Показано с 1 по 11 из 11.

M0n0Wall, многофункциональный роутер за 5 минут ;)

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731

    M0n0Wall, многофункциональный роутер за 5 минут ;)

    2 года назад случилась у одного человека ошибочная покупка. Вместо D-link DIR-100 взяли D-Link DFL-210
    Ну, взяли так взяли, что ж делать. Ну, поскольку девайс интересный, то в работу я его и запустил.
    Всё бы ничего, да как-то странно он нагрузку держал. Собственно ничего сверхъестественного на его базе я не разворачивал, но сказывалась на работе девайса его страсть к нагреву, да и вообще, есть нюансы.
    Сегодня вспомнился мне интересный проект, m0n0wall
    Суть этого проекта состоит в том, что на базе FreeBSD (4,11 кажется, но собираются на 6.4 перевести) сделали многофункциональную ОС для роутера, заточенную именно под роутерные дела. Весит эта ОС около 20Мб. Можно её прикручивать к PC, виртуальным машинам и прошивать всяческие девайсы (дабы получить из них маленький, но очень гордый роутер).
    Система хорошо продумана, есть много вкусного. Управляется всё это через web-гуй. Есть SNMP.
    The m0n0wall system currently takes up less than 12 MB on the Compact Flash card (or CD-ROM), and contains
    all the required FreeBSD components (kernel, user programs)
    ipfilter
    PHP (CGI version)
    mini_httpd
    MPD
    ISC DHCP server
    ez-ipupdate (for DynDNS updates)
    Dnsmasq (for the caching DNS forwarder)
    racoon (for IPsec IKE)
    UCD-SNMP
    choparp
    BPALogin
    On recent embedded platforms (like net4801 or WRAP), m0n0wall provides a WAN <-> LAN TCP throughput in excess of 50 Mbps (including NAT). Newer standard PCs can easily reach > 100 Mbps.
    On an ALIX.2, m0n0wall boots to a fully working state in less than 25 seconds after power-up, including POST (with a properly configured BIOS)
    Вот некоторые функции:
    Stateful packet filter firewall
    IPsec and PPTP VPNs
    Inbound and Outbound Network Address Translation
    Captive portal
    Traffic shaper
    Inbound and Outbound port filtering
    Support for 802.1q compatible VLANs
    Multiple IP addresses on LAN and WAN ports
    IPS
    Replacement for commercial router
    Доступен мод для этой ОС, он очень актуален для работы с нашими ISP, ибо позволяет
    DHCP+PPTP on WAN interface;
    DHCP+PPPoE on WAN interface;
    separated WAN Ethernet interface named 'WAN eth'.
    Работает сие чудо шустрее нежели DFL-210 однозначно. Как-то веселее нагрузку держит. Что самое главное, позволяет развернуть роутер в считанные минуты. Допил настроек по желанию/потребностям.

    Для фанатов русского языка есть форум
    Для остальных тоже есть форум

    Качаться здесь

    И напоследок, позаимствованные с сайта разработчика картинки









    Left home for a few days and look what happens...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Интересный проект. Надо будет внимательнее почитать, а то когда в 01 ночи увидел сообщение, то понял, что не осилю.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от PavelA Посмотреть сообщение
    Интересный проект.
    Есть ещё Mikrotik RouterOS, там на базе линя. Но оно нарушает GPL (ну то фиг с ним ) и денех стоит.
    Left home for a few days and look what happens...

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Микротик хорош тем, что дружит с "дудой" (DuDe) ихнего же производства. Есть еще pfSense - http://pfsense.org/ - он вырос из m0n0wall, поддерживает баланировку каналами и отказоустойчивость в мульти-WAN среде (я разворачивал его примерно за 10-15 минут, но с корбиной и DHCP+PPTP там есть дурки, и нет мода ). у pfSense плюс в том, что она базируется на последней версии FreeBSD, а минус - редко выходят стабильные релизы.
    DFL-* (210, 800 ...) же устойчивоcтью не страдают, в DFL-800 например при включенном балансировщике нагрузки и наиболее эффективной round-robin балансировке FTP обрабатывается некорректно (он начинает слушать порт не на том интерфейсе, саппорт говорит, что это нормально )

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    DFL-* (210, 800 ...)
    Когда заливал новые прошивки, читал что же сделано. Километровые доки с описанием исправленных ошибок.

    Олег, а Вы m0n0wall использовали в работе?

