distro orientata al routing/firewalling

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
absinthe
Iper Master
Iper Master
Messaggi: 2354
Iscritto il: dom 15 mag 2005, 0:00
Nome Cognome: Matteo Nunziati
Slackware: 12.1 - defunct
Kernel: 2.6.32-5-amd64
Desktop: gnome
Distribuzione: debian squeeze
Località: Prato
Contatta:

distro orientata al routing/firewalling

Messaggio da absinthe »

hola,

ho da poco vinto il premio: "allestisci la sottorete del laboratorio 2006/2007" e mi stavo guardando intorno per una distro che rendesse un vecchio pc un router/firewall per il lab. l'amministratore di rete della struttura dove si inserirà la sottorete del laboratorio mi ha detto che usa ipcop [non si accettano commenti sulla scelta :P]. gli ho dato un occhio e mi pare veramente comoda: specie considearando che, pur essendo quello che ne sa un pelo di più sulle reti tra gli utenti del lab, in realtà sono a livello newbie.
so che potrei fare una cosa simile pure con la slack ma cercavo qualcosa di più "rapido e a prova di idiota" e l'accesso tramite https di ipcop e l'interfaccia utente mi sembrava davvero comoda!
ricordo di aver visto altre distro simili su distrowatch ma non riesco a beccarne una che mi piaccia.

chiedevo consigli: sulla falsa riga di ipcop esistono altre cose? ipcop ha delle controindicazioni?

tenete conto che la rete dovrà gestire al max una dozzina di pc, che, secondo le attuali specifiche saranno divisi a loro volta in un gruppo wireless (i portatili) che contavo di collegare con un access point all'eth1 del pc/router ed in un altro gruppo di pc fissi che contavo di agganciare alla eth2 del pc/router [la eth0 mi serve per uscire dal laboratorio ed agganciarmi sul gateway della LAN della struttura].

denghiù!
M

Avatar utente
submax82
Staff
Staff
Messaggi: 3202
Iscritto il: mer 31 ago 2005, 0:00
Desktop: xfce
Distribuzione: SalixOS
Contatta:

Messaggio da submax82 »

http://www.pfsense.com/ usa kernel freebsd

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Messaggio da masalapianta »

submax82 ha scritto:http://www.pfsense.com/ usa kernel freebsd
imho e' meglio una distro gnu/linux in questi casi; netfilter e' piu' completo di pf (per non parlare delle performance: http://www.sagecertification.org/public ... /adamo.pdf ), inoltre con openbsd si hanno a disposizione solo priq e cbq come discipline di accodamento (quindi un sottoinsieme dei casi gestibili con linux)

Avatar utente
absinthe
Iper Master
Iper Master
Messaggi: 2354
Iscritto il: dom 15 mag 2005, 0:00
Nome Cognome: Matteo Nunziati
Slackware: 12.1 - defunct
Kernel: 2.6.32-5-amd64
Desktop: gnome
Distribuzione: debian squeeze
Località: Prato
Contatta:

Messaggio da absinthe »

masalapianta è un mito! ne sa talmente tante che tutte le volte mi fa venir voglia di studiare!

comunque ho visto i requisiti minimi dei sistemi: ipcop, pfsense e monowall. ho visto che sono diversi assai ma minimale che vorrà dire in quanto a servizi attivi?... le tirerò giù e darò un occhio... per capire davvero quanta ram serva (attualmente ipcop da noi gira su un 166mmx e gestisce 80 clients...). tenedo in considerazione quanto detto da masalapianta!

grazie a entrambi!
M

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

Ipcop funziona abbastanza bene, anche se i PC con Windows sono comunque molto delicati e che anche con l'add on Copfilter, che aggiunge attraverso diversi proxy trasparenti un sistema di filtraggio malware, sono in grado di beccare schifezze tipo spyware etc etc ... la cosa ha senso se dietro si mettono macchine linux altirmenti é tutta fatica sprecata, ovvero tanto vale mettere un router.

.. della serie non basta tappare centinaia di buchi ad un colabrodo per trasformarlo in una corazzata

Rispondi