Помогите с выбором ОС

Есть такой девайс. Он мной любим и ругать его не нужно. Там стоит ВыньХР и вполне работает нормально. Я его хочу реанимировать, думал под DNLA но решил сделать из него маршрутизатор, С ОБЯЗАТЕЛЬНЫМ FIREWALL. И тут я уперся в выбор ОС, нужна компактная мини ОС с возможность править все через Веб морду или Удаленное администрирование. Когда то у меня был такой архив в котором было что то подобное, найти не смог. В сети хрен пойми что советуют или сразу в глубины Nix-ов или какие то левые сборки не пойми чего.

Что есть ? не советуйте FreeBSD с командной строкой и аналоги семейства, для меня это темный лес. Идеально ОС для задачи FireWall больше не чего не нужно.

Заранее спасибо комрады!

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Автор поста оценил этот комментарий

1. Kerio Control Center.

2. Mikrotic. Есть образы для Пк.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Ты про микротик ос?
0
Автор поста оценил этот комментарий
Дос и нетваре епта
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

увидел первый скрин дабы освежить память что это, аж вспотел. я ее еще в колледже ненавидел люто. и все лабы сдавал абы как. благо потом понял где в тест ПО сдачи контрольных храниться (не шифрованный) дамп. и сам себе оценки ставил!... блин ностальгия пришла.

По выбору железо моего микропк - функционал Нетвари вполне бы пошло, даже очень. Но изучать сидеть ее уже в это время не стоит вообще.

2
Автор поста оценил этот комментарий
Kerio лучше запустить без винды. Там будет только веб морда. Меньше ресурсов жрёт
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Это ещё лучше.
3
Автор поста оценил этот комментарий

попробовать можно, однако может выйти что современные скорости в 100+Мбит он уже не потянет. Да там, кстати, и сетевуха всего одна соточная. Надо будет ставить вторую или купить двухпортовую. Вероятно в PCI слот что тоже по современным меркам не очень, либо в usb внешнюю и надеяться что на каком-нибудь pfsense такая сетевуха взлетит. Ну либо на одной соточной сетевухе в разных vlan (router on stick), но это уже такое.


Повозиться можно, тот-же pfsense накатить и потестировать я думаю не долго :)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

спасибо!

8
Автор поста оценил этот комментарий

стабовата машинка на роль роутера-фаервола, в современных бытовых роутерах процы 2-4-8-ядерные по 1.2ГГц + в процах есть блоки ускоряющие обработку ip и NAT т.е. сетевые задачи они решают аппартно. А тут одноядерный неспециализированный проц...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

хочешь сказать и не стоит начинать

показать ответы
0
Автор поста оценил этот комментарий

ipfire должен влезть. Не уверен, что на таком количестве RAM он сможет в web-прокси, snort и прочие свистелки, но как роутер вполне пойдет. Он и DLNA умеет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

увидел в точку. то что нужно.

Автор поста оценил этот комментарий

ты не админ, а нуб

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а где я говори что админ. а ты дурак просто..если такое говоришь не зная не человека ни его специфику.

показать ответы
DELETED
Автор поста оценил этот комментарий
Комментарий удален.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

почему так сразу. конфиги цисок и пр делаю это понимаю. в система х86win все нормально. я прост ваш линух не пойму, делаешь все как описано где то, дублируешь кучей доп информации, по итогу,то что то не грузиться, то какая то ошибка, или все работает а что то ОДНО важное нет...((

показать ответы
0
Автор поста оценил этот комментарий
не советуйте FreeBSD с командной строкой и аналоги семейства
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

отлично!! насмешил. поставил  Ipfire. пока на нем пробую.

4
Автор поста оценил этот комментарий

Я бы сделал файлопомойку. Можно nextcloud например. Для маршрутизации лучше микрот купить. Он не дорогой, бесшумный и мало места занимает.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Интересная вещь требует Ubuntu 18.04 и выше, она там не встанет. а бедиан и федора еще хуже чем линукс для меня. nextcloud можно вотнуть на другой сервак.

показать ответы
Автор поста оценил этот комментарий

Ну да ну да.... А как же мы админили сети в 2000-2010. Тогда вообще спец процов не было. Только циска и поскакали.

Линух любой справится с задачей фаерволить. Единственный вопрос к ТС - а что за опенврт ты собрался дополнительно защищать? И от кого? И для чего?

Вот когда найдешь внятные ответы - скорее всего придет осознание чем это делать.

Но пока ты пытаешься ещё одну точку отказа вкорячить в сеть. Опенврт на входе закрывает 100% задач офиса на 100 человек. За глаза.

Ну и вкорячивать вторую сетевуху в это - развлечение будет. А поднимать это в рамках одной - чисто академическая задача не для прода.

