Jump to content
BulForum.com

DIY - Home Router/Firewall


Godfather

Recommended Posts

4 minutes ago, ARPAnet said:

Може, въпреки че е сравнително нишова задачка. Извън enterprise security рядко ще намериш желаещи. 

Но ако е добре окомплектовано с pfsense, може и да се намерят мераклии. Скоро след това очаквам теми в редит - с какво да си ъпгрейдна firewall-а?:laughing:

Мдам, за средностатистическия домашен потребител това определено не е важно, пък и темата е тъмна Индия, но все пак си мисля има немалко дребни/средни компанийки които вероятно ползват pfSense, та еветнуално за тях. :)

Link to comment
Share on other sites

  • Replies 71
  • Created
  • Last Reply

Top Posters In This Topic

17 minutes ago, Godfather said:

Мдам, за средностатистическия домашен потребител това определено не е важно, пък и темата е тъмна Индия, но все пак си мисля има немалко дребни/средни компанийки които вероятно ползват pfSense, та еветнуално за тях. :)

 Дам, може да го направиш като цялостно решение - Малко логика за firewall правилата, dmz vs lan, Snort като ips, pfblockerng за днс, и ssl decrypt . Ето ви едно сравнително секюрнато боксче. Според мен би било полезно, особено събирането на различните компоненти в един туториал, а не отделни туториали за всеки, които ще намериш ако се сетиш за съответния компонент. 

 

Или отидете и си купете фортинет боксче, вероятно ще ви е по-лесно :laughing1:  - малкия бизнес

 

Edited by ARPAnet
Link to comment
Share on other sites

3 minutes ago, ARPAnet said:

 Или отидете и си купете фортинет боксче, вероятно ще ви е по-лесно :laughing1:  - малкия бизнес

 

То и ние преди време минахме от Пало Алто на Фортинет, щото първите почнаха да дерат кожи. :lol:

Link to comment
Share on other sites

11 minutes ago, Godfather said:

То и ние преди време минахме от Пало Алто на Фортинет, щото първите почнаха да дерат кожи. :lol:

И още опитват да дерат :laughing1: 

А Фортитата се продават като топъл хляб, то с такива цени остава и да не се продават. 

Но като цяло секюрити сегмента е такъв хаос, че просто нямам любимци.. може би Пало, но като "най-малко зло" :laughing:

От тези над които имам директен поглед - Чекпойнт, Пало, Сиско, Форти. Всичките са за бой :lol:  

 

Link to comment
Share on other sites

9 minutes ago, ARPAnet said:

И още опитват да дерат :laughing1: 

А Фортитата се продават като топъл хляб, то с такива цени остава и да не се продават. 

Но като цяло секюрити сегмента е такъв хаос, че просто нямам любимци.. може би Пало, но като "най-малко зло" :laughing:

От тези над които имам директен поглед - Чекпойнт, Пало, Сиско, Форти. Всичките са за бой :lol:  

 

Пало Алто все още нямат сериозна алтернатива при сигурността в облаците и контейнерите с Prisma Cloud & Compute - това са бившите Redlock & Twistlock съответно, които Пало Алто изкупиха и обединиха в едно. Ама хайде да не разводнявам, че това е доста дълга тема. :lol:

Link to comment
Share on other sites

2 minutes ago, Godfather said:

Пало Алто все още нямат сериозна алтернатива при сигурността в облаците и контейнерите с Prisma Cloud & Compute - това са бившите Redlock & Twistlock съответно, които Пало Алто изкупиха и обединиха в едно. Ама хайде да не разводнявам, че това е доста дълга тема. :lol:

Нямат, имат най-пълната SASE оферта според дефиницията на Gartner, и всичко е чудесно докато не решиш да си го купиш :laughing:

Или да го продадеш, или недай боже да минеш от POC към прод..:laughing:

Дори купуването на NFR лицензи е драма. 

Дам, спирам се :laughing:

Link to comment
Share on other sites

  • 2 months later...

Вероятно най-добрата тема за това видео. Просто ме кефи колко е дребно това чуденце, че и може да рънва какво ли не като OS

Виждам го като модел който искаме да продаваме, или поне това ще ми е извинението да купя няколко :laughing:

 

 

Link to comment
Share on other sites

Това наистина изглежда супер яко. От доста време ги гледам такива, даже когато сглобявах моята машина имаше подобен модел в Амазон. Не се реших да рискувам тогава, защото идваше от Китай и нямаше никакви ревюта. :)

Link to comment
Share on other sites

Размера впечатлява, идеален е за всякакви франчайзи криещи рутера в шкафа под касата :laughing: Жалко, че са китайци ии всичко свързано с това.

 

Избор да иска човек :))) хоум лаббинга е станал супер лесен и удобен :)))

Edited by ARPAnet
Link to comment
Share on other sites

Тази машинка е много изкушаваща. Сърбят ме ръцете да поръчам две бройки. Някой да знае за по - добър вариант от тази?

