Помогите с выбором ОС

Есть такой девайс. Он мной любим и ругать его не нужно. Там стоит ВыньХР и вполне работает нормально. Я его хочу реанимировать, думал под DNLA но решил сделать из него маршрутизатор, С ОБЯЗАТЕЛЬНЫМ FIREWALL. И тут я уперся в выбор ОС, нужна компактная мини ОС с возможность править все через Веб морду или Удаленное администрирование. Когда то у меня был такой архив в котором было что то подобное, найти не смог. В сети хрен пойми что советуют или сразу в глубины Nix-ов или какие то левые сборки не пойми чего.

Что есть ? не советуйте FreeBSD с командной строкой и аналоги семейства, для меня это темный лес. Идеально ОС для задачи FireWall больше не чего не нужно.

Заранее спасибо комрады!

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
8
Автор поста оценил этот комментарий

стабовата машинка на роль роутера-фаервола, в современных бытовых роутерах процы 2-4-8-ядерные по 1.2ГГц + в процах есть блоки ускоряющие обработку ip и NAT т.е. сетевые задачи они решают аппартно. А тут одноядерный неспециализированный проц...

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

хочешь сказать и не стоит начинать

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

попробовать можно, однако может выйти что современные скорости в 100+Мбит он уже не потянет. Да там, кстати, и сетевуха всего одна соточная. Надо будет ставить вторую или купить двухпортовую. Вероятно в PCI слот что тоже по современным меркам не очень, либо в usb внешнюю и надеяться что на каком-нибудь pfsense такая сетевуха взлетит. Ну либо на одной соточной сетевухе в разных vlan (router on stick), но это уже такое.


Повозиться можно, тот-же pfsense накатить и потестировать я думаю не долго :)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

спасибо!

Автор поста оценил этот комментарий

Ну да ну да.... А как же мы админили сети в 2000-2010. Тогда вообще спец процов не было. Только циска и поскакали.

Линух любой справится с задачей фаерволить. Единственный вопрос к ТС - а что за опенврт ты собрался дополнительно защищать? И от кого? И для чего?

Вот когда найдешь внятные ответы - скорее всего придет осознание чем это делать.

Но пока ты пытаешься ещё одну точку отказа вкорячить в сеть. Опенврт на входе закрывает 100% задач офиса на 100 человек. За глаза.

Ну и вкорячивать вторую сетевуху в это - развлечение будет. А поднимать это в рамках одной - чисто академическая задача не для прода.

Я бы какой нибудь nextcloud развел - всяко больше больше пользы

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Ну да ну да.... А как же мы админили сети в 2000-2010. Тогда вообще спец процов не было.
Линух любой справится с задачей фаерволить.

сравни какие были скорости тогда и сейчас. Рост в 10+ раз. Конкретно эта машинка  с одним ядром и pci шиной может и захлебнуться.

Автор поста оценил этот комментарий

OPENwrt стоит на входном роутере. Там прописан дефолтный конфиг FW. Что происходит внутри сети, (есть 4ре стационарных устройства мой рабочий пк/сервак отдельный для торрентов/ сервак видео наблюдения и удаленного управления клиентами/ сервак для FTP/HTTP/DNS проверки у клиентов/Не доделаны OPENVPN + ноуты + приставки игровые/телефоны). Все машины имеют минимум 4-8ядер 4-32Гб памяти.Теперь о проблеме.

Короче фото делать не буду, но есть пачка хабов и маршрутизатор iscom2110a-ma и все это добро не может решить проблемы, за сессию 10-24 часа происходит затык сети, даже пинги не идут, причем по вафли все работает нормально, грешил на физику но провода в коробах и целы. Решения просто (пздц) или сброс роутера, но это крайне не желательно, или переключения на другой ХАБ, из пачки взял вотнул другой смешно (и да сброс хаба не дает результат, новый НАДА). тогда снова пакеты бегут, что именно такое поведения вызывает, не пойму, отключения узлов отдельных не принесло понимания, так же как отключения служб на серваках, только когда все ебанешь в 0 кроме основного ПК,пашет збс....сидел траффик мониторил, смотрел логи все идет в приделах нормы. Единственно что заметил, сканирования портов внешнем траффиком.


сооб-но что нужно, отрезать часть локалки от основного выходного узла. гланый пк отдельным портом в роутер, остальное отдельным кабелем через мини пк  в другой порт.   

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества