Sziasztok!
Van több, néhány gépből álló hálózatom ahol meg kellene oldanom az internetre kimenő forgalom szűrését.
Leginkább a P2P forgalmat kellene megfogni. Pár helyen ez jól működik Ubuntu + Iptables megoldással. Minden kimenő forgalom tiltva és csak a munkához szükséges portok engedélyezve. Ehhez jön még az OpenDNS.
Ezt lenne jó megoldani valami célhardverrel, ezeken a helyeken nem szeretnék külön egy gépet üzemeltetni.
Ha esetleg tud VPN kiszolgálást is 1-2 gépre az még jobb, bár ez kevés helyen kell.
- 3001 megtekintés
Hozzászólások
Mikrotik ami neked kell!
RouterBOARD 250GS SOHO switch 12.100 HUF:
http://www.wireless-bolt.hu/detailproduct.php?productid=473424&PHPSESSI…
Nekem ilyenem van:
http://www.wireless-bolt.hu/detailproduct.php?productid=430271&PHPSESSI…
Ha kell tud forgalom priorizálást is, sávszabot gyerekjáték csinálni, stb, stb...
- A hozzászóláshoz be kell jelentkezni
Köszönöm!
Olyat lehetséges, hogy adott portokat is csak adott ip felé engedjen? Pl. SMTP csak saját szerverre, DNS csak OpenDNS felé.
- A hozzászóláshoz be kell jelentkezni
Természetesen lehet. Simán lehetséges! :) screenshotolok!
A MikroTIK amúgy debian alapokon nyugszik, személy szerint azt szeretem, hogy GUI-ról tudok konfigolni, és a linux iptables rendszerét így szintaktikai ismeret nélkül is tudom használni.
shot1:
http://img189.imageshack.us/img189/3898/nvtelenbo.jpg
- A hozzászóláshoz be kell jelentkezni
Köszönöm!
Nem volt még dolgom vele, de jónak tűnik az admin felület. Valószínű lesz egy próba.
- A hozzászóláshoz be kell jelentkezni
Már írtál, úgyhogy ide írom
Hivatalos weboldal itt:
http://www.mikrotik.com/software.html#
Itt ha letöltöd a winbox.exe-t (úgy tudom, hogy WINE-vel linux alól is megy) akkor a két demo serveren (http://demo.mt.lv and http://demo2.mt.lv) meg is nézheted hogy működik.
Wifi szolgáltatók nagyon szeretik, könnyen konfigolható (akár pppoe szerver is tud lenni, ezt szeretjük benne) folyamatos upgrade jár hozzá, erőforrás barát.
Mi több mint 15 település wifi internetét bonyolítjuk ezzel a cuccal, asszem már 5. éve. :) Itt van minden NATlog, fix-ip, OSPF, wireless bonding és még sok más. Nekünk bevált.
UP:
Tud Layer-7 protokol szűrést, ami jól jöhet Force Header Encryption-nél, mert ugye azzal elég jól lehet bújtatni a P2P-t. Viszont a tracker felé történő announcement-et muszáj neki titkosítás nélkül küldeni, és ezt már simán elkapja a Layer7 filter. ;)
De ha priorizálod az még jobb, mert akkor a "kecske is jól lakik és a káposzta is megmarad". :)
Itthon a 4 PC-re osztjuk a netet vele, és load-balanced sávszabályzás van szóval ha 2-en netezünk akkor X/2 a sáv ha hárman akkor X/3 ha egyedül akkor pedig X, adott forgalomtól függően. 1MBit garantált így mindig van mindenkinek, így ha öcsi P2P-zik én simán youtubeozok és a VOIP sem szakad meg.
- A hozzászóláshoz be kell jelentkezni
vedd csak meg nyugodtan a 750-est, mert néhány hónap múlva nehogy kevés legyen a 250-es....
--
blackPanther 10.1.1
"amióta esténként kikapcsolom a mobilomat, utolérhetetlen vagyok az ágyban." - ismeretlen szerző
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
csak ránéztem, még sosem volt ilyennel dolgom: ez csak switch, v. router is egyben? A gyártó weboldala is maximálisan ködösít...
- A hozzászóláshoz be kell jelentkezni
olyan router, aminek minden lan portját úgy konfigolod, ahogy akarod. akár egymástól elszeparálva, akár mindegyiken külön szolgáltatások, stb.
nem ködösít, csak érteni kell hozzá ;)
--
blackPanther 10.1.1
"amióta esténként kikapcsolom a mobilomat, utolérhetetlen vagyok az ágyban." - ismeretlen szerző
- A hozzászóláshoz be kell jelentkezni
Azon mi a ködösítés hogy RouterBoard? :D
- A hozzászóláshoz be kell jelentkezni
Már egyet beszereltem, előtte nem is láttam ilyet és rögtön ment. Alapból az 1-es port felel meg a WAN portnak. A 2-es egy local master, így minden többi portra egyszerre állíthatsz be dolgokat. Ha nem tetszik akkor meg mindent ahogy épp akarod úgy állítod. Van egy nagyon alap webes felülete illetve a winbox.
