Εμφάνιση 106-120 από 952
-
23-04-21, 10:14 Απάντηση: Επιλογές hardware για Firewall/UTM #106
-
23-04-21, 11:39 Απάντηση: Επιλογές hardware για Firewall/UTM #107
On a side note:
Πέραν της Qotom, τα αντίστοιχα μηχανάκια βγάζει και η minisys/Yanling.
Διαθέσιμα (και) εδώ -> https://yanling.aliexpress.com/store/3058001
Θα μου πεις, τι μας νοιάζει? τόσοι Κινέζοι βγάζουν τα ίδια.
Είναι ο OEM της https://protectli.com/ οι οποίοι τα υποστηρίζουν και με bios,
και με δικό τους release του coreboot: https://protectli.com/kb/coreboot-on-the-vault/
Μιας και περί firewall η συζήτηση, το coreboot μπορεί να είναι ενδιαφέρουσα επιλογή.Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
-
23-04-21, 14:03 Απάντηση: Επιλογές hardware για Firewall/UTM #108
-
23-04-21, 15:37 Απάντηση: Επιλογές hardware για Firewall/UTM #109
Redhat enteprise λεμε, εκτος αν το μαγαζι σου χρειαζεται πανω απο 16
-
23-04-21, 19:47 Απάντηση: Επιλογές hardware για Firewall/UTM #110
Όταν έψαχνα hardware για το pfSense είχα δει και αυτό της Protectli που τους πρότειναν πολλοί στο reddit. Μπορεί να έχουν καλύτερη υποστήριξη, coreboot, κτλ, αλλά θεωρώ ασύμφορες τις τιμές τους γι' αυτό που είναι. Πήρα κατευθείαν από τον Κινέζο (σκέτο το κουτί, χωρίς μνήμη και SSD). Αν ζούσα Αμερική, τότε ναι, καλύτερα από την Protectli.
Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης
Never say never, because limits, like fears, are often just an illusion - Michael Jordan
-
23-04-21, 20:55 Απάντηση: Επιλογές hardware για Firewall/UTM #111
-
23-04-21, 21:15 Απάντηση: Επιλογές hardware για Firewall/UTM #112
-
25-04-21, 14:45 Απάντηση: Επιλογές hardware για Firewall/UTM #113
Ξεκίνησα την αναβάθμιση στο home δίκτυο μου με αγορά FritzBox 7590 (τώρα σε VDSL και σε αναμονή FTTH 100) , managed switch Dlink DGS1100-16v2 και Ubiquiti Unifi U6-Lite με σκοπό τη δημιουργία vlans.
Έστησα κα ένα raspberry pi zero με pihole για DNS server και μου μένει η επιλογή για firewall appliance. Θέλω να ασχοληθώ με pfsense και για αυτό μάλλον πάω για λύση Yanling ή κάτι παρόμοιο.
Λόγω απειρίας δεν έχω καταλήξει στην τοπολογία της σύνδεσης. Για να μην χάσω την voip τηλεφωνία θα πρέπει υποθέτω να συνδέσω πρώτα το fritz και μετά με double nat να συνδέσω το pfsense.
Επίσης ο οδηγός για transparent bridge λειτουργία του pfsense δείχνει και αυτός αδυναμίες.
-
25-04-21, 15:49 Απάντηση: Επιλογές hardware για Firewall/UTM #114
Καλυτερη επιλογή ειναι το 7530ax. Το 7590 παλιωσε, και καθότι voip, η αναλογικη ειναι αχρηστη
Το fritz υποστηρίζει passthrough, και ετσι θα παίξει και το pfsense
Το pihole functionality το κανει το pf μαλλον καλύτερα
Εφοσον θα παίξουν vlans δεν χρειάζονται πολλες ethernet υποχρεωτικά
Τι εννοεις pfsense transparent bridge?
-
25-04-21, 16:32 Απάντηση: Επιλογές hardware για Firewall/UTM #115
Δες για Alma Linix ή Rocky Linux που έρχεται ... Θεωρούνται ότι είναι CentOS replacements...
Βασικά θα δοκιμάσω και τα 2 και θα δώ ποιό έχει περισσότερο χρήση από τον κόσμο που σημαίνει ότι θα υποστηριχτεί καλύτερα ..
Το Rocky Linux το χτιάχνει ο Founder του CentOS και το Alma Linux ο Cloun Linux Founder
Δεν ξέρω πόσο καλά είναι ..αλλά ξέρω ότι τα Data centers έχουν αρχίσει και δίνουν το Alma
Για REL δεν το βλέπουν που ρώτησα και δίνουν Alma αντί για αυτό
Έχετε τα στο νού σου ...
-
25-04-21, 17:02 Απάντηση: Επιλογές hardware για Firewall/UTM #116
https://docs.opnsense.org/manual/how...nt_bridge.html
A transparent firewall can be used to filter traffic without creating different subnets. This application is called filtering bridge as it acts as a bridge connection two interfaces and applies filtering rules on top of this.
