Yet another SOHO Firewall:)

Все вопросы по установке, обновлению и эксплуатации FreeBSD: конфигурация и сопровождение.

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Forth
проходил мимо
Сообщения: 7
Зарегистрирован: 2010-07-15 8:49:32

Yet another SOHO Firewall:)

Непрочитанное сообщение Forth » 2010-07-15 10:09:26

Добрый день!

По приходу на новую работу озадачился заменой тамошнего Kerio на что-нибудь другое, желательно на FreeBSD. PfSense и иже с ними не устроил необходимостью ставить специфичный дистрибутив и некоторой несхожестью нужных функций с Kerio(лимиты трафика на пользователей были особенно нужны).
В итоге получилось свое внутреннее решение, в принципе пригодное к работе на любой стандартной FreeBSD начиная с 6.x
Функционал на данный момент:
1. captive-portal с персональными автоконфигурируемыми наборами правил файрволла для пользователей.
2. Лимитирование по трафику на пользователя.
3. Интеграция с Squid, то бишь не только прозрачное проксирование, но и персональный учет посещений веб(по ip источника определяется чей трафик и пишется в лог сквида, как если бы был прокси с авторизацией). Возможны персональные запреты посещений с использованием squid acl тоже.
4. Интерфейс административного управления с унифицированным бекэндом, так что админка может быть и GUI на машине админа и утилита командной строки и веб-интерфейс и что угодно вообщем-то.

Вопрос, имеет смысл умыть, причесать и выделить в общедоступный проект? Будет такой порт к FreeBSD востребован пользователями?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35504
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Yet another SOHO Firewall:)

Непрочитанное сообщение Alex Keda » 2010-07-15 20:13:32

как минимум - надо причесать в статью.
вопросы по таким связкам возникают постоянно (причём чаще всего, почему-то, пытаются заменить именно керио)
Убей их всех! Бог потом рассортирует...

Forth
проходил мимо
Сообщения: 7
Зарегистрирован: 2010-07-15 8:49:32

Re: Yet another SOHO Firewall:)

Непрочитанное сообщение Forth » 2010-07-16 22:25:00

Alex Keda писал(а):как минимум - надо причесать в статью.
вопросы по таким связкам возникают постоянно (причём чаще всего, почему-то, пытаются заменить именно керио)
Kerio маркетологами продуманный продукт, охватывает основные потребности небольших офисов. Оттуда и популярность. В точности совпадающего по функционалу и относительно простого бесплатного продукта нет.

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: Yet another SOHO Firewall:)

Непрочитанное сообщение FreeBSP » 2010-07-20 15:40:59

тема интересная, жду статью =)
а по поаоду кирюхи - сам на нем начинал, когда тока начинал мучить фрю и не умел настраивать на ней pptp инфернет. поэтому фря торчала за вендой с кирюхой. потом как то неожиданно(я даже не упомню момент) они поменялись местами и необходимость в кирюхе отпала...
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!