Войти

Показать полную графическую версию : Firewall m0n0wall. FTP на том же HDD - возможно?


screwdriver
11-02-2016, 11:13
Для m0n0wall используется HDD 120 ГБ.. меньше не нашлось. Полно свободного места на диске. Можно устроить FTP сервер для файлов, на том же HDD, с которого запускается m0n0wall, чтобы место на HDD зря не пропадало?

James Marsh
12-02-2016, 21:46
Сердце моноволла - что-нить юниксовое, фря по-моему. Коннект по ссш и погнали.

screwdriver
17-02-2016, 23:53
Большое спасибо, James Marsh!
Попробую разобраться :)

James Marsh
18-02-2016, 20:28
установка proftpd на :diablo: (https://www.opennet.ru/base/net/proftpd_setup.txt.html)

На сайте m0n0wall пишут, что пора переходить на OPNSense - форк pfSense. Только последний по ресурсам "жрабетельнее"

Charg
19-02-2016, 17:23
У pfSense крупное комьюнити и много решенных кейсов по всему тырнету. OPNsense таким похвастаться не может (даже банально если загуглить "OPNsense настрйока" - несколько новостных сайтов и линк на собственный сайт опнсенс).
+ минимальные требования:
Minimum hardware requirements

Every feature is functional, but perhaps not with a lot of users or high loads.

1GHz dual core cpu
1 GB RAM
40GB SSD
Serial console or video

NOTE: the installer needs a minimum of 1GB to run
В то время как у меня pfsense на компе 15летней давности работает на 512мб оперативки, которая редко даже на 50% загружена.
Так то конечно такой компьютер найти в наше время не проблема, меня больше смущает требование обязательно иметь ссд, даже на минималках.

James Marsh
19-02-2016, 22:04
У pfSense крупное комьюнити и много решенных кейсов по всему тырнету. OPNsense таким похвастаться не может (даже банально если загуглить "OPNsense настрйока" - несколько новостных сайтов и линк на собственный сайт опнсенс). »
Согласен. Но мне, к примеру, для интересу, не читая документации по OPNSense (https://docs.opnsense.org/) вообще хватило 30 минут, что бы установить оный на виртуалку и поднять site-to-site IPSec VPN туннель с D-Link DFL-860E.

Жрабельность по ресурсам зависит от того, что Вы будете через *sense гонять.
Как думаете
компе 15летней давности работает на 512мб оперативки »
не помрет от нагрузки, если через него допустим ночью через гигабитную карточку по L2 каналу прогнать бэкап виртуалок гигов на 200-300? Одно дело раздать интернет на 30-40 человек с интернетом 5-20 МБит/с, и другое - что-то по серьезнее.
И воопче вопрос мона: какова вероятность того, что комп 15 летней давности помрет через 10 минут?

Charg
20-02-2016, 02:11
не помрет от нагрузки, если через него допустим ночью через гигабитную карточку по L2 каналу прогнать бэкап виртуалок гигов на 200-300? Одно дело раздать интернет на 30-40 человек с интернетом 5-20 МБит/с, и другое - что-то по серьезнее.
И воопче вопрос мона: какова вероятность того, что комп 15 летней давности помрет через 10 минут? »
У меня этот шлюз работает на 100-120 юзеров под 50мбит (на всех).
Но надежность это да. Я просто хотел прояснить что пфсенс, грубо говоря, на мощностях мобильника поднять можно, т.е. совсем на барахле. А под опн уже нужен полноценный отдельный офисный пк.
Ну и разобраться в настройке - это любой сможет, думаю. Тут скорее вопрос в специфических случаях. Если сам не догадаешься как решить какую-то нетривиальную задачу - спросить будет неукого. В то время как у пфсенс огромный форум (https://forum.pfsense.org/index.php), не говоря уже сотен "гайдов" на большинство кейсов.

James Marsh
22-02-2016, 21:18
У подобных софтовых фаерволлах (pfSense, OPNSense, IPFire, Smoothwall, Endian, ZeroShell и прочая), в связи с виртуализацией серверов в датацентрах за границей страны проживания, в нынешнее время идет довольно бурная жизнь. Виртуальная. =)




© OSzone.net 2001-2012