monowall vs pfsense


11

Mini-ITX pc + kompakt flash kart kurulumundan bir yönlendirici inşa ediyorum ve uygun bir dağıtım seçmeye çalışıyorum. Benim kriterlerim:

  • Bir CF karttan çalışabilmelidir (bu nedenle aşırı disk yazılmaz)
  • Daha çok trafik şekillendirme amacıyla yüksek güçlü bir yönlendiriciye sahip olmakla ilgileniyorum
  • Bununla birlikte, yönlendirme / ağ oluşturmanın nasıl çalıştığı hakkında daha fazla bilgi edinmek için bunu kullanmakla da ilgileniyorum (orijinal planım LFS gibi temel bir çıplak kemik dağıtımını kullanmak ve yönlendirme yazılımını kendim üstüne koymaktı) iç çalışmaları benden gizleyen bir dağıtım
  • Ayrıca SSH'ye sahip olmak istiyorum

Sanırım onu ​​ikiye daralttım - Monowall ve pfSense (pfSense, Monowall'ın bir çatalı)

Monowall, flash kartlara yönelik olma avantajına sahiptir, wheras pfSense, daha fazla trafik şekillendirme ve ilgilendiğim diğer özelliklere sahiptir.

Ayrıca kapakların altında farklı mekanizmalar kullandıklarını anlıyorum, ancak bilinçli bir karar vermek için farklılıklar hakkında çok şey anladığımı söyleyemem.

Herhangi biri hakkında herhangi bir tavsiye / bilgi var mı (ya da henüz düşünmediğim başka bir alternatif)?


2
Soruyu cevaplamamak ama yardımcı olmalı. Yazma işlemlerinin çoğu günlük dosyalarını yapar. Ben bir salt okunur kart pf çalıştırın ve bir NFS montaj için günlük yazma boşaltma.
Ryaner

@ryaner - bu NFS sunucusundan kurtarma nasıl başarısız olur?
chris

Benim fikrim bir RAM disk takmak ve çevrimiçi olduğunda günlükleri başka bir makineye akıtmaktı - gece bilgisayarımı oldukça seyrek olabilir, ancak 1GB ram ile ~ 200 MB alan ayırabilirim ve farketmez.
Justin

Yanıtlar:


6

Ben kullandım SmoothWall ben büyük bir beklentiyle pfSense izliyor olsa uzun süre. Düz duvar için üçüncü taraf gelişiminin büyük 2.0 günden beri büyük ölçüde öldüğü anlaşılıyor ... Bu yüzden nereye gittiklerini görmek için diğer ürünleri izliyorum.

pfSense , flash ortamdan çalıştırmak için mükemmel olan gömülü bir sürüme sahiptir. Yukarıdaki anahtar kriterler olarak tanımladığınız şey için sonuçta monowall'dan çok daha mutlu olacağınızı düşünüyorum, ancak bunun da daha gelişmiş bir dokunuş olduğunu düşünüyorum, böylece istediğiniz yere ulaşmak için parçanızda biraz daha fazla dirsek yağı alabilir . Ama bence en iyi şey, pfSense'in hala çok aktif bir proje gibi görünüyor.


7

"Monowall her şeyden önce bir yönlendirme platformudur. Daha fazla bir şey, hiçbir şey daha az. Dağıtım, gömülü sistemler veya normal PC'ler için iki çeşittir."

"pfSense, ana bileşenleri için birden fazla kaynağa sahip bir çeşit melezdir. Başlangıçta monowall'dan türetilmiştir, ancak platforma ve Alternatif Kuyruk (ALTQ) FreeBSD"

Buradan: Biraz eski ama hala güncel.



2

PfSense'i herhangi bir isabet olmadan kullanıyorum. Ben de ipv6 onunla get-go uygulanmaktadır MoNowall denemeyi düşünüyordum. Her iki taraftan yük dengelemeyi denedim ve ipv6 tünellerini yapılandırdım. Hem sistemlere hem de özel donanıma yükledim. Kutumu yönetmek için SSH kullanıyorum ve bunun openBGP yapabileceğini düşünüyorum.


1

IPCop, Smoothwall, m0n0wall'u denedim ve sonunda pfSense ile indi ve sıkıştım. Son derece iyi, FAN olmadan WAN, DMZ, LAN, WLAN ve Bir tane daha barındırıyoruz.


-1

Bunlardan birini kullanmak yerine, OpenBSD ve PF kullanırdım. Monowall veya PFsense'in yapabileceği tüm yönlendirme işlemlerini yapabilir, ancak güvenlik duvarı (pf) IPfilter monowall'ın kullandığıdan çok daha yeteneklidir. Kuralları elle yazmak zorunda kalacaksınız, ancak OpenBSD ve PF harika bir güvenlik duvarı platformudur ve AltQ kullanarak trafik şekillendirme yeteneğinden daha fazladır. Ssh ile birlikte gelir (OpenBSD, bugünlerde birçok Unix ile kullanılan SSH'den sorumludur).


2
Uhhh .... pfSense, OpenBSD'yi temel alıyor ve önerdiğiniz gibi PF kullanıyor.
Goyuix

Temel OpenBSD yerine pfsense yarar görmüyorum, ama benim temel mantık. Ve OpenBSD topluluğu PFsense toplumundan daha geniştir.
Cian

Görebildiğim tek avantaj web ön ucudur. Beni normal bir dağıtımdan vazgeçiren tek şey bir web ön ucu bulmak / kurmak zorundaydı.
Justin
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.