Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск дистрибутива для создания межсетевых экранов OPNsense 24.1" | +/– | |
Сообщение от opennews (?), 31-Янв-24, 23:26 | ||
Сформирован релиз дистрибутива для создания межсетевых экранов OPNsense 24.1, который является ответвлением от проекта pfSense, созданным с целью сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (443 МБ)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +2 +/– | |
Сообщение от Швондик (?), 31-Янв-24, 23:26 | ||
а почему межсетевые экраны на FreeBSD лучше, чем на Linux? | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –6 +/– | |
Сообщение от dannyD (?), 01-Фев-24, 00:11 | ||
не поверите: | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +2 +/– | |
Сообщение от Аноним (14), 01-Фев-24, 11:51 | ||
Собственно, а что именно в ней должно быть менее надёжно? OpenSSL, OpenSSH, nginx, apache которые те же самые? | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –1 +/– | |
Сообщение от dannyD (?), 01-Фев-24, 18:19 | ||
а в ядре ничего нету? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от dannyD (?), 02-Фев-24, 18:41 | ||
в ядре ничего нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +2 +/– | |
Сообщение от anonymous (??), 01-Фев-24, 00:45 | ||
Субъективно pf и ipfw имеют гораздо более понятный и человекочитаемый синтаксис в отличие от iptables. Впрочем, новомодный nft в Линуксе тоже неплох в этом плане. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
15. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +1 +/– | |
Сообщение от User (??), 01-Фев-24, 12:20 | ||
Ну, пока чего-нибудь сколько-нибудь сложного не попробуешь сделать - все хорошо, да. Плоская простыня со skipto на нескольких интерфейсах быстро начинает вымораживать даже создателя, а трафик флоу в случае ната и шейпинга прям не тривиален, поддержка протоколов, опять же... на тот же ftp (мир праху его) - эпичный костыль торчал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –2 +/– | |
Сообщение от крокодил мимо.. (-), 01-Фев-24, 16:05 | ||
> С pf другая беда - openbsd'шный хорош всем, кроме тыр-дыр-пыр-форманса, емнип - | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от User (??), 02-Фев-24, 09:05 | ||
>> С pf другая беда - openbsd'шный хорош всем, кроме тыр-дыр-пыр-форманса, емнип - | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +1 +/– | |
Сообщение от Аноним (20), 01-Фев-24, 18:09 | ||
nft новомодный упирается в производительность человеческого мозга, а так как он не для людей делался, то тут в обязательном порядке нужен какой-нибудь смузи-девопсо-хикикомори без личной жизни вообще, который будет этот линуксячий бред разгребать. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
25. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –1 +/– | |
Сообщение от Аноним (25), 01-Фев-24, 21:19 | ||
Да просто пишется обвяз, генерирующий правила nft из высокоуровневых абстракций. Задача уровня бакалавра CS. Обычно же хватает «стандартного» firewalld и изредка приходится самому программировать, но так или иначе уход от императивного плоского синтаксиса к декларативным структурам данных был правильным шагом в нужном направлении. Прокладка между приложением и железом должна быть во всех аспектах программируемой на высоком уровне, что в общем-то и происходит с Линуксом: сетевые неймспейсы, контейнеризация, eBPF, NFT, XDP, программируемый сторадж и так далее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –1 +/– | |
Сообщение от нах. (?), 02-Фев-24, 11:56 | ||
и когда что-то идет не так - "бакалавр CS" разводит руками. Он бы в принципе и с обычным iptables руками развел и ушами похлопал, но с обычным вместо него нормальный админ бы разобрался довольно быстро. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от Аноним (25), 04-Фев-24, 18:47 | ||
Что ж ты такой безрукий и безмозглый, чио у тебя всё постоянно само по себе ломается и починить не можешь? Ты точно профессией не ошибся? Ой-ой, бакалавр что-то накодил, а «умудрённый» «опытом» «системный» «администратор» не может в элементарном коде разобраться, ведь у него лапки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –1 +/– | |
Сообщение от нах. (?), 04-Фев-24, 22:08 | ||
> Что ж ты такой безрукий и безмозглый, чио у тебя всё постоянно | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от Аноним (25), 05-Фев-24, 19:47 | ||
> А мне надо в твоем дерьме копаться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 20:11 | ||
Легко выкину - принесу списочек про..долбов по вине твоего софта или твоей неадекватной реакции аккуартненько собранный - и усьо, контракт не продлен, гуляй уасья, тут таких красивых еще трое в очереди стоят с голодными глазами, а тебя выбрали потому что ты просто был самый дешовый. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от User (??), 02-Фев-24, 08:28 | ||
