Un Evento Unico. 5 Sale. 27 Interventi. SEO, SOCIAL, E-Commerce, Mobile, Turismo.
CLICCA QUI e SCOPRI DI PIù X Chiudi
 
Forum GT: Condividiamo idee e conoscenza Forum GT: Condividiamo idee e conoscenza


Condividi questo contenuto nei Social Network:
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito.


Vai indietro   Forum per Webmaster: Condividiamo Idee e Conoscenza > Hardware, Software e Toys > Software > Mondo Linux
Benvenuto! Forum Regole FAQ Lista utenti Calendario Segna come letti


Rispondi
 
LinkBack Strumenti di discussione
Vecchio 11-07-07, 18:29   #1 (permalink)
Moderatore
 
L'avatar di ceccus
 
Data di registrazione: Oct 2006
Messaggi: 913
Alternativa a smoothwall?

Ciao a tutti!

Mi hanno chiesto di configurare un servizio di firewall e proxy che abbia in entrate tre connessioni adsl e una in uscita che vada alla rete interna.

Si sono orientati verso un prodotto tipo smoothwall, facilmente configurabile da interfaccia web ma che abbia in aggiunta la possibilità di gestire anche le connessioni lan->wan per disciplinare il traffico verso l'esterno.

Conoscete un prodotto analogo che faccia al caso mio e che sia free?

In alternativa, posso provare a spingere per una distribuzione di linux completa, facendoli rinunciare all'interfaccia di configurazione web... in questo caso però non saprei su cosa buttarmi.

Conosco bene fedora e redhat e generalmente smanetto a livello di file di configurazione piuttosto che da linea di comando o da interfaccia grafica.

Che distro mi consigliate per avere stabilità, minimalità (per usare un computer non troppo carrozzato) ed evitare di impazzire con installazioni improponibili o ambienti particolarmente ostici per le mie conoscenze?

Grazie a tutti
__________________


Ultima modifica di ceccus : 11-07-07 18:32.
ceccus non in linea   Rispondi citando
Vecchio 15-07-07, 15:58   #2 (permalink)
Moderatore
 
L'avatar di Amarant
 
Data di registrazione: Apr 2007
Ubicazione: Conegliano, TV
Messaggi: 288
ciao ceccus,

io ho usato pfsense e lo trovo molto carino... basato su FreeBSD ti fa tutto quello che hai detto e altro... dagli un'occhiata

http://www.pfsense.com

ciao,
Amarant
__________________

ombrelloRosso | Consulenza Informatica
Ma... Non hai letto le regole?
Amarant non in linea   Rispondi citando
Vecchio 15-07-07, 21:07   #3 (permalink)
Moderatore
 
L'avatar di ceccus
 
Data di registrazione: Oct 2006
Messaggi: 913
Grazie Amarant!
Ho dato un'occhiata al link che hai postato e fatto qualche ricerca su gg e sembra effettivamente un ottimo sistema.
Ha anche la possibilità di gestire più WAN contemporaneamente, cosa decisamente molto utile nel mio caso che neppure ipcop supporta al momento.

L'unico dubbio è che mentre mi trovo a mio agio in ambiente linux, non ho mai messo mano su FreeBSD... è molto distante da Linux? Ho visto che è comunque un derivato UNIX sul quale qualche volta ho messo le mani...

Per quanto concerne la sicurezza hai notato qualche difetto?
Infine, scusa se approfitto della tue conoscenze, hai qualche consiglio in previsione di installarlo in una azienda con 20 pc win, 4-5 stampanti, un server dati linux (la mia prima conquista!) e due connessioni adsl?

Comunque grazie ancora della dritta!
Ciao
__________________

ceccus non in linea   Rispondi citando
Vecchio 15-07-07, 22:31   #4 (permalink)
Moderatore
 
L'avatar di Amarant
 
Data di registrazione: Apr 2007
Ubicazione: Conegliano, TV
Messaggi: 288
in realtà neanch'io sono un esperto in FreeBSD, ma non ti preoccupare, è praticamente autoinstallante, e una volta che hai configurato le interfaccie di rete, con l'interfaccia grafica in http (o se vuoi solo in https), fai tutto, senza complicazioni.
Io veramente lo uso per separare due sottoreti dentro la LAN, non come firewall principale, ma mi sembra abbastanza serio e sicuro. Non saprei dirti se fa per te, ma io le darei un'occhiata, perché ti facilita molto il lavoro.

fammi sapere!
Amarant
__________________

ombrelloRosso | Consulenza Informatica
Ma... Non hai letto le regole?
Amarant non in linea   Rispondi citando
Vecchio 19-07-07, 13:49   #5 (permalink)
 
L'avatar di valent
 
Data di registrazione: Feb 2007
Ubicazione: Trento
Messaggi: 489
Invia un messaggio tramite MSN a valent
So che come proxy va molto bene squid, invece come firewall c'è ipcop. Entrambi sotto GPL. Non so se ipcop contenga anche un proxy, dovresti controllare.
__________________
Valent-blog.eu: chiedi aiuto su tutto quello che riguarda le virtual machine.
valent non in linea   Rispondi citando
Vecchio 25-07-07, 22:04   #6 (permalink)
User
 
Data di registrazione: Mar 2007
Messaggi: 77
monowall (gira anche su cd-live + floppy) oppure ipcop (piu pesante del primo cmq) però il fatto che tu debba gestire 3 adsl in ingresso non so, forse dovresti installare una versione di linux a questo punto... io ti consiglio la archlinux + squid (proxy) + dansguardian + iptables (configurato con shoreline firewall) ma il problema rimane sempre il gestire 3 adsl in entrata... o meglio, piu che altro per l'uscita.... il bilanciamento.... possibile farlo ma non saprei dirti come
samu non in linea   Rispondi citando
Vecchio 28-07-07, 04:21   #7 (permalink)
User
 
L'avatar di Luca Curatola
 
Data di registrazione: May 2006
Ubicazione: Riva del Garda
Messaggi: 102
Invia un messaggio tramite ICQ a Luca Curatola
Aggiungo Endian firewall da guardare, ci sono anche degli appliance dedicati.
__________________
Qui una volta c'era un link
Luca Curatola non in linea   Rispondi citando
Rispondi


Strumenti di discussione

Regole di scrittura
Non puoi postare nuove discussioni
Non puoi rispondere alle discussioni
Non puoi allegare file
Non puoi editare i tuoi post

BB code is Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato
Vai al forum



Tutti gli orari sono GMT +3. Attualmente sono le 17:35.




Forum GT - © 2004-2009 GT idea S.r.l P.iva 02418200800 - Privacy/Disclaimer

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.