Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Чем заменить Kerio Winroute Firewall?  (Прочитано 5830 раз)

0 Пользователей и 3 Гостей просматривают эту тему.

Оффлайн novis

  • Автор темы
  • Любитель
  • *
  • Сообщений: 68
    • Просмотр профиля
Чем заменить Kerio Winroute Firewall?
« : 07 Март 2011, 11:48:17 »
Здравствуйте, уважаемые Гуру.
Подскажите пожалуйста, сейчас есть сервер (шлюз) Win2k3 на котором крутиться Kerio Winrout Firewall+его же впн, + OpenFire на MySQL + FTP Server, две сетевухи (одна смотрит в локалку , другая соответственно прову).
Хочется это дело перенести на линукс. Проблем с поднятием OpenFire+MySQL+FTP нет, но вот как найти подходящий функционал с Kerio Winrout Firewall так и не смог. Покупать линуксовую версию прошу не предлагать, хотелось бы вариант в бесплатном исполнении.
Может вы подскажете?


« Последнее редактирование: 07 Март 2011, 12:33:33 от Дмитрий Бо »
Помогите решить проблему https://forum.ubuntu.ru/index.php?topic=176398.msg1408153#msg1408153

Оффлайн antaeus

  • Участник
  • *
  • Сообщений: 140
    • Просмотр профиля
Re: Вопрос про шлюз.
« Ответ #1 : 07 Март 2011, 11:50:21 »
Цитировать
но вот как найти подходящий функционал с Kerio Winrout Firewall так и не смог.
Может вы подскажете?
iptables и любые его надстройки облегчающие настройку:
Shorewall (http://habrahabr.ru/blogs/linux/80271/)
Vuurmuur (http://habrahabr.ru/blogs/linux/86844/)  
flex-fw......
« Последнее редактирование: 07 Март 2011, 12:03:57 от antaeus »

Оффлайн novis

  • Автор темы
  • Любитель
  • *
  • Сообщений: 68
    • Просмотр профиля
Re: Вопрос про шлюз.
« Ответ #2 : 07 Март 2011, 12:26:53 »
Цитировать
но вот как найти подходящий функционал с Kerio Winrout Firewall так и не смог.
Может вы подскажете?
iptables и любые его надстройки облегчающие настройку:
Shorewall (http://habrahabr.ru/blogs/linux/80271/)
Vuurmuur (http://habrahabr.ru/blogs/linux/86844/)  
flex-fw......


Спасибо. А есть варианты с GUI, таким же легким как  в Керио?
Что бы быстро увидеть какие соединения идут от определенного пользователя, в несколько кликов
Установки фильтра url на определенного пользователя или на группу
« Последнее редактирование: 07 Март 2011, 12:30:41 от novis »
Помогите решить проблему https://forum.ubuntu.ru/index.php?topic=176398.msg1408153#msg1408153

Оффлайн antaeus

  • Участник
  • *
  • Сообщений: 140
    • Просмотр профиля
Re: Вопрос про шлюз.
« Ответ #3 : 07 Март 2011, 12:37:41 »
Цитировать
Что бы быстро увидеть какие соединения идут от определенного пользователя, в несколько кликов
iptraff
Цитировать
Установки фильтра url
Я не знаю функционал керио - если он еще работает как прокси, то можно для этих целей использовать squid+sams, так же есть средства которые позволяют посмотреть текущие соединения, через веб интерфейс (сейчас не помню название скрипта, вспомню в четверг - напишу).

Про варианты с GUI - на линукс сервере можно обойтись без графического сервера, Vuurmuur и др. - предоставляют псевдографический интерфейс. Считается что графический сервер на интернет шлюзе - это не TRU  стайл администрирования, и судя по подходу который используют разработчики к построению пользовательских интерфесов программ - это так и есть. Нету GUI на линукс серверах, он ни к чему.

Оффлайн novis

  • Автор темы
  • Любитель
  • *
  • Сообщений: 68
    • Просмотр профиля
Re: Чем заменить Kerio Winroute Firewall?
« Ответ #4 : 07 Март 2011, 12:48:35 »
Я понял Вас.
Тогда может быть есть варианты с вэб-интерфесом (для упрощения администрирования), как замена ГУИ  ?

ЗЫ... Незаметил как поменяли название темы, спасибо, Вы правы, так лучше звучит :))

ЗЫЫ... Примерно нужно такое же комплексное решение, т.к. часто приходиться лазить в ГУИ керио, для настройки того,  другого, мониторинга канала общего, мониторинга определенного пользователя, сдесь керио очень подходит для быстрого анализа. В реальном времени видеть что происходит. Быстро настроить (добавить удалить изменить) правила, как разрешения так и запрета. Быстро завести пользователя, добавить в опр. группу, которая допустим имееть определенную фильтрацию  (запрет) на определенные сайты в рабочее время.
« Последнее редактирование: 07 Март 2011, 12:58:36 от novis »
Помогите решить проблему https://forum.ubuntu.ru/index.php?topic=176398.msg1408153#msg1408153

Оффлайн antaeus

  • Участник
  • *
  • Сообщений: 140
    • Просмотр профиля
Re: Чем заменить Kerio Winroute Firewall?
« Ответ #5 : 07 Март 2011, 13:04:37 »
посмотри опять же  на "хабре" вроде кто то делает веб интерфейс к iptables.
а для прокси squid+sams

Оффлайн novis

  • Автор темы
  • Любитель
  • *
  • Сообщений: 68
    • Просмотр профиля
Re: Чем заменить Kerio Winroute Firewall?
« Ответ #6 : 07 Март 2011, 15:44:21 »
а для прокси squid+sams

Спасибо, похоже сквид+самс единственный вариант.
Помогите решить проблему https://forum.ubuntu.ru/index.php?topic=176398.msg1408153#msg1408153

Оффлайн MihaniKMSTS

  • Любитель
  • *
  • Сообщений: 93
    • Просмотр профиля
Re: Чем заменить Kerio Winroute Firewall?
« Ответ #7 : 07 Март 2011, 15:55:30 »
а для прокси squid+sams

Спасибо, похоже сквид+самс единственный вариант.
И этот вариант отличный. У меня в офисе работает уже в течении долгого времени, и, тьфу-тьфу-тьфу, пока без сбоев.

Оффлайн novis

  • Автор темы
  • Любитель
  • *
  • Сообщений: 68
    • Просмотр профиля
Re: Чем заменить Kerio Winroute Firewall?
« Ответ #8 : 07 Март 2011, 17:20:26 »
а для прокси squid+sams

Спасибо, похоже сквид+самс единственный вариант.
И этот вариант отличный. У меня в офисе работает уже в течении долгого времени, и, тьфу-тьфу-тьфу, пока без сбоев.

А в качестве Firewall что используете?
Я про удобные настройки политики.
Нашёл такое: Fantomas Iptconf manager
Но незнаю как себя ведёт в работе, может кто использует?
« Последнее редактирование: 07 Март 2011, 17:31:51 от novis »
Помогите решить проблему https://forum.ubuntu.ru/index.php?topic=176398.msg1408153#msg1408153

Оффлайн MihaniKMSTS

  • Любитель
  • *
  • Сообщений: 93
    • Просмотр профиля
Re: Чем заменить Kerio Winroute Firewall?
« Ответ #9 : 07 Март 2011, 20:05:06 »
А в качестве Firewall что используете?
Я про удобные настройки политики.
Нашёл такое: Fantomas Iptconf manager
Но незнаю как себя ведёт в работе, может кто использует?

Использую Iptables, а настраивал с помощью Webmin.

 

Страница сгенерирована за 0.055 секунд. Запросов: 24.