Я бы какой нибудь nextcloud развел - всяко больше больше пользы

раскрыть ветку (1)
Автор поста оценил этот комментарий

OPENwrt стоит на входном роутере. Там прописан дефолтный конфиг FW. Что происходит внутри сети, (есть 4ре стационарных устройства мой рабочий пк/сервак отдельный для торрентов/ сервак видео наблюдения и удаленного управления клиентами/ сервак для FTP/HTTP/DNS проверки у клиентов/Не доделаны OPENVPN + ноуты + приставки игровые/телефоны). Все машины имеют минимум 4-8ядер 4-32Гб памяти.Теперь о проблеме.

Короче фото делать не буду, но есть пачка хабов и маршрутизатор iscom2110a-ma и все это добро не может решить проблемы, за сессию 10-24 часа происходит затык сети, даже пинги не идут, причем по вафли все работает нормально, грешил на физику но провода в коробах и целы. Решения просто (пздц) или сброс роутера, но это крайне не желательно, или переключения на другой ХАБ, из пачки взял вотнул другой смешно (и да сброс хаба не дает результат, новый НАДА). тогда снова пакеты бегут, что именно такое поведения вызывает, не пойму, отключения узлов отдельных не принесло понимания, так же как отключения служб на серваках, только когда все ебанешь в 0 кроме основного ПК,пашет збс....сидел траффик мониторил, смотрел логи все идет в приделах нормы. Единственно что заметил, сканирования портов внешнем траффиком.


сооб-но что нужно, отрезать часть локалки от основного выходного узла. гланый пк отдельным портом в роутер, остальное отдельным кабелем через мини пк  в другой порт.   

Автор поста оценил этот комментарий

Ubuntu server + webmin

раскрыть ветку (1)
Автор поста оценил этот комментарий

мощная софтина ! спс. буду пробовать. дай бог терпения

21
Автор поста оценил этот комментарий

Openwrt или RouterOS для x86

раскрыть ветку (1)
Автор поста оценил этот комментарий

у меня не микротик а перешитый Smart_Box от пчелайна на OpenWrt.

+

а там есть для х86. спс

показать ответы
Автор поста оценил этот комментарий

Всем спасибо!! накидали много полезно! за это я и сижу тут, пошел спать, завтра вечером начну пробовать варианты.

КОТ
Автор поста оценил этот комментарий

Win7+Kerio Winroute Firewall

раскрыть ветку (1)
Автор поста оценил этот комментарий

кстати когда то был.. спс напомнил

показать ответы
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален.
раскрыть ветку (1)
Автор поста оценил этот комментарий

да могу я править. но как затык. все как баран на ворота смотрю у меня мат часть НИКСов плохая

Автор поста оценил этот комментарий
раскрыть ветку (1)
Автор поста оценил этот комментарий

The pfSense project is a free network firewall distribution, based on the FreeBSD operating system with a custom kernel and including third party free software packages for additional functionality.

спс. только не оно, там еще все разворачивать на амазоне нужно как я понял.

проект закинул в закладке потом гляну. что то интересное вроде.

показать ответы
2
Автор поста оценил этот комментарий

Тебе зачем firewall? У тебя белый IP и куча сервисов наружу? Если для тебя консоль - темный лес... По каким признакам собираешься фильтровать трафик?

раскрыть ветку (1)
Автор поста оценил этот комментарий

У меня много сервисов сидит часть через удаленный вход, когда в дороге у клиента или самому что нужно. FTP/HHTPS/Сервесы статистики/Сервера данных/ Управления службами+ еще много задумок. лезет всяка дибилятня. сканет порты. не так давно положили роутер. где засветился хз. Стоит на роутере OPEnWRT там настроена первоначальная конфигурация общая. Но мне нужно за адресом еще иметь защиту. + свой траффик фильтровать. Всякое говно вечно лежит в сеть. и Ты то там то тут через Radmin ходишь правишь. мне весь поток через одно устройство завести.

показать ответы
2
Автор поста оценил этот комментарий

Тебе зачем firewall? У тебя белый IP и куча сервисов наружу? Если для тебя консоль - темный лес... По каким признакам собираешься фильтровать трафик?

раскрыть ветку (1)
Автор поста оценил этот комментарий

базовые знаю. могу какой готовый скрипт запустить или что то собрать из уже готового. НО как затык какой в работе, все приехали, я матом крою эту NIXу. не могу я там долго быть...

4
DELETED
Автор поста оценил этот комментарий

Человек не знает что и зачем ему нужно... 

раскрыть ветку (1)
Автор поста оценил этот комментарий

уйди...человек

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества