Yet another SOHO Firewall:)
Добавлено: 2010-07-15 10:09:26
Добрый день!
По приходу на новую работу озадачился заменой тамошнего Kerio на что-нибудь другое, желательно на FreeBSD. PfSense и иже с ними не устроил необходимостью ставить специфичный дистрибутив и некоторой несхожестью нужных функций с Kerio(лимиты трафика на пользователей были особенно нужны).
В итоге получилось свое внутреннее решение, в принципе пригодное к работе на любой стандартной FreeBSD начиная с 6.x
Функционал на данный момент:
1. captive-portal с персональными автоконфигурируемыми наборами правил файрволла для пользователей.
2. Лимитирование по трафику на пользователя.
3. Интеграция с Squid, то бишь не только прозрачное проксирование, но и персональный учет посещений веб(по ip источника определяется чей трафик и пишется в лог сквида, как если бы был прокси с авторизацией). Возможны персональные запреты посещений с использованием squid acl тоже.
4. Интерфейс административного управления с унифицированным бекэндом, так что админка может быть и GUI на машине админа и утилита командной строки и веб-интерфейс и что угодно вообщем-то.
Вопрос, имеет смысл умыть, причесать и выделить в общедоступный проект? Будет такой порт к FreeBSD востребован пользователями?
По приходу на новую работу озадачился заменой тамошнего Kerio на что-нибудь другое, желательно на FreeBSD. PfSense и иже с ними не устроил необходимостью ставить специфичный дистрибутив и некоторой несхожестью нужных функций с Kerio(лимиты трафика на пользователей были особенно нужны).
В итоге получилось свое внутреннее решение, в принципе пригодное к работе на любой стандартной FreeBSD начиная с 6.x
Функционал на данный момент:
1. captive-portal с персональными автоконфигурируемыми наборами правил файрволла для пользователей.
2. Лимитирование по трафику на пользователя.
3. Интеграция с Squid, то бишь не только прозрачное проксирование, но и персональный учет посещений веб(по ip источника определяется чей трафик и пишется в лог сквида, как если бы был прокси с авторизацией). Возможны персональные запреты посещений с использованием squid acl тоже.
4. Интерфейс административного управления с унифицированным бекэндом, так что админка может быть и GUI на машине админа и утилита командной строки и веб-интерфейс и что угодно вообщем-то.
Вопрос, имеет смысл умыть, причесать и выделить в общедоступный проект? Будет такой порт к FreeBSD востребован пользователями?