单壁vs pfsense


11

我正在使用Mini-ITX PC +紧凑型闪存卡设置构建路由器,并且正在尝试选择合适的发行版。我的标准是:

  • 必须能够从CF卡运行(因此不会过多写入磁盘)
  • 我最感兴趣的是拥有高功率路由器以进行流量整形
  • 就是说,我也有兴趣使用它来学习有关路由/网络工作原理的更多信息(我最初的计划是使用像LFS这样的基本准系统发行版,然后将路由软件放在自己的首位),所以我不会一个隐藏了我内心运作的发行版
  • 我也想要SSH

我认为我已将其缩小到两个-Monowall和pfSense(pfSense是Monowall的分支)

Monowall具有针对闪存卡的优势,而pfSense具有更多的流量整形和我感兴趣的其他功能。

我也了解到他们在封面之下使用了不同的机制,但是我不能说我对所做的差异能够做出明智的决定非常了解。

是否有人对其中任何一个有任何建议/信息(或我尚未考虑的另一种选择)


2
没有回答问题,但应该有所帮助。大部分写作都发生在日志文件上。我在只读卡上运行pf,并卸载日志写入NFS挂载。
Ryaner

@ryaner-如何从NFS服务器故障中恢复呢?
克里斯,

好吧,我的想法是安装一个RAM磁盘,并使其在联机时将日志刷新到另一台计算机上-看来我晚上关掉计算机可能很不方便,但是有了1GB的内存,我可以分配约200 MB的空间而不是通知。
贾斯汀2009年

Answers:


6

我已经使用了Smoothwall很长时间了,尽管我一直怀着极大的期待观看pfSense。令人感到遗憾的是,自2.0天以来,平滑墙的第三方开发似乎已基本消亡...因此,我一直在观察其他产品,以了解它们的发展方向。

pfSense有一个嵌入式版本,非常适合从闪存介质运行。我认为对于上述关键条件,您最终将比单壁墙更加满意,尽管我认为它的触感也更先进,因此可能需要更多的肘部润滑脂才能使其达到您喜欢的位置。但是我认为最好的是pfSense似乎仍然是一个非常活跃的项目。


7

“ Monowall首先是路由平台。仅此而已。无论是嵌入式系统还是普通PC,发行版都有两种形式。”

“ pfSense是一种混合体,其主要组件有多个来源。它最初是从monowall派生的,但是使用OpenBSD的移植包过滤器(Packet Filter),这是一个软件包管理系统,可为平台提供集成的可扩展性,而ALTQ则来自FreeBSD”

从这里开始:有点旧了,但仍然很流行。


2

M0n0wall对您有好处:

  • 有流量切换
  • 可以安装在CF中

不幸的是,没有ssh,内部工作有点隐藏-exec.php中的内容很少

您可能需要从www.zeroshell.net/eng查看Zeroshell。还有更多

__
M0n0wall强制门户注销网址-不弹出窗口


2

我自己一直在使用pfSense,没有任何麻烦。由于ipv6是从一开始就实现的,因此我也一直在考虑试用MoNowall。我已经尝试从两端进行负载平衡并配置了ipv6隧道。我已经安装了系统和专用硬件。我使用SSH来管理我的机器,并且它可以执行openBGP。


1

我尝试了IPCop,Smoothwall,m0n0wall,最后降落并卡在pfSense上。太好了,我们托管WAN,DMZ,LAN,WLAN和其他设备,没有任何限制。


-1

而不是使用其中任何一个,我将使用OpenBSD和PF。它能够完成Monowall或PFsense可以完成的所有路由工作,但是它的防火墙(pf)的功能远远超过IPfilter monowall所使用的功能。您必须手工编写规则,但是OpenBSD和PF是一个出色的防火墙平台,并且使用AltQ可以进行流量整形。它带有ssh(OpenBSD负责当今大多数Unix使用的SSH)。


2
呃.... pfSense基于OpenBSD,并按照您的建议使用PF。
Goyuix

我主要的理由是,我看不到使用pfsense而不是使用OpenBSD。而且OpenBSD社区比PFsense社区要大。
慈安

好吧,我可以看到的唯一优势是Web前端。使我无法正常使用发行版的一件事是必须查找/构建Web前端。
贾斯汀2009年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.