Το σκέφτηκα σαν πιο εύκολη υλοποίηση στο υπάρχων δίκτυο.
To 7530ax το σκέφτηκα αλλά με απέτρεψαν οι πολλές αρνητικές κριτικές στο amazon.de . Βέβαια η πλειοψηφία αυτών αφορούσε το wifi του , που έτσι και αλλιώς εγώ δεν θα χρησιμοποιούσα λόγω ubiquiti.
-
25-04-21, 21:38 Απάντηση: Επιλογές hardware για Firewall/UTM #117
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 51
- Μηνύματα
- 20.944
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1000/400
- ISP
- Elisa
- Router
- pfsense
Ας μπω και γω για λίγο hijacking
Ελπίζω ότι σε ένα μήνα θα έχω FTTH 1000/100. Και φυσικά σκέφτομαι ένα pfsense μαραφέτι, κάτι σαν του megahead13. Μιας και βλέπω αρκετούς να ασχολείστε, τι specs προτείνετε για να αξιοποιήσει τη γραμμή;Ανυπόγραφος
-
25-04-21, 22:49 Απάντηση: Επιλογές hardware για Firewall/UTM #118
Το ad-block (και οι dns/dhcp) μάλλον θα ήθελες να είναι στο pf.
wan/dsl<---fritzbox<---pppoe---[pfsense]<----[switch]<------(lan)
Δεν είναι ιδανικό, θα ήθελες το modem πάνω στο pf (για sqm) αλλά δεν μπορείς να κάνεις κι'αλλιώς.
Δεν κάνεις double-nat όσο μπορείς να το αποφύγεις.
Επίσης θα ήθελες να το αποφύγεις.
-------------------------------------------------
Αναλόγως *τι* θα τρέχει το pf.
Για gbit σκέτο nat πάνω από pppoe (κάνει pppoe το fiber, ή είναι eth?) με βασικό firewall λογικά ένας (σύγχρονος) i3 με Intel nics θάναι παραπάνω από ok.
Αν είναι nat+routing+vpn+av+snort μάλλον κοιτάς κάτι σε xeon.
vpn (αναλόγως το vpn πάντα) και idp τρώνε cpu/ram.
Ρίξε μια ματιά στο forum τους, έχει τα σχετικά guidelines.Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
-
26-04-21, 00:37 Απάντηση: Επιλογές hardware για Firewall/UTM #119
Στο δικό μου είχα τρέξει ένα iperf και το 1Gbps το έπιανε για πλάκα. Φυσικά αυτό δε λέει κάτι όταν κοιτάς το firewall/IPS/UTM throughput (πχ Snort/Suricata, pfBlockerNG, κτλ). Πιστεύω όμως πως για απλό SOHO περιβάλλον είναι υπέρ αρκετά αυτά τα μαραφέτια.
Εναλλακτικά (και για επαγγελματικούς λόγους) κοίταζα τα Fortigate της Fortinet που ανέφερε και ο JohnF εδώ. Δεν τα έχω δουλέψει αυτά τα NGFWs, αλλά τα μικρά τους μοντέλα φαίνονται εξαιρετικά για SOHO περιβάλλον χωρίς να χρειάζεται να ξοδέψεις μια περιουσία (σίγουρα ακριβότερα από ένα κινεζοκουτάκι με pfSense, δωρεάν Sophos, κτλ). Βέβαια, σε αυτή την περίπτωση εκτός από το κόστος της αρχικής αγοράς μπλέκεις και με licensing. Εδώ κι ένας τύπος που ασχολείται με αυτά.
- - - Updated - - -
Αν μιλάμε για SOHO, τότε θεωρώ πως είναι υπερβολή ο Xeon! Τρέχω αυτά που λες (εκτός AV) με το κινεζοκουτάκι μου που έχει ένα Celeron J3160 και 8GB RAMΌταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης
Never say never, because limits, like fears, are often just an illusion - Michael Jordan
-
26-04-21, 09:22 Απάντηση: Επιλογές hardware για Firewall/UTM #120
Από ότι κοιτάω και διαβάζω στο φόρουμ της untangle, σε 1000αρα γραμμή και για σοβαρό μηχάνημα για utm με ips κλπ, δεν υπάρχουν απλές λύσεις. Οι περισσότεροι πάνε σε HP Gen 8-10 μικρα server με 5 ή 10gb lan cards γιατί η 1gb lan card φυσικά δεν φτάνει. Ότι και να είναι πρέπει να είναι υποχρεωτικά με intel κάρτα δικτύου για πάρα πολλούς λόγους.
Θα το δω πιο ζεστά και θα σου πω.
Ξέρεις το ρούτερ που θα σου φέρουν τι lan card θα έχει?
Bookmarks