> nft новомодный упирается в производительность человеческого мозга, а так как он не | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
31. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –1 +/– | |
Сообщение от нах. (?), 02-Фев-24, 11:51 | ||
а когда оно навернется - как чинить будем? А, знаю - если ресет не помог, то надо переустановить, вот! | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от User (??), 02-Фев-24, 12:42 | ||
> а когда оно навернется - как чинить будем? А, знаю - если | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от Аноним (37), 02-Фев-24, 20:16 | ||
> двери откроем-закрозакроем | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от нах. (?), 02-Фев-24, 21:21 | ||
ну я вот уже не полезу. А чо я, лысый что-ли? Я блей-пук перенакатил, по колесу постучал, капот опломбирован, ручник вкл-выкл сделал, даже дважды, ниедет. Могу из соплей и клея сбоку замену пока приколхозить, но это - пока могу. Еще несколько лет в том же духе - и даже это станет нереально (или настолько мерзко что браться не стану) | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
13. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +2 +/– | |
Сообщение от beck (??), 01-Фев-24, 08:41 | ||
Не лучше. Во фре меньше, скажем так, не относящегося к задаче, поэтому на фре легковеснее и проще в обслуживании. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
17. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –2 +/– | |
Сообщение от нах. (?), 01-Фев-24, 16:22 | ||
патамушта кто-то осилил запилить для нее вебмордочку monowall а на линукс только невменозный редхатовский cockpit. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
18. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от beck (??), 01-Фев-24, 17:01 | ||
Моновол вообще гениальная вещь. Она проста как две копейки и содержит всё необходимое. Я его частенько использовал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –1 +/– | |
Сообщение от нах. (?), 01-Фев-24, 17:35 | ||
зато у меня ее девляпсы воткнули в качестве - будешь ржать - dhcp server. Ну да, не ослышался - файрвол им не нужен и она вообще ничего не фильтрует. dhcp с пойнт-нд-клац интерфейсом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от User (??), 01-Фев-24, 18:20 | ||
Дык а что там с относительно вменяемыми альтернативами-то кроме вот майкрософта и майкрософта? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от beck (??), 02-Фев-24, 08:04 | ||
Дык ведь та же задача. Чтобы клац клац и в продакшн. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
41. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от pfil (?), 04-Фев-24, 18:15 | ||
monowall шикарен тем, тем не менее.... | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
44. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 00:41 | ||
> Так как в нём используется ipfilter для фильтров | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –1 +/– | |
Сообщение от Аноним (26), 02-Фев-24, 07:13 | ||
>а на линукс только | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
30. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +1 +/– | |
Сообщение от нах. (?), 02-Фев-24, 09:18 | ||
Приятно видеть эксперта опеннета, который тщательно подсчитывает что там на линуксе из того что даже не увидит никогда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от Аноним (26), 05-Фев-24, 08:06 | ||
>Я тебе больше скажу - та самая коробка за пять тыщ | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 09:14 | ||
> Котроая нихрена не умеет | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +1 +/– | |
Сообщение от _hide_ (ok), 01-Фев-24, 01:34 | ||
Обновление пугающе долгое, если через WEB. Теперь есть по умолчанию Wireguard. Подхватил все конфиги и вроде все ОК | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | –2 +/– | |
Сообщение от Mr.Who (?), 01-Фев-24, 18:14 | ||
Если нужен pf, разумнее будет использовать OpenBSD. Благо поднять роутер на ней сможет даже человек далёкий от сетей, ибо гайдов и мануалов по этой теме вагон и маленькая тележка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от Аноним (24), 01-Фев-24, 18:22 | ||
Кривое обновление, которое ломает предыдущую установку. Только устанавливать за ново 24.1. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от Аноним (20), 02-Фев-24, 12:43 | ||
Отнюдь! | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от aname (?), 02-Фев-24, 14:36 | ||
Le classique | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
39. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от Аноним (39), 03-Фев-24, 19:26 | ||
Есть ли у него дистрибутивы для ARM? | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..." | +/– | |
Сообщение от Аноним (39), 03-Фев-24, 19:54 | ||
https://forum.opnsense.org/index.php?topic=22262.15 я уже видел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |