( szollosiimre | 2015. 12. 15., k – 09:44 )

OPNsesnse az a pfsense kicsit újragondolva, újraguizva. Sajnos a doksizás nem megy olyan jól, úgyhogy ebből a szempontból a pf verzióval jobban jársz.

További kérdés, hogy mit akarsz letűzfalazni ennyire. Jó dolog bonyolítani az életet, de legtöbb esetben annak a pár portforwardnak, meg kilépési szabálynak tök fölösleges dolog tud lenni egy külön hardver.

Ha már akarsz trükközni azzal kapcsolatban, hogy mondjuk használsz egy geoip adatbázist, vagy snortot, url filtert, azt összehergelni ingyenes komponensekkel, elég sok problémaforrás tud lenni. Tapasztalatom alapján az ingyenes geoip, a telekomos címek közül párat romániának néz. :)

Az url filter is olyan, hogy azt nem árt néha frissíteni, + magyarra jót találni megint csak nehéz, és ebben az esetben már a hozzá tartozó komponenseket, proxy transparensre állítva, 2-3 belső huzalozással megoldható.