モノウォールvs pfsense


11

Mini-ITX pc +コンパクトフラッシュカードのセットアップからルーターを構築しています。適切なディストリビューションを選択しようとしています。私の基準は次のとおりです。

  • CFカードから実行できる必要があります(したがって、過度のディスク書き込みはありません)
  • 私は主に、トラフィックシェーピングを目的とした高出力ルーターを持っていることに興味があります。
  • とはいえ、これを使用してルーティング/ネットワークがどのように機能するかについても学ぶことに興味があります(私の当初の計画は、LFSのような基本的なベアボーンディストリビューションを使用し、ルーティングソフトウェアを自分の上に置くことでした)私から内部の仕組みを隠すディストリビューション
  • 私もSSHが欲しいです

MonowallとpfSense(pfSenseはMonowallの分岐点)の2つに絞り込んだと思います

Monowallにはフラッシュカードをターゲットとするという利点がありますが、pfSenseにはもっと興味のあるトラフィックシェーピングやその他の機能があります。

私はまた、それらが表紙で異なるメカニズムを使用していることを理解していますが、情報に基づいた決定を下すための違いについて私がそれを理解しているとは言えません。

誰かがそれらのいずれか(または私がまだ検討していない別の選択肢)についてアドバイス/情報を持っていますか


2
質問に答えていませんが、役立つはずです。書き込みのほとんどはログファイルに発生します。読み取り専用カードでpfを実行し、NFSマウントへのログ書き込みをオフロードします。
ライアー2009

@ryaner-NFSサーバーの障害からどのように回復しますか?
クリス

私のアイデアは、RAMディスクをマウントし、オンラインになるたびに別のマシンにログをフラッシュすることでした-夜にコンピュータをオフにするのは非常にまれですが、1GBのRAMで約200MBのスペースを割り当てることができます気づかない。
ジャスティン

回答:


6

長い間、Smoothwallを使用していますが、pfSenseを大いに期待して見ています。smoothwallのサードパーティの開発は、2.0の素晴らしい時代からほとんど消滅したように思えます。したがって、他の製品がどこに向かっているのかを見てきました。

pfSenseには、フラッシュメディアからの実行に最適な埋め込みバージョンがあります。上記の主要な基準として説明するものについては、最終的にはモノウォールよりもはるかに幸せになると思いますが、それはより高度なタッチであると思うので、あなたが好きな場所にそれを得るためにもう少し肘のグリースを取る必要があるかもしれません。しかし、私の意見では、pfSenseはまだ非常に活発なプロジェクトのようです。


7

「Monowallは何よりもまずルーティングプラットフォームです。これ以上でもそれ以下でもありません。このディストリビューションは、組み込みシステム用または通常のPC用の2種類があります。」

「pfSenseは、その主要なコンポーネントの複数のソースを持つ種類のハイブリッドです。もともとはmonowallから派生していましたが、OpenBSDの移植されたパケットフィルターを使用します。 FreeBSD」

ここから:少し古いですが、まだ最新です。



2

私はpfSenseを問題なく使用しています。また、ipv6がget-goから実装されているため、MoNowallを試すことも検討しています。両側から負荷分散を試み、ipv6トンネルを構成しました。システムと専用ハードウェアの両方にインストールしました。私は私のボックスを管理するためにSSHを使用し、openBGPを実行できるようにしています。


1

私はIPCop、Smoothwall、m0n0wallを試し、最終的にpfSenseで着陸しました。非常に良い、私たちはWAN、DMZ、LAN、WLAN、その他1台をfaltなしでホストしています。


-1

これらのいずれかを使用するのではなく、OpenBSDとPFを使用します。MonowallやPFsenseと同じルーティング機能をすべて実行できますが、ファイアウォール(pf)はIPfilter monowallが使用するよりもはるかに優れています。手作業でルールを記述する必要がありますが、OpenBSDとPFは素晴らしいファイアウォールプラットフォームであり、AltQを使用してトラフィックシェーピングを行うことができます。sshが付属しています(最近はほとんどのUnixで使用されているSSHをOpenBSDが担当しています)。


2
Uhhh .... pfSenseはOpenBSDに基づいており、ご提案のとおりPFを使用します。
Goyuix

私の主な理由は、ベースOpenBSDではなくpfsenseの利点が見当たらないことです。また、OpenBSDコミュニティはPFsenseコミュニティよりも大きくなっています。
シアン

私が見ることができる唯一の利点は、Webフロントエンドです。ただの通常のディストリビューションを先送りにしたのは、Webフロントエンドを見つけて構築する必要があったことです。
ジャスティン
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.