|
|
|
Midge - linux mini-distribution for ADM5120 based routers |
(Версия: 20060203 от 2006-02-05) [+] [обсудить] |
| Midge - linux минидиструбутив для маршрутизаторов основанных на ADM5120. Содержит в себе базовые утилиты, такие как: sh, ssh, inetd, syslogd, telnet, netcat, tftp, wget, vi, и др. Также midge использует ipkg в качестве менеджера пакетов, который предоставляет Debian's apt-get подобный интерфейс для инсталляции пакетов. Могут быть использованы готовые пакеты из проекта OpenWRT.
OpenWrt - Linux distribution for the Linksys WRT54G. |
|
|
|
|
Untangle - multi-function firewall |
(Версия: 10.1.0 от 2014-03-06) [+] [обсудить] |
| Основанный на Debian GNU/Linux дистрибутив для создания маршрутизаторов и межсетевых экранов. В Untangle присутствуют модули для настройки межсетевого экрана, борьбы со спамом, защиты от атак, управления трафиком, балансировки нагрузки по независимым каналам, ограничения доступа, создания туннелей и т.п.
Некоторые свободные компоненты платформы, исходные тексты которых распространяются в рамках лицензии GPLv2:
- Web Filter - система для блокировки доступа к отдельным сайтам и типам запросов (например, по маске в URL), работающая через контекстный анализ трафика. Может использоваться для ограничения доступа к социальным сетям. Поддерживается ограничение пропускной способности для определенных видов контента, например, загрузки аудио и видео материалов;
- Spyware Blocker - систем блокировки по сигнатурам. Дает возможность блокировать вирусы, попытки фишинга и нежелательный контент в транзитном трафике;
- Reports - генератор отчетов, как сводных, так и с детализацией по отдельным пользователям, хостам и email адресам. Отчеты можно сохранить в PDF, CSV и HTML форматах;
- Spam Blocker - система отсеивания нежелательной корреспонденции, поддерживаются обучаемые баесовские фильтры, списки сигнатур Razor, формируемые в реальном времени черные списки, адреса-ловушки и подключение OCR для выявления спама на картинках;
- Protocol Control - модуль ограничения доступа через выявление протоколов по сигнатурам. Например, подходит для блокирования P2P трафика, клиентов мгновенного обмена сообщениями, online-игр и при поднятии сервисов на нестандартных портах;
- Ad Blocker - система для вырезания рекламы с web-страниц;
- Virus Blocker - система для блокирования вирусов в HTTP, FTP, SMTP, POP и IMAP трафике. Поддерживается сканирование архивов (Zip, RAR, Tar и т.п.);
- Firewall - модуль для настройки пакетного фильтра и настройки трансляции адресов (NAT);
- OpenVPN - средство для быстрого создания туннелей на базе OpenVPN для работников организации оказавшихся в чужих сетях, позволяя максимально быстро настроить туннель на уровне клиента (для каждого клиента генерируется свой сертификат), отправив ему на email преднастроенное ПО для заданной операционной системы.
|
|
|
|
|
Endian Firewall |
[+] [обсудить] |
| Специализированный дистрибутив на базе CentOS для создания межсетевых экранов. Дистрибутив включает в себя набор средств для комплексной защиты сети от внешних угроз (UTM - Unified Threat Management), таких как пакетный фильтр с контролем состояния соединений, средства для антивирусной проверки HTTP/FTP/POP3/SMTP трафика, система фильтрации контента, инструменты для защиты от фишинга и спама, SSL/TLS VPN, система обнаружения атак. Управление системой производится через web-интерфейс или командную строку. Размер загрузочного образа всего 124 Мб. |
|
|
|
|
VoIPonCD |
[+] [обсудить] |
| LiveCD для построения VoIP шлюзов и офисных АТС, основан на Debian GNU/Linux и Asterisk. Управление и настройка производится через web-интерфейс. |
|
|
|
|
IPFire - source-based linux firewall distribution |
(Версия: 2.7 от 2010-07-03) [+] [обсудить] |
| Специализированный Linux дистрибутив, предназначенный для создания межсетевых экранов. От таких налогов, как IPCop, Smoothwall и Endian-Firewall, IPFire отличается предельно простым процессом установки и настройки. Система модульная, кроме базовых функций пакетной фильтрации и управления трафиком для IPFire доступны модули с реализацией системы для предотвращения атак на базе Snort, для создания файлового сервера (Samba, FTP, NFS) и сервера печати (CUPS), организации VoIP шлюза на базе Asterisk и Teamspeak, создания беспроводной точки доступа, организации потокового аудио и видео-сервера (Icecast, Gnump3d, VDR. |
|
|
|
|
Vyatta Community Edition |
(Версия: 6.0 от 2010-04-01) [+] [есть мнение] |
| Linux дистрибутив для создание межсетевых экранов и маршрутизаторов с управлением через web-интерфейс. Размер iso образа около 100 Мб. |
|
|
|
|
Lintrack - small, easy to configure and highly integrated GNU/Linux distribution for ISP |
[+] [обсудить] |
| Linux дистрибутив, ориентированный для создания маршрутизаторов, межсетевых экранов, серверов доступа. Изюминка дистрибутива в использовании системы конфигурации FlatConf, представляющей настройки системы в виде дерева конечных параметров (в будущей версии появится возможность настройки через web-интерфейс). По дереву можно перемещаться используя команду "cd {dir}", просматривать параметры через команду 'ls', а изменять через "set {param} {val}". |
|
|
|
|
Zeroshell - Linux Live CD distribution |
[+] [есть мнение] |
| Дистрибутив Zeroshell занимает около 100Мб и предназначен для организации маршрутизаторов с загрузкой с CD-ROM или CompactFlash. Для управления можно использовать специально разработанный web-интерфейс.
