnum 19.12.2008 01:30:13 vasta tsitaadiga

debian testing ning sealt......edasi hooga.
_________________
Metallitööd Pärnust 9 km
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
mella
HV kasutaja

liitunud: 10.06.2005




sõnum 24.12.2008 21:59:53 vasta tsitaadiga

mina olen kasutanud debian + shorewall.

DMZ, traffic shaping, NAT, portide blokkimine, suunamine.

Kas mõni nendest linuxilistest teeb lihtsa konfimisega ka ründetuvastust? Ma mõtlen kujul, kus poleks vaja logides ise tuhlata.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
seston
Kreisi kasutaja

liitunud: 10.03.2002




sõnum 25.12.2008 01:35:05 vasta tsitaadiga

äkki oli see snort
_________________
Metallitööd Pärnust 9 km
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
ajee
HV kasutaja
ajee

liitunud: 26.08.2003




sõnum 06.01.2009 20:18:03 vasta tsitaadiga

pfsensele on snort'i moodul olemas küll, isegi seda kasutanud. Võimaldab whiteliste ja automaatset blokkimist miljonile erinevale reeglile.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Linux & UNIX »  Linux ruuteri distro
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.