![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск дистрибутива для создания межсетевых экранов OPNsense 24.1" | +/– | ![]() |
Сообщение от opennews (?), 31-Янв-24, 23:26 | ||
Сформирован релиз дистрибутива для создания межсетевых экранов OPNsense 24.1, который является ответвлением от проекта pfSense, созданным с целью сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (443 МБ)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Швондик (?), 31-Янв-24, 23:26 | +2 +/– | ![]() |
а почему межсетевые экраны на FreeBSD лучше, чем на Linux? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #5, #13, #17 |
3. Сообщение от dannyD (?), 01-Фев-24, 00:11 | –6 +/– | ![]() |
не поверите: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #14 |
5. Сообщение от anonymous (??), 01-Фев-24, 00:45 | +2 +/– | ![]() |
Субъективно pf и ipfw имеют гораздо более понятный и человекочитаемый синтаксис в отличие от iptables. Впрочем, новомодный nft в Линуксе тоже неплох в этом плане. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #15 |
7. Сообщение от _hide_ (ok), 01-Фев-24, 01:34 | +1 +/– | ![]() |
Обновление пугающе долгое, если через WEB. Теперь есть по умолчанию Wireguard. Подхватил все конфиги и вроде все ОК | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
13. Сообщение от beck (??), 01-Фев-24, 08:41 | +2 +/– | ![]() |
Не лучше. Во фре меньше, скажем так, не относящегося к задаче, поэтому на фре легковеснее и проще в обслуживании. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
14. Сообщение от Аноним (14), 01-Фев-24, 11:51 | +2 +/– | ![]() |
Собственно, а что именно в ней должно быть менее надёжно? OpenSSL, OpenSSH, nginx, apache которые те же самые? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #22 |
15. Сообщение от User (??), 01-Фев-24, 12:20 | +1 +/– | ![]() |
Ну, пока чего-нибудь сколько-нибудь сложного не попробуешь сделать - все хорошо, да. Плоская простыня со skipto на нескольких интерфейсах быстро начинает вымораживать даже создателя, а трафик флоу в случае ната и шейпинга прям не тривиален, поддержка протоколов, опять же... на тот же ftp (мир праху его) - эпичный костыль торчал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #16, #20 |
16. Сообщение от крокодил мимо.. (-), 01-Фев-24, 16:05 | –2 +/– | ![]() |
> С pf другая беда - openbsd'шный хорош всем, кроме тыр-дыр-пыр-форманса, емнип - | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #29 |
17. Сообщение от нах. (?), 01-Фев-24, 16:22 | –2 +/– | ![]() |
патамушта кто-то осилил запилить для нее вебмордочку monowall а на линукс только невменозный редхатовский cockpit. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #18, #26 |
18. Сообщение от beck (??), 01-Фев-24, 17:01 | +/– | ![]() |
Моновол вообще гениальная вещь. Она проста как две копейки и содержит всё необходимое. Я его частенько использовал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #19, #41 |
19. Сообщение от нах. (?), 01-Фев-24, 17:35 | –1 +/– | ![]() |
зато у меня ее девляпсы воткнули в качестве - будешь ржать - dhcp server. Ну да, не ослышался - файрвол им не нужен и она вообще ничего не фильтрует. dhcp с пойнт-нд-клац интерфейсом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #23, #27 |
20. Сообщение от Аноним (20), 01-Фев-24, 18:09 | +1 +/– | ![]() |
nft новомодный упирается в производительность человеческого мозга, а так как он не для людей делался, то тут в обязательном порядке нужен какой-нибудь смузи-девопсо-хикикомори без личной жизни вообще, который будет этот линуксячий бред разгребать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #25, #28 |
21. Сообщение от Mr.Who (?), 01-Фев-24, 18:14 | –2 +/– | ![]() |
Если нужен pf, разумнее будет использовать OpenBSD. Благо поднять роутер на ней сможет даже человек далёкий от сетей, ибо гайдов и мануалов по этой теме вагон и маленькая тележка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
22. Сообщение от dannyD (?), 01-Фев-24, 18:19 | –1 +/– | ![]() |
а в ядре ничего нету? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #36 |
23. Сообщение от User (??), 01-Фев-24, 18:20 | +/– | ![]() |
Дык а что там с относительно вменяемыми альтернативами-то кроме вот майкрософта и майкрософта? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
24. Сообщение от Аноним (24), 01-Фев-24, 18:22 | +/– | ![]() |
Кривое обновление, которое ломает предыдущую установку. Только устанавливать за ново 24.1. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34, #35 |
25. Сообщение от Аноним (25), 01-Фев-24, 21:19 | –1 +/– | ![]() |
Да просто пишется обвяз, генерирующий правила nft из высокоуровневых абстракций. Задача уровня бакалавра CS. Обычно же хватает «стандартного» firewalld и изредка приходится самому программировать, но так или иначе уход от императивного плоского синтаксиса к декларативным структурам данных был правильным шагом в нужном направлении. Прокладка между приложением и железом должна быть во всех аспектах программируемой на высоком уровне, что в общем-то и происходит с Линуксом: сетевые неймспейсы, контейнеризация, eBPF, NFT, XDP, программируемый сторадж и так далее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #32 |
