Firewall / router

marsboer

Hi-Fi freak
Ble medlem
04.04.2010
Innlegg
4.435
Antall liker
1.964
Sted
Phobos
Jeg tolket det slik at du mente å legge til en manuell oppføring i host-fila på PCen jeg. Det er en høyst korttenkt løsning på et problem som ikke er et problem. En DNS-server er rett måte å gjøre det på. Alt annet er "hacks".

Jeg skjønner ikke hvorfor man skal begynne med proxy.pac filer her. Det er da ikke det som er problemet om man ser det i et større perspektiv. Dette krever også klientconfig av nettleser noe som fremstår bare som nok en lite gjennomtenkt hack. proxy.pac gjelder også bare for nettleseren, så om man f.eks skulle ønske å logge på web-serveren med en annen tjeneste, f.eks SSH-administrering, så vil det ikke fungere.
 

Nolfi

Hi-Fi entusiast
Ble medlem
25.07.2006
Innlegg
440
Antall liker
22
Torget vurderinger
4
Jeg tar gjerne imot en how-to til Bind9, hvis noen (hint hint) kan klare det her ;)

Også, pfSense-boksen her kjører som bare det! Finnes det et dedikert trådløst aksesspunkt som kan håndteres fra pfSense eller evt. fra den Ubuntu-boksen jeg har stående på innsiden?
 

Class

Hi-Fi freak
Ble medlem
11.03.2009
Innlegg
2.795
Antall liker
517
Sted
Vestfold
Torget vurderinger
7
Nolfi skrev:
Jeg tar gjerne imot en how-to til Bind9, hvis noen (hint hint) kan klare det her ;)
Hva med å forsøke selv med den veldig omfattende dokumentasjonen tilgjengelig og heller spørre om du står fast?

Nolfi skrev:
Finnes det et dedikert trådløst aksesspunkt som kan håndteres fra pfSense eller evt. fra den Ubuntu-boksen jeg har stående på innsiden?
Hva mener du med "håndteres fra"?
 

Nolfi

Hi-Fi entusiast
Ble medlem
25.07.2006
Innlegg
440
Antall liker
22
Torget vurderinger
4
Nå ble det jo tilbudt hjelp med oppsett av Bind9 tidligere.. Vet du jeg ikke har prøvd selv?

Class skrev:
Nolfi skrev:
Jeg tar gjerne imot en how-to til Bind9, hvis noen (hint hint) kan klare det her ;)
Hva med å forsøke selv med den veldig omfattende dokumentasjonen tilgjengelig og heller spørre om du står fast?

Nolfi skrev:
Finnes det et dedikert trådløst aksesspunkt som kan håndteres fra pfSense eller evt. fra den Ubuntu-boksen jeg har stående på innsiden?
Hva mener du med "håndteres fra"?
 

xerxes

Æresmedlem
Ble medlem
08.01.2005
Innlegg
15.175
Antall liker
11.866
Sted
Holmestrand
Har kjørt ClearOS rundt 2 år. Fungerer helt fint. Bruker OpenVPN som er ordnet veldig greit med sertifikat etc. Ble litt inspirert av denne tråden, og estilte en Alix 2D13 med preinstallert pfSense. Koblet til, satte på strøm, endret LAN fra 192.168.1 til mitt nett, endret WAN til PPOE og pling(!) så var det oppe og kjørte. Elegant GUI. En del mere mulighterer for konfig, VPN litt mer "mystisk", men mere oversiktlige regler. Deilig med en liten boks i stedet for en liten (men like vel diger) PC, ingen lyd, minimalt strømforbruk (<5W). Kjøpte også "pfSense - The definitive guide" så da får vi se hvor veien går....
 

Class

Hi-Fi freak
Ble medlem
11.03.2009
Innlegg
2.795
Antall liker
517
Sted
Vestfold
Torget vurderinger
7
Gratulerer, Alix er fin-fine saker :)
Min har ikke hatt en eneste hikke de årene jeg har hatt den.
 

xerxes

Æresmedlem
Ble medlem
08.01.2005
Innlegg
15.175
Antall liker
11.866
Sted
Holmestrand
Teknisk virker det veldig bra. Boksen ser ut som den er laget på kjøkkenbenken. Må skru ut hovedkortet for å bytte CF. Ikke bein/puter under, ingen hull eller lignende for å henge opp.

Vi ellers berømme boka "pfSense: The De?nitive Guide" (The De?nitive Guide to the pfSense Open Source Firewall and Router Distribution)
Skrevet av Christopher M. Buechler og selveste Jim Pingle.
Ting er skrevet klart og forståelig på en lesbar måte.
 

Nolfi

Hi-Fi entusiast
Ble medlem
25.07.2006
Innlegg
440
Antall liker
22
Torget vurderinger
4
Gammel tråd, nytt spørsmål:
Er VELDIG fornøyd med pfSense som firewall/router, men ønsker en mindre boks enn en Dell Optiplex. Ser at det finnes m0n0 og m1n1-walls (EDIT: samt Alix 2D13 som Xerxes har kjøpt) derute. Hvordan performer de? jeg har 70/10 (ned/opp) internettforbindelse fra Canal Digital. Bruker ikke VPN eller annen kryptering. Hvordan er throughput på disse små, stille boksene?
Takker!
 
Sist redigert:

Godmode

Hi-Fi entusiast
Ble medlem
07.01.2003
Innlegg
142
Antall liker
2
Torget vurderinger
1
Supermicro har Atom basert hovedkort med to Intel nettverkskort. Disse er meget populære i pfSense installasjoner. Kjører du ikke vpn eller lignende vil denne ha pnenty av headroom.
Supermicro X7SPA-H - Hovedkort med integrert CPU - Finn laveste pris, omtaler og informasjon

Jeg spekulerer på å oppgradere min egen pfSense boks da min 70/70 linje begynner å bli i overkant for den gamle installasjonen min å håndtere.
Her er min foreløpige handleliste: pfSense - Produktliste av palcarlsen

Merk at supermicro selger HK også i en egen 1U rack variant også hvis du er så heldig å ha et skikkelig rackskap i kjelleren :)
 

xerxes

Æresmedlem
Ble medlem
08.01.2005
Innlegg
15.175
Antall liker
11.866
Sted
Holmestrand
Jeg kjører pfSense på jobben også. Der er det installert på en rimelig grei PC, overkill, men tilgjengelig. For moro skyld byttet jeg den ut med Alixen en periode, og kunne ikke merke noe forskjell i ytelse.
 
Sist redigert:

marsboer

Hi-Fi freak
Ble medlem
04.04.2010
Innlegg
4.435
Antall liker
1.964
Sted
Phobos
Jeg har en 4-kjerners Xeon PC med et supermicro hovedkort med 4 Intel server NICs som brannmur/router/proxy her hjemme. Jeg bruker fort opp en av disse CPU-kjernene for logging av netflow eller ntop data når maskinen ruter mellom f.eks server VLAN og klient VLAN ved fulle gigabithastigheter.

Om man velger å legge på trafikkmonitorering og maskinen fungerer også som høyhastighetsruter mellom interne nett får man altså fort bruk for litt maskinvare. Om man kun ruter WAN-trafikk med noen brannmurregler uten trafikkmonitorering trenger man imidlertid ikke rare maskinen.
 
Topp Bunn