    Добавлено через 4 минуты

    Вообще, у длинка неплохие задумки, но с прошивками у них вечные проблемы
    Последний раз редактировалось ALEX(XX); 07.08.2010 в 18:21. Причина: Добавлено
    Left home for a few days and look what happens...

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Олег, а Вы m0n0wall использовали в работе?
    m0n0wall - нет (только тестил ее), pfSense на его основе - пробовал. Подкупает то, что он очень крайне просто ставится, графики разные рисует и довольно безглючный в работе. Плюс содержит разные чудеса типа DNS (тогда как у DLINK - просто редирект запросов DNS во внешний мир) ... но pfSense не прижился у меня ввиду кривости работы с корбиной и домолинком (мне он нужен был для балансировки нагрузки), равно как не прижилась FreeBSD - ее же руками настраивать надо, а это лениво (зато плюс в том, что на выбор любая реализация алгоритмов отказоустойчивости и балансировки, равно как любая тонкая настройка).
    Мое имхо - m0n0wall/pfSense отлично пригодны для дома (в случае мульти-WAN) и небольшой конторы, его можно ставить на Atom с несколькими сетевыми карточками или использовать то, что к примеру pfSense умеет рассматривать тегированные VLAN как сетевые интерфейсы, что позволяет взять умный свитч + Atom с гигабитной сетевой карточкой и построить на нем что угодно.

    Добавлено через 2 минуты

    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Вообще, у длинка неплохие задумки, но с прошивками у них вечные проблемы
    В том-то и беда ... железо у них (особенно профессиональной серии) сделано грамотно, тот-же DFL-800 например - а вот прошивки косячные и в отличие от циски, где на каждый чих есть по три доки, доки от DLink нередко имеют вид "Большая красная кнопка. Нажмите большую красную кнопку, когда потребуется активировать действие, вызываемое большой красной кнопкой"
    Последний раз редактировалось Зайцев Олег; 07.08.2010 в 18:47. Причина: Добавлено

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Зайцев Олег, про Atom я тоже думал. Должно вообще интересно получиться. Попробую этот m0n0wall в работе под нагрузкой. Машин 100 через него пущу.

    Добавлено через 1 минуту

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    циски, где на каждый чих есть по три доки,
    Ну, цена разная.

    Добавлено через 58 минут

    Кстати, последняя версия m0n0wall на основе фряхи 6.4

    Добавлено через 4 часа 45 минут

    Надо будет завтра и pfsense опробовать. Допилов интересных много там.
    Последний раз редактировалось ALEX(XX); 08.08.2010 в 00:40. Причина: Добавлено
    Left home for a few days and look what happens...

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.05.2005
    Сообщений
    74
    Вес репутации
    82
    Особая прелесть m0n0 в том, что можно сделать роутер без HDD. Так и использую - cd + flash.
    "Небольшая" организация, три десятка выходящих в инет. Проблем с m0n0 никаких.
    Кстати, vlan оно тоже умеет.
    Jabber ID: ufanych at jabber.ru

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    (я разворачивал его примерно за 10-15 минут, но с корбиной и DHCP+PPTP там есть дурки, и нет мода )
    Готовится к выходу pfsense версия 2.0, уже сделали и без мода

    Добавлено через 1 минуту

    pfsense аццки рулит тем, что к нему ещё и пакеты идёт. Можно много чего навернуть
    Последний раз редактировалось ALEX(XX); 08.08.2010 в 23:13. Причина: Добавлено
    Left home for a few days and look what happens...

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Готовится к выходу pfsense версия 2.0, уже сделали и без мода
    Она уже более года готовится ...

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Она уже более года готовится ...
    Обещанного три года ждут
    Ну, а вообще заценил и то, и другое. Пока что остановился на pfsense. У меня нет варианта DHCP+PPTP (слава богу).
    Left home for a few days and look what happens...

Похожие темы

  1. роутер и Tor- браузер
    От Leo1012 в разделе Маршрутизаторы (routers), модемы xDSL
    Ответов: 0
    Последнее сообщение: 05.03.2012, 08:42
  2. Роутер и VPN
    От Nvidia в разделе Маршрутизаторы (routers), модемы xDSL
    Ответов: 14
    Последнее сообщение: 23.11.2009, 23:49
  3. помогите выбрать роутер
    От studentmtk в разделе Аппаратное обеспечение
    Ответов: 7
    Последнее сообщение: 07.08.2009, 11:13
  4. M0n0wall: файрвол за 5 минут
    От SDA в разделе Межсетевые экраны (firewall)
    Ответов: 6
    Последнее сообщение: 31.03.2005, 10:41

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01571 seconds with 19 queries