Talán a legtöbbet a pppoe kapcsolattal küszködtem mivel alapból az 1-es portot natolta, ezt kellett átállítani, hogy a pppoe-client legyen natolva. 10 perc volt mire leesett és meg is találtam.
- A hozzászóláshoz be kell jelentkezni
"RouterBOARD 250GS SOHO switch 12.100 HUF:"
Azért ezzel vigyázni, nem a "rendes" mikrotik megy rajt, egy kicsit más, sokkal kevesebb.
- A hozzászóláshoz be kell jelentkezni
Jogos, de valaki később írta is, hogy érdemes a másodikat venni:
RouterBOARD 750 SOHO router, Level 4
Ez már fullos.
- A hozzászóláshoz be kell jelentkezni
duplicated
- A hozzászóláshoz be kell jelentkezni
Mikrotik jó cucc, de még linux tapasztalattal is egy kicsit más világ. Az tény, hogy szinte bármilyen hálózatkezelést meg lehet oldani vele, de vannak dolgok, amiket elég trükkös bekonfolni.
Szóval, nem ellene, inkább csak alternatívaként mondanék egy bármilyen OpenWRT kompatibilis routert - leginkább a klasszikus WRT54-et - még ha a wifit be sem kapcsolod rajta, akkor is.
- A hozzászóláshoz be kell jelentkezni
Szia!
wrt54g és gl-ből van több is, de sajnos a jelenlegi net sebességek mellett egyre felejtősebb. Otthon is az fut, 23 Mbit/sec megválasztja. Digi net van. Váltás lesz otthon is RouterBOARD 750 -re.
- A hozzászóláshoz be kell jelentkezni
(anno eBox)
- A hozzászóláshoz be kell jelentkezni
Pont most telepítem más helyre, más célra. Pont gépet nem akarok üzemeltetni.
- A hozzászóláshoz be kell jelentkezni
Draytek Vigor-t nézd meg. Hátha megtetszik. (OpenVPN-t nem tud.)
- A hozzászóláshoz be kell jelentkezni
Van eladó! :D draytek vigor 2104p volt nekem mikrotik előtt... :)
- A hozzászóláshoz be kell jelentkezni
Bár látom, hogy szinte mindenki a Mikrotik-et ajánlja, (szánok már rá egy kis időt, és "valahogy" megnézem és is..) de én kipróbálnám helyedben a Smoothwallt is. Van hozzá url szürő, és portonként meg lehet határozni mi mehet mi nem. Ha az url szúrőt is telepíted akkor, proxy-t és még számtalan tartalmat tilthatsz. Valami hasonló mint az OpenDNS beállítása, csak sokkal részletesebben. VPN-t is tud. pop3 porton vírus ellenőrzés van...(Clamav) Webcache...és még sok minden más. Nekem tetszik, használom. Switch persze kell a hálózat szétosztásához, meg egy erős gép..Nyilván nem tudom, hogy hány gépet kel összehozni Nem olyan olcsó megoldás mint azt, ( nhw | 2010. október 16., szombat - 21:08 ) ajánlotta, Nálam egy régi P3-as gépen fut, 512MB rammal és 658 MHz-es procival. Mindenesetre egy olvasást megér.
http://www.smoothwall.org/
http://www.urlfilter.net/
Egyébként érdemes szétnézni a smoothwall fórumában is, mert sok egyéb kiegészítő is található. pld:snort, és még sok minden.
- A hozzászóláshoz be kell jelentkezni
Mikor layer7 FW-t kellett keresnem, a smoothwall is szóbajött. Nekem nagyon tetszett, csak amit írsz a hardware igényről, az a gondom. Többet fogyaszt mint egy 28V-os RouterBoard 750 :)
- A hozzászóláshoz be kell jelentkezni
Hát sajnos a fogyasztás az több, ez tény.
- A hozzászóláshoz be kell jelentkezni
Mivel nekem routolásra kell, jelentős előnyt évez úgy a mikrotik mint más routerre települő firmware megoldások. A tartalomszűrésre van másik belső szerver, csak a szolgáltatók által kiadott IP tartományokat kell beroutoljam, hogy fel tudjam használni az IPcímeket, a lehető legkisebb sebességvesztés mellett.
- A hozzászóláshoz be kell jelentkezni