26. Сообщение от Аноним (26), 02-Фев-24, 07:13 | –1 +/– | ![]() |
>а на линукс только | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #30 |
27. Сообщение от beck (??), 02-Фев-24, 08:04 | +/– | ![]() |
Дык ведь та же задача. Чтобы клац клац и в продакшн. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
28. Сообщение от User (??), 02-Фев-24, 08:28 | +/– | ![]() |
> nft новомодный упирается в производительность человеческого мозга, а так как он не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #31 |
29. Сообщение от User (??), 02-Фев-24, 09:05 | +/– | ![]() |
>> С pf другая беда - openbsd'шный хорош всем, кроме тыр-дыр-пыр-форманса, емнип - | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
30. Сообщение от нах. (?), 02-Фев-24, 09:18 | +1 +/– | ![]() |
Приятно видеть эксперта опеннета, который тщательно подсчитывает что там на линуксе из того что даже не увидит никогда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #45 |
31. Сообщение от нах. (?), 02-Фев-24, 11:51 | –1 +/– | ![]() |
а когда оно навернется - как чинить будем? А, знаю - если ресет не помог, то надо переустановить, вот! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #33 |
32. Сообщение от нах. (?), 02-Фев-24, 11:56 | –1 +/– | ![]() |
и когда что-то идет не так - "бакалавр CS" разводит руками. Он бы в принципе и с обычным iptables руками развел и ушами похлопал, но с обычным вместо него нормальный админ бы разобрался довольно быстро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #42 |
33. Сообщение от User (??), 02-Фев-24, 12:42 | +/– | ![]() |
> а когда оно навернется - как чинить будем? А, знаю - если | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #37, #38 |
34. Сообщение от Аноним (20), 02-Фев-24, 12:43 | +/– | ![]() |
Отнюдь! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
35. Сообщение от aname (?), 02-Фев-24, 14:36 | +/– | ![]() |
Le classique | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
36. Сообщение от dannyD (?), 02-Фев-24, 18:41 | +/– | ![]() |
в ядре ничего нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
37. Сообщение от Аноним (37), 02-Фев-24, 20:16 | +/– | ![]() |
> двери откроем-закрозакроем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
38. Сообщение от нах. (?), 02-Фев-24, 21:21 | +/– | ![]() |
ну я вот уже не полезу. А чо я, лысый что-ли? Я блей-пук перенакатил, по колесу постучал, капот опломбирован, ручник вкл-выкл сделал, даже дважды, ниедет. Могу из соплей и клея сбоку замену пока приколхозить, но это - пока могу. Еще несколько лет в том же духе - и даже это станет нереально (или настолько мерзко что браться не стану) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
39. Сообщение от Аноним (39), 03-Фев-24, 19:26 | +/– | ![]() |
Есть ли у него дистрибутивы для ARM? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40 |
40. Сообщение от Аноним (39), 03-Фев-24, 19:54 | +/– | ![]() |
https://forum.opnsense.org/index.php?topic=22262.15 я уже видел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
41. Сообщение от pfil (?), 04-Фев-24, 18:15 | +/– | ![]() |
monowall шикарен тем, тем не менее.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #44 |
42. Сообщение от Аноним (25), 04-Фев-24, 18:47 | +/– | ![]() |
Что ж ты такой безрукий и безмозглый, чио у тебя всё постоянно само по себе ломается и починить не можешь? Ты точно профессией не ошибся? Ой-ой, бакалавр что-то накодил, а «умудрённый» «опытом» «системный» «администратор» не может в элементарном коде разобраться, ведь у него лапки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #43 |
43. Сообщение от нах. (?), 04-Фев-24, 22:08 | –1 +/– | ![]() |
> Что ж ты такой безрукий и безмозглый, чио у тебя всё постоянно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #47 |
44. Сообщение от нах. (?), 05-Фев-24, 00:41 | +/– | ![]() |
> Так как в нём используется ipfilter для фильтров | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
45. Сообщение от Аноним (26), 05-Фев-24, 08:06 | +/– | ![]() |
>Я тебе больше скажу - та самая коробка за пять тыщ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #46 |
46. Сообщение от нах. (?), 05-Фев-24, 09:14 | +/– | ![]() |
> Котроая нихрена не умеет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
47. Сообщение от Аноним (25), 05-Фев-24, 19:47 | +/– | ![]() |
> А мне надо в твоем дерьме копаться? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #48 |
48. Сообщение от нах. (?), 05-Фев-24, 20:11 | +/– | ![]() |
Легко выкину - принесу списочек про..долбов по вине твоего софта или твоей неадекватной реакции аккуартненько собранный - и усьо, контракт не продлен, гуляй уасья, тут таких красивых еще трое в очереди стоят с голодными глазами, а тебя выбрали потому что ты просто был самый дешовый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |