monowall vs pfsense


11

Tôi đang xây dựng một bộ định tuyến từ thiết lập thẻ nhớ mini-ITX pc + nhỏ gọn và tôi đang cố gắng chọn một bản phân phối phù hợp. Tiêu chí của tôi là:

  • Phải có khả năng chạy từ thẻ CF (vì vậy không ghi quá nhiều đĩa)
  • Tôi chủ yếu quan tâm đến việc có một bộ định tuyến công suất cao cho mục đích định hình lưu lượng
  • Điều đó nói rằng, tôi cũng quan tâm đến việc sử dụng điều này để tìm hiểu thêm về cách hoạt động của định tuyến / kết nối mạng (kế hoạch ban đầu của tôi là sử dụng một bản phân phối cơ bản như LFS và đặt phần mềm định tuyến lên hàng đầu) vì vậy tôi không theo đuổi một bản phân phối che giấu các hoạt động bên trong từ tôi
  • Tôi cũng muốn có SSH

Tôi nghĩ rằng tôi đã thu hẹp nó xuống còn hai - Monowall và pfSense (pfSense là một nhánh của Monowall)

Monowall có lợi thế là được nhắm mục tiêu vào thẻ flash, máy ảnh pfSense có nhiều hình dạng giao thông hơn và các tính năng khác mà tôi quan tâm.

Tôi cũng hiểu rằng họ sử dụng các cơ chế khác nhau bên dưới vỏ bọc, nhưng tôi không thể nói rằng tôi hiểu nhiều về sự khác biệt để đưa ra quyết định sáng suốt.

Có ai có bất cứ lời khuyên / thông tin nào về một trong hai (hoặc một sự thay thế khác mà tôi chưa xem xét)


2
Không trả lời câu hỏi nhưng nên giúp đỡ. Hầu hết các văn bản xảy ra với các tệp nhật ký. Tôi chạy pf trên thẻ chỉ đọc và giảm tải ghi nhật ký lên mount NFS.
Ryaner

@ryaner - Làm thế nào để phục hồi từ máy chủ NFS không thành công?
chris

Ý tưởng của tôi là gắn một đĩa RAM và để nó ghi nhật ký vào một máy khác bất cứ khi nào nó trực tuyến - khi tôi tắt máy tính vào ban đêm có thể khá thường xuyên, nhưng với 1GB ram tôi có thể phân bổ ~ 200 MB dung lượng và không để ý.
Justin

Câu trả lời:


6

Tôi đã sử dụng Smoothwall trong một thời gian dài, mặc dù tôi đã xem pfSense với dự đoán tuyệt vời. Tôi hơi buồn khi sự phát triển của bên thứ ba cho smoothwall dường như đã chết phần lớn kể từ sau 2.0 ngày tuyệt vời ... vì vậy tôi đã xem các sản phẩm khác để xem họ sẽ đi đâu.

pfSense có một phiên bản nhúng hoàn hảo để chạy từ phương tiện flash. Tôi nghĩ rằng cuối cùng bạn sẽ hạnh phúc hơn với nó hơn là đơn điệu cho những gì bạn mô tả là tiêu chí quan trọng ở trên, mặc dù tôi nghĩ rằng nó cũng là một liên lạc tiên tiến hơn nên có thể bạn sẽ cần thêm một chút mỡ khuỷu tay để đưa nó đến nơi bạn thích . Nhưng điều tốt nhất theo ý kiến ​​của tôi, là pfSense dường như vẫn là một dự án rất tích cực.


7

"Monowall là nền tảng định tuyến đầu tiên và quan trọng nhất. Không hơn không kém. Bản phân phối có hai loại, cho các hệ thống nhúng hoặc cho các PC thông thường."

"pfSense là một loại hỗn hợp, có nhiều nguồn cho các thành phần chính của nó. Nó có nguồn gốc từ monowall, nhưng sử dụng Bộ lọc gói được chuyển của OpenBSD, một hệ thống quản lý gói để cung cấp khả năng mở rộng tích hợp cho nền tảng và Xếp hàng thay thế (ALTQ) từ FreeBSD "

Từ đây: Một chút cũ , nhưng vẫn còn hiện tại.



2

Tôi đã và đang sử dụng pfSense cho mình mà không gặp trở ngại nào. Tôi cũng đã xem xét dùng thử MoNowall vì ipv6 được triển khai ngay từ đầu. Tôi đã thử cân bằng tải từ cả hai phía và các đường hầm ipv6 được cấu hình. Tôi đã cài đặt cả hệ thống và phần cứng chuyên dụng. Tôi sử dụng SSH để quản lý hộp của mình và như thế nó có thể thực hiện openBGP.


1

Tôi đã thử IPCop, Smoothwall, m0n0wall và cuối cùng đã hạ cánh và bị mắc kẹt với pfSense. Vô cùng tốt, chúng tôi đang lưu trữ mạng WAN, DMZ, LAN, WLAN và một mạng khác mà không gặp sự cố.


-1

Thay vì sử dụng một trong hai thứ này, tôi sẽ sử dụng OpenBSD và PF. Nó có thể thực hiện tất cả các công cụ định tuyến giống như Monowall hoặc PFsense có thể làm, nhưng tường lửa (pf) có khả năng cao hơn nhiều so với IPowil monowall sử dụng. Bạn sẽ phải viết các quy tắc bằng tay, nhưng OpenBSD và PF là một nền tảng tường lửa tuyệt vời và không chỉ có khả năng định hình lưu lượng truy cập, sử dụng AltQ. Nó đi kèm với ssh (OpenBSD chịu trách nhiệm về SSH được sử dụng với hầu hết các Unix hiện nay).


2
Uhhh .... pfSense dựa trên OpenBSD và sử dụng PF như bạn đề xuất.
Goyuix

Tôi không thấy lợi ích cho pfsense hơn là OpenBSD cơ bản, là lý do chính của tôi. Và cộng đồng OpenBSD lớn hơn cộng đồng PFsense.
Cian

Ưu điểm duy nhất mà tôi có thể thấy là web front-end. Một điều khiến tôi thất vọng chỉ là một bản phân phối bình thường là phải tìm / xây dựng một giao diện người dùng web.
Justin
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.