Из поддерживаемых сервисов можно отметить поддержку:
Kerberos и x.509 аутентификации.
LDAP и RADIUS авторизации.
RIPv2 маршрутизация;
802.1d бриджинг с поддержкой протокола Spanning Tree;
Управление VLAN 802.1q;
VPN (L2TP/IPsec, PPTP, SSL/TLS туннели);
PPPoE;
NAT;
Возможность создания точек беспроводного доступа с WPA или WPA2, с поддержкой аутентификации через web-интерфейс;
DNS и DHCP; |
|
|
|
|
OpenWrt - Linux distribution for wireless routers. (доп. ссылка 1) |
(Версия: 0.9 от 2007-02-07) [+] [обсудить] |
| Linux дистрибутив ориентированный на использование вместо оригинальных прошивок для различных беспроводных маршрутизаторов и точек доступа. Поддерживается оборудование 23 производителей.
OpenWRT не поддерживает Linksys WRT54G пятой и шестой серий, для них разработан специальный мини-дистрибутив Linux - DD-WRT micro. настоящее время создано приложение "VxWorks Killer" позволяющее переписать стандартный загрузчик VxWorks и установить в последствии Linux без каких-либо ухищрений.
X-Wrt - web-интерфейс для управления OpenWRT.
Другие прошивки:
Tomato Firmware - прошивки для беспроводных SOHO маршрутизаторов на чипсете Broadcom. Поддерживаемые модели: Linksys WRT54G/GL/GS, Buffalo WHR-G54S/WHR-HP-G54, Asus WL500G/GE , Sparklan WX6615GT, Fuji RT390W, Microsoft MN-700 и др.
Wive-NG - свободно распространяемая версия прошивки для устройств на чипе SoC Realtek RTL8186. Wive - старый вариант прошивки.
wl500g.info - прошивка для беспроводных маршрутизаторов Asus от отечественных разработчиков;
FreeWRT - Linux дистрибутив для беспроводных маршрутизаторов на базе чипов Broadcom, таких как Linksys WRT54GL, Asus WL500g premium и Netgear WGT634u.
Midge - мини-дистрибутив Linux для маршрутизаторов на базе чипа ADM5120, таких как Edimax BR-6104K.
DD-WRT - прошивка на базе Linux, поддерживающая более 80 моделей беспроводных маршрутизаторов. |
|
|
|
|
|
Thinstation - linux distribution for diskless thin client terminals |
(Версия: 2.1.1 от 2005-06-29) [+] [обсудить] |
| Специализированный Linux дистрибутив для создания бездисковых станций с загрузкой по сети. Поддерживаются протоколы: Windows Terminal Services (RDP), Citrix ICA, X-Terminal (XDM), TightVNC, SSH, Telnet, Tarantella. Может работать на машине с 16MB ОЗУ. Загрузка клиентов может производится по сети, с дискеты, жесткого диска, LiveCD или DOS раздела. На сайте доступна форма, позволяющая скомпоновать образ дистрибутива из нужных кирпичиков.
PXES - более тяжелый и функциональный Linux дистрибутив для создания тонких клиентов. |
|
|
|
|
IPCop - Linux firewall distribution |
[+] [есть мнение] |
| Цель проекта IPCop - разработка простого в использовании и защищенного GPL Linux дистрибутива для создания фаерволов/маршрутизаторов для небольших SOHO (Small Office/Home Office) сетей.
Управление производится через web-интерфейс. Устанавливается на жесткий диск или запускается с флэш карты. |
|
|
|
|
m0n0wall - complete, embedded firewall software package |
(Версия: 1.32 от 2010-04-19) [+] [есть мнение] |
| Мини-версия FreeBSD (менее 5 Мб) для создания маршрутизаторов и фаерволов на базе бездисковых систем, с загрузкой с CD-ROM или Flash карты.
Присутствуют версии для встраиваемых платформ net45xx/net48xx/WRAP.
Отличается простым и удобным web-интерфейсом для настройки всех параметров системы (для CD-версии конфигурация записывается на дискету).
