Pagina 1 di 1

distro orientata al routing/firewalling

Inviato: lun 13 nov 2006, 14:09
da absinthe
hola,

ho da poco vinto il premio: "allestisci la sottorete del laboratorio 2006/2007" e mi stavo guardando intorno per una distro che rendesse un vecchio pc un router/firewall per il lab. l'amministratore di rete della struttura dove si inserirà la sottorete del laboratorio mi ha detto che usa ipcop [non si accettano commenti sulla scelta :P]. gli ho dato un occhio e mi pare veramente comoda: specie considearando che, pur essendo quello che ne sa un pelo di più sulle reti tra gli utenti del lab, in realtà sono a livello newbie.
so che potrei fare una cosa simile pure con la slack ma cercavo qualcosa di più "rapido e a prova di idiota" e l'accesso tramite https di ipcop e l'interfaccia utente mi sembrava davvero comoda!
ricordo di aver visto altre distro simili su distrowatch ma non riesco a beccarne una che mi piaccia.

chiedevo consigli: sulla falsa riga di ipcop esistono altre cose? ipcop ha delle controindicazioni?

tenete conto che la rete dovrà gestire al max una dozzina di pc, che, secondo le attuali specifiche saranno divisi a loro volta in un gruppo wireless (i portatili) che contavo di collegare con un access point all'eth1 del pc/router ed in un altro gruppo di pc fissi che contavo di agganciare alla eth2 del pc/router [la eth0 mi serve per uscire dal laboratorio ed agganciarmi sul gateway della LAN della struttura].

denghiù!
M

Inviato: lun 13 nov 2006, 17:59
da submax82
http://www.pfsense.com/ usa kernel freebsd

Inviato: lun 13 nov 2006, 20:02
da masalapianta
submax82 ha scritto:http://www.pfsense.com/ usa kernel freebsd
imho e' meglio una distro gnu/linux in questi casi; netfilter e' piu' completo di pf (per non parlare delle performance: http://www.sagecertification.org/public ... /adamo.pdf ), inoltre con openbsd si hanno a disposizione solo priq e cbq come discipline di accodamento (quindi un sottoinsieme dei casi gestibili con linux)

Inviato: lun 13 nov 2006, 21:33
da absinthe
masalapianta è un mito! ne sa talmente tante che tutte le volte mi fa venir voglia di studiare!

comunque ho visto i requisiti minimi dei sistemi: ipcop, pfsense e monowall. ho visto che sono diversi assai ma minimale che vorrà dire in quanto a servizi attivi?... le tirerò giù e darò un occhio... per capire davvero quanta ram serva (attualmente ipcop da noi gira su un 166mmx e gestisce 80 clients...). tenedo in considerazione quanto detto da masalapianta!

grazie a entrambi!
M

Inviato: mar 14 nov 2006, 23:58
da Luci0
Ipcop funziona abbastanza bene, anche se i PC con Windows sono comunque molto delicati e che anche con l'add on Copfilter, che aggiunge attraverso diversi proxy trasparenti un sistema di filtraggio malware, sono in grado di beccare schifezze tipo spyware etc etc ... la cosa ha senso se dietro si mettono macchine linux altirmenti é tutta fatica sprecata, ovvero tanto vale mettere un router.

.. della serie non basta tappare centinaia di buchi ad un colabrodo per trasformarlo in una corazzata