Link to comment
Share on other sites

1 hour ago, ARPAnet said:

Зависи за какво? Ако ще е за рутер/firewall, тази е повече от ОК

Разгледай видеата на Serve the home (65) ServeTheHome - YouTube прави ревюта и на други подобни дребосъци

Ще разгледам.

Основната цел е като VPN сървър. Искам обаче да докарва максимална скорост. За целта ползвам Wireguard. Другото е да сваля торенти и да работи като файлов сървър. Разбира се, предпочитам това да го правя с отделни виртуални машини, а не с една обща.

 

Link to comment
Share on other sites

3 minutes ago, netrootbg said:

Ще разгледам.

Основната цел е като VPN сървър. Искам обаче да докарва максимална скорост. За целта ползвам Wireguard. Другото е да сваля торенти и да работи като файлов сървър. Разбира се, предпочитам това да го правя с отделни виртуални машини, а не с една обща.

 

В такъв случай вероятно ще искаш нещо по-модулно, на което можеш да му сложиш и повече РАМ?  Дребосъчко е със запоена такава. Въпреки, че с 16Г-та, за 2 виртуалки ще си ок.  :)

33 minutes ago, plameni said:

Скоро гледах още по-добър вариант за рутер, но и по-скъп, естествено:

Да, и този е готин!

Link to comment
Share on other sites

16gb са ми повече от достатъчни, уж. Това малко като изказването на Бил Гейтс от преди години. Нещата които ползвам не дърпат много рам. 2-3 виртуалки трябват и това е. Няма бази данни и т.н.

Link to comment
Share on other sites

6 hours ago, plameni said:

Скоро гледах още по-добър вариант за рутер, но и по-скъп, естествено:

Това е връхта поне на хартия! Обаче на този етап не ми се рискува с поръчки от Китай за толкова пари. :lol:

Другото, което ме гложди при тази машина е как се държи процесорчето при пълно натоварване на 10Gbe интерфейсите.

Link to comment
Share on other sites

  • 4 months later...

Днес се наложи да променя малко хардуера на машината. Сложих още една 10Гбитова интелска карта (X540-T1) и изхвърлих 4-портовата гигабитова дето беше на райзър, щото наистина няма смисъл от нея. Имах нужда от втора 10Гбитова, защото смятам да пускам 3Гигабитов интернет на оптика. Това е още едно предимство за сглобен рутер. При купешка машина това просто няма как да стане. Целия ъпгрейд излезе към пе'есе кинта с карта втора ръка от Ибей.  Хубавото на тия карти е, че не са нещо екзотично-ново и pfsense-а няма никакви проблеми да ги разпознава. :punk

Link to comment
Share on other sites

  • 3 months later...

Да са живи и здрави китайците, от които все още се намират читави процесори Xeon E3-1240L V5, който според мен е най-добрия вариант за файъруол и който за съжаление отдавна не се произвежда! Та наскоро бях си поръчал един такъв от Ebay един вид като резерва на този, който в момента ми е в рутера. Китайчето ми го прати за 30 кинта. Обаче не ми се човъркаше машината за да го тествам, защото очевидно през нея ми върви всичкия интернет, VPN-и и какво ли не още и след кратко мислене, реших да си поръчам и едно Интелско сървърно дъно S1200SPLR, разбира се на старо за стотина кинта. Още малко ECC RAM 2х4GB за двайсетина кинта и така в момента имам подобна машина за тестове и евентуално за резерва, ако нещо се случи с основната. :lol:

 

Intel-S1200SPLR.jpg

Link to comment
Share on other sites

  • 4 months later...

Малко в страни от темата, но пак свързано.

Засякох в pi-hole рязко скачане на блокираните заявки - десетки хиляди на ден. Повече от половината заявки, при обикновено 12-20%. Като се разгледах, установих, че са от единия десктоп компютър все към api.maxmonitor.com - някъв домейн с услуга за мониторинг на потреблението на приложения или от сорта. И днес видях, че Вайбър е зациклил яко и процесора е на 30-40% на тоз и компюютър. Спрях го и заявките спряха. Пуснах го - пак зацикли и пак почна да спами. Явно е от него. Но това поведение се е появило последните 4 дена.

Някой с подобни наблюдения за такова поведения? За съжаление не мога да разкарам тая гнас, защото жена ми го ползва активно за комуникация с колеги и клиенти. Ще взема утре да им тормозя съпорта, явно нещо са ъпдейтнали и зацикля като опита да се върже към тия, пък не успява.

Link to comment
Share on other sites

On 4/14/2024 at 2:04 PM, mIRCata said:

api.maxmonitor.com

Майтапа е, че този домейн по принцип е обявен за продажба, а ИП-то на това АПИ се хоства от някакъв измислен доставчик на British Virgin Islands, което меко казано изглежда доста съмнително. :)

Link to comment
Share on other sites

Опс, аз "малко" съм объркал домейна. api.maxmonitor.com е. Като цяло е някаква услуга за мониторинг на поведение на приложението или от сорта. За мен е нещо, което Вайбър ползва.

Но спамеше яко. Средно 4К заявки за час

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...