Добрый день!
По приходу на новую работу озадачился заменой тамошнего Kerio на что-нибудь другое, желательно на FreeBSD. PfSense и иже с ними не устроил необходимостью ставить специфичный дистрибутив и некоторой несхожестью нужных функций с Kerio(лимиты трафика на пользователей были особенно нужны).
В итоге получилось свое внутреннее решение, в принципе пригодное к работе на любой стандартной FreeBSD начиная с 6.x
Функционал на данный момент:
1. captive-portal с персональными автоконфигурируемыми наборами правил файрволла для пользователей.
2. Лимитирование по трафику на пользователя.
3. Интеграция с Squid, то бишь не только прозрачное проксирование, но и персональный учет посещений веб(по ip источника определяется чей трафик и пишется в лог сквида, как если бы был прокси с авторизацией). Возможны персональные запреты посещений с использованием squid acl тоже.
4. Интерфейс административного управления с унифицированным бекэндом, так что админка может быть и GUI на машине админа и утилита командной строки и веб-интерфейс и что угодно вообщем-то.
Вопрос, имеет смысл умыть, причесать и выделить в общедоступный проект? Будет такой порт к FreeBSD востребован пользователями?
Yet another SOHO Firewall:)
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35504
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Yet another SOHO Firewall:)
как минимум - надо причесать в статью.
вопросы по таким связкам возникают постоянно (причём чаще всего, почему-то, пытаются заменить именно керио)
вопросы по таким связкам возникают постоянно (причём чаще всего, почему-то, пытаются заменить именно керио)
Убей их всех! Бог потом рассортирует...
-
Forth
- проходил мимо
- Сообщения: 7
- Зарегистрирован: 2010-07-15 8:49:32
Re: Yet another SOHO Firewall:)
Kerio маркетологами продуманный продукт, охватывает основные потребности небольших офисов. Оттуда и популярность. В точности совпадающего по функционалу и относительно простого бесплатного продукта нет.Alex Keda писал(а):как минимум - надо причесать в статью.
вопросы по таким связкам возникают постоянно (причём чаще всего, почему-то, пытаются заменить именно керио)
- FreeBSP
- майор
- Сообщения: 2020
- Зарегистрирован: 2009-05-24 20:20:19
- Откуда: Москва
Re: Yet another SOHO Firewall:)
тема интересная, жду статью 
а по поаоду кирюхи - сам на нем начинал, когда тока начинал мучить фрю и не умел настраивать на ней pptp инфернет. поэтому фря торчала за вендой с кирюхой. потом как то неожиданно(я даже не упомню момент) они поменялись местами и необходимость в кирюхе отпала...
а по поаоду кирюхи - сам на нем начинал, когда тока начинал мучить фрю и не умел настраивать на ней pptp инфернет. поэтому фря торчала за вендой с кирюхой. потом как то неожиданно(я даже не упомню момент) они поменялись местами и необходимость в кирюхе отпала...
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
