Melhor servidor tudo em um proxy baseado em linux, firewall, dhcp e wins

1

Eu ajudo a administrar uma lan em Sydney.

Precisamos de uma solução de proxy / gateway para permitir esses jogos irritantes que exigem que a Internet funcione.

Eu tenho feito isso com um servidor ISA e funcionou muito bem. No entanto, agora eu gostaria de portar isso para rodar no mesmo hardware que a nossa caixa de cactos / nagios sob uma VM VMware. Servidor ISA é terrivelmente devido ao enorme ram e I / o requisito para algo é basicamente bloqueio de porta e distribuir IP's.

As necessidades são as seguintes. 1. DHCP 2. WINS (caso contrário, os dispositivos de rede discutem quem é o mestre do WINS) 3. Filtragem baseada em PORT para tráfego de saída. 4. Capacidade de colocar IP / MAC na lista de permissões para acesso à internet. 5. Interface da Web.

Eu estava pensando em usar o PFSENSE, mas não há nenhuma opção para um servidor WINS e o i cbf trabalhando em torno do bsd.

    
por BeStRaFe 11.03.2010 / 08:55

5 respostas

2

Experimente a Plataforma eBox . Ele tem vários módulos e funcionalidades e pode, de fato, funcionar como um servidor WINS .

    
por 11.03.2010 / 13:22
0

Eu acho que o melhor é aquele que você vai construir especificamente para as suas necessidades,

Como você está pensando no BSD, uma caixa do FreeBSD com serviços Samba para WINS, pf para filtragem de pacotes e ISC DHCP para fornecer designação de endereço pode atender às suas necessidades ...

Existem muitos recursos para configurá-los individualmente, mas você também precisa garantir que o servidor WINS do samba vencerá todas as eleições do navegador.

Espero que isso ajude

    
por 11.03.2010 / 09:19
0

Você tem algumas opções:

1-Faça você mesmo com squid , dhcp configuração em sua máquina linux e use fwbuilder para construir suas regras de firewall. Você pode usar o webmin para gerenciar seu WINS, dhcp, dns, etc.

2-Use uma solução empacotada como smoothwall , não sei se ele suporta o WINS, mas você pode usar Samba para configurar seu serviço WINS e ele vem com uma ferramenta de gerenciamento chamada SWAT.

    
por 11.03.2010 / 11:48
0

Embora a versão pro do Smoothwall seja muito boa, você pode encontrar a versão gratuita 'Express' em falta. Por exemplo, na última vez que verifiquei, não havia grandes unidades SATA de suporte.

Duas distribuições de firewall alternativas que são muito boas são:

M0n0wall é BSD ao invés de Linux, mas tem um instalador decente e uma interface web, então tudo vai bem, você não notará (ou precisará saber) a diferença.

    
por 11.03.2010 / 12:01
0

A minha escolha seria o Smoothwall Express, que atenderá mais às suas necessidades, contanto que você supere seu problema com as eleições do navegador. Ele suporta muito bem o SATA, mas é um pouco exigente quanto ao SCSI.

    
por 11.03.2010 / 12:43