2 votes

Routeur et pare-feu Linux avec comptabilité IP

Je travaille sur un projet visant à remplacer la vieille machine Slackware de mon organisation (passerelle/routeur/pare-feu), qui aura plusieurs centaines d'utilisateurs derrière elle. Auparavant, nous utilisions rc.firewall mais nous sommes maintenant à la recherche de quelque chose de plus moderne et de facilement configurable. Les exigences actuelles sont les suivantes (j'espère qu'elles sont toutes présentes, mais je peux avoir oublié quelque chose) :

  • Agir comme une passerelle, un routeur et un pare-feu.
  • Transfert de port vers un serveur terminal
  • Comptabilité IP/trafic, c'est-à-dire possibilité de visualiser la ventilation du trafic externe par adresse d'origine (de préférence accessible via SNMP ou rrdtool à intégrer avec cactus )
  • Possibilité d'agir comme un serveur PPTP et de router ces connexions.
  • Il ne s'agit pas d'un produit Cisco prêt à l'emploi (nous n'avons pas les moyens financiers ou le soutien nécessaires pour le maintenir).
  • éditer : cache proxy transparent

Je préférerais utiliser Ubuntu ou une autre distro basée sur Debian, mais une solution qui intègre tout ce que nous recherchons est certainement une option si elle offre toutes les fonctionnalités souhaitées et est facile à configurer.

Existe-t-il un ensemble de paquets simples qui me fourniraient les fonctions de pare-feu et de comptabilité, ou bien une distro personnalisée ou une autre solution ?

5voto

cdv Points 10094

Jetez un coup d'œil à pfsense . Basé sur FreeBSD.

1voto

Essayez d'utiliser Endian Firewall Communitiy Edition. Il possède toutes les fonctionnalités dont vous avez besoin. Son utilisation est gratuite et il ne nécessite aucune maintenance.

1voto

KristoferA Points 8036

Une autre option est Ipfire qui est basée sur le bon vieux ipcop. si vous aimez/comprenez mieux iptables que PF (comme moi). Voici les caractéristiques http://www.ipfire.org/en/features

Au fait, je préfère PFsense et j'essaie d'apprendre PF au lieu d'utiliser ipfire qui est très facile pour moi. L'apprentissage de PF est également facile.

0voto

PiL Points 1581

Nous utilisons debian + shorewall comme pare-feu. Il fait tout ce dont vous avez besoin et même plus. Nous avons utilisé différents vpn, à la fois ipsec et openvpn, et nous n'avons jamais eu de problèmes (peut-être qu'avec l'ipsec, il faut aller plus loin dans le dépannage).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X