Из функциональности можно отметить: поддержку беспроводных устройств, 802.1Q VLAN, firewall, NAT, ограничение трафика, SNMP, DNS cache, IPSec, PPTP, DHCP сервер.
pfSense - пакет для создания фаерволов, основанный на m0n0wall, FreeBSD 6, pf и ALTQ. Имеются функции автообновления ПО.
|
|
|
|
|
cdrouter - Linux LiveCD Router |
(Версия: 2.0.5 от 2004-11-04) [+] [обсудить] |
| Позволяет создать небольшой маршрутизатор на машине без жесткого диска
(486 CPU, 16 MB ОЗУ). Размер iso образа 93Мб. Управление через web-интерфейс или посредством ssh. Функции router, NAT, firewall, QoS, SNMP мониторинг, MRTG графики, может использоваться как WIFI Access Point. |
|
|
|
|
XORP - eXtensible Open Router Platform |
(Версия: 1.8.5 от 2012-06-24) [+] [есть мнение] |
| Система для создания недорогих маршрутизаторов на базе обычных x86 компьютеров с Linux/FreeBSD. XORP является надстройкой (используются функции форвадинга пакетов ОС) над сетевым стеком операционной системы (поддержка Linux и FreeBSD), работает как пользовательский процесс и обеспечивает поддержку протоколов маршрутизации BGP, RIP, PIM-SM и IGMP/MLD.
Конфигурирование производится через CLI интерфейс похожий на Сisco IOS, или через прямое редактирование файла конфигурации имеющего древовидную структуру.
На базе XORP создан LiveCD (120 Мб) - ОС FreeBSD, конфигурация на дискете; |
|
|
|
|
|
|
|
|
|
LEAF - Linux Embedded Appliance Firewall |
(Версия: 5.0.3 от 2014-03-17) [+] [обсудить] |
| Правопреемник закрывшегося проекта Linux Router Project (LRP). Небольшой встраиваемый дистрибутив ОС Linux для использования в небольших сетях в качестве шлюза, маршрутизатора и брандмауэра. |
|
|
|
|
flashboot for OpenBSD |
(Версия: 0.6 от 2004-09-05) [+] [обсудить] |
| Набор скриптов и утилит для сборки минимального OpenBSD образа для создания мини-рутера, способного загружаться и работать с Flash-карт (версия OpenBSD с поддержкой IPsec, SSH, ipf, DHCP и PPPoE занимает чуть менее 7 Мб) |
|
|
|
|
nsh (Network SHell) - small embedded OpenBSD router |
(Версия: 20040324 от 2004-03-25) [+] [обсудить] |
| Программное обеспечение для создание бездисковых мини-рутеров на базе OpenBSD. nsh - предоставляет похожий на Cisco IOS пользовательский интерфейс командной строки для настройки параметров сетевых интерфейсов, маршрутизации, бриджинга, фильтрации пакетов, NAT и ISAKMP. |
|
|
|
|
|
EmLinux - Embedded linux distribution |
[+] [обсудить] |
| Linux мини-дистрибутив на базе Linux kernel 2.2 для платформ i386, PowerPC и StrongARM. Требованиями к обьему ОЗУ от 700K до 3MB. EmLinux больше подходит для создания рутеров и фаерволов с использованием старых i386 машин. |
|
|
|
|
Click - modular software router |
(Версия: 2.0.1 от 2011-09-27) [+] [обсудить] |
| Специализированное ПО для создание высокопроизводительных программных маршрутизаторов. Состоит из набора модулей, с единой системой конфигурации. Для Linux выполнен в виде модуля ядра (существует полуработающий модуль для FreeBSD), для других Unix - работает как пользовательский процесс. |
|
|
|
|
|
Devil-Linux - Linux distribution, which is used for Firewalls / Routers |
(Версия: 1.6.3 от 2013-01-02) [+] [обсудить] |
| Портативный Linux дистрибутив не требующий для работы жесткого диска. Linux загружается с CD-ROM
(образ сдрома сходит в дистрибутив), а конфигурация берется с дискеты.
В дистрибутиве используется Linux Kernel 2.4.x, glibc 2.2.x, Iptables, IPSec, PPPD, SSH, DNS
STunnel, PPPoE, DHCP, Exim MTA. Планируется включить в дистрибутив Web/FTP сервер, IDS, Proxi,
Python, Perl , клиенты для MySQL и LDAP. |
|
|
|
|
PicoBSD - one floppy version of FreeBSD |
[+] [обсудить] |
| Загружаемая с дискеты и не требующая наличия НЖМД версия FreeBSD.
Разрабатывается 3 модификации: Dialup/in версия (для работы сети через Dialup соединение или организации dialin сервера),
Сетевой ПК и Маршрутизатор (firewall и маршрутизатор).
Реализована поддержка сбора статистики через SNMP. Минимальные требования к системе 386 CPU/8MB/без НЖМД.
|
|
|
|
|
|