• 6

打造家用防火牆的需求 by pfSense (一) 簡介篇

想請問一下 大大有沒有玩過IPCOP??
IPCOP有Snort
但這一套有內建Qos
各有優缺
不知如果在一台PIII等級的機器RUN所有服務不知會不會掛掉??
anessa wrote:
想請問一下 大大有沒...(恕刪)


抱歉,Linux不太熟,所以沒去碰過任何embedded Linux
所以當然沒用IPCop,所以沒辦法比較pfSense跟IPCop的功能給看

但是........Snort這麼棒的東西怎麼可以沒有呢?

PfSense預設是沒有Snort的,但是可以透過package新增就可以有這個功能了



我機器是K7-850 跑得很順,所以不知道您要服務多少clients?
大學踐如狗,碩士滿街走,博士才能抖抖手

我有安裝好一台囉
謝謝版主的教學。

若是有人想連線進防火牆測試請pm我。
可以亂改設定沒關係,此台機器只是測試用而已。

da..
pfSense又推出新的snapshot版

需要的請到這裡
http://www.pfsense.com/~sullrich/1.0.1-SNAPSHOT-12-21-2006/

可以下載1.0.1-SNAPSHOT-12-21-2006/pfSense-Full-Update-1.0.1-SNAPSHOT-12-21-2006.tgz
作升級


或是直接下載pfSense.iso.gz來解開燒成光碟重新安裝
請問一下
如果我想在同一台擁有 pfsense 及 mldonkey 、web、mail server.....等
可以將 pfsense 裝在 linux 上用嗎?
還是 pfsense 一定要單獨使用
因為小弟是 linux 的新手
想在 adsl 後面架一台 linux 可以有防火牆及抓檔案的功能
可否請前輩建議一下,謝謝
jerryliang wrote:
請問一下如果我想在同...(恕刪)


pfSense不是軟體,他是鑲入式系統(embedded system)
base on FreeBSD 6.2RC-1

所以沒辦法這樣搞在Linux上喔


pfSense是可以手動安裝其他功能的 (mldonkey、FTP都可以)
只是都要進入shell模式手動安裝和設定

如果是抱著學習的心態的話,那我很建議就從頭開始搞一台Linux當防火牆
把FTP、Web、mldonkey、samba.........全部塞到一台去到可以run起來
從零開始搞成就感比較大

那如果是實用導向,只是想要有這些功能,那pfSense很快就可以架起來了
所以您的意思是說
我只要裝 pfsense ,還是可以裝類似 mldonkey 來抓 bt 或是一些在 bsd 上跑的mail 軟體
只要在 pfsense 的 shell 畫面再去裝就好了
那這樣看起來更簡單了
我已經準備一台小電腦,只要裝了 pfsense ,再來把 mldonkey 裝在 pfsense 上,就可以開始抓東西了,是這樣的嗎?
因為小弟是 bsd 的新手,根本不會,所以不用再搞一套 bsd 出來,對小弟來說更省事了,只要有您的六篇文章,就有防火牆,再加上一些軟體,就可以變 BT 機、Web Server、Mail Server 了

那請問一下,遠端管理方面也只是將 Rule 設定在 pfsense 上,就可以進來管理了嗎?因為這台可能會沒有螢幕及鍵盤
jerryliang wrote:
所以您的意思是說我只...(恕刪)


官方討論區的說法是說可以手動安裝你要的軟體 (用pkg_add -r 這個指令)
當然就可以這搞,但是你設定比較麻煩,pfsense不提供自己安裝軟體的設定介面
要透過shell (mldonkey是有web control,但是FTP、apache...這些可沒有)

而且新手不建議這樣硬上吧! 不如先在一般的FreeBSD/Linux先架的起來mldonkey等等
,不然到時候安裝在pfsense上到時候萬一沒有頭緒手動設定就糟糕了
大學踐如狗,碩士滿街走,博士才能抖抖手
了解了... 謝謝解說
麻煩您了
感謝大大的分享, 讓我把 P3-800 的機器又起死回生, 成了家裡寬頻出入的關卡....不知道 pfSense 有無 Proxy 的 Package 可以另外架設, 來利用掉剩餘的 HDD 空間 ? (我是架在舊的 2G HDD 上)
  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?