Страница 1 из 1

Yet another SOHO Firewall:)

Добавлено: 2010-07-15 10:09:26
Forth
Добрый день!

По приходу на новую работу озадачился заменой тамошнего Kerio на что-нибудь другое, желательно на FreeBSD. PfSense и иже с ними не устроил необходимостью ставить специфичный дистрибутив и некоторой несхожестью нужных функций с Kerio(лимиты трафика на пользователей были особенно нужны).
В итоге получилось свое внутреннее решение, в принципе пригодное к работе на любой стандартной FreeBSD начиная с 6.x
Функционал на данный момент:
1. captive-portal с персональными автоконфигурируемыми наборами правил файрволла для пользователей.
2. Лимитирование по трафику на пользователя.
3. Интеграция с Squid, то бишь не только прозрачное проксирование, но и персональный учет посещений веб(по ip источника определяется чей трафик и пишется в лог сквида, как если бы был прокси с авторизацией). Возможны персональные запреты посещений с использованием squid acl тоже.
4. Интерфейс административного управления с унифицированным бекэндом, так что админка может быть и GUI на машине админа и утилита командной строки и веб-интерфейс и что угодно вообщем-то.

Вопрос, имеет смысл умыть, причесать и выделить в общедоступный проект? Будет такой порт к FreeBSD востребован пользователями?

Re: Yet another SOHO Firewall:)

Добавлено: 2010-07-15 20:13:32
Alex Keda
как минимум - надо причесать в статью.
вопросы по таким связкам возникают постоянно (причём чаще всего, почему-то, пытаются заменить именно керио)

Re: Yet another SOHO Firewall:)

Добавлено: 2010-07-16 22:25:00
Forth
Alex Keda писал(а):как минимум - надо причесать в статью.
вопросы по таким связкам возникают постоянно (причём чаще всего, почему-то, пытаются заменить именно керио)
Kerio маркетологами продуманный продукт, охватывает основные потребности небольших офисов. Оттуда и популярность. В точности совпадающего по функционалу и относительно простого бесплатного продукта нет.

Re: Yet another SOHO Firewall:)

Добавлено: 2010-07-20 15:40:59
FreeBSP
тема интересная, жду статью =)
а по поаоду кирюхи - сам на нем начинал, когда тока начинал мучить фрю и не умел настраивать на ней pptp инфернет. поэтому фря торчала за вендой с кирюхой. потом как то неожиданно(я даже не упомню момент) они поменялись местами и необходимость в кирюхе отпала...