[Server] IPCop 1.4.16 - Linux дистрибутив для создания фаерволов/маршрутизаторов

Ответить
 

zeugene

Стаж: 19 лет 4 месяца

Сообщений: 10


zeugene · 01-Окт-07 07:31 (17 лет 10 месяцев назад, ред. 05-Окт-07 06:30)

IPCop 1.4.16 - Linux дистрибутив для создания фаерволов/маршрутизаторов
Год выпуска: 2007
Версия: 1.4.16
Платформа: Linux
Системные требования:
Процессор/материнская плата: Intel или AMD; Pentium или выше; 100 МГц или выше (Socket 7, Socket 370, Socket A ...)
ОЗУ: 256 Мбайт SDRAM или DDR-SDRAM
Жёсткий диск: 20 - 40 Мбайт для кэширования (прокси-сервер)
Сеть: Минимум два сетевых адаптера 10/100
Видеокарта: Любая
CD/DVD:Только для установки
FDD: Не требуется
Клавиатура: Любая. Только для установки
Язык интерфейса: английский + РУССКИЙ
Описание: IPCop Firewall - это дистрибутив Linux, который предназначен для решения задач безопасности сети, в которой он будет установлен. Дистрибутив невероятно прост для установки и конфигурирования. Настройка и установка занимает примерно 10-15 минут.
IPCop имеет универсальный веб-интерфейс для настройки системы. В нем без труда можно настроить необходимые сервисы для сети, например DHCP, DNS, VPN, IP Proxy, ... и т.д.
Легко и удобно сделана настройка файрвола в веб-интерфейсе (включает и РУССКИЙ ЯЗЫК, поэтому поймет каждый), каждый сможет самостоятельно без изучения дополнительной документации сконфигурировать файрвол у себя дома.
Также IPCop Linux умеет устанавливать пакеты .tar.gz, показывать статистику по пройденному через него трафику, состояние компьютера, использование процессора и оперативной памяти, обращение к диску, свопу, и все это в удобном представлении (в виде графиков), состояние сети, настройки модема. Графики можно смотреть за день, неделю, месяц и год. Возможность просмотра всех логов в удобном виде, постоянный контроль обращения к серверу, все это можно увидеть через веб-интерфейс, доступ к которому осуществляется по логину admin и паролю, который Вы укажете при установке.
Доп. информация: Безопасный, стабильный, богатый возможностями и легко конфигурируемый фаервол
Администрирование через вэб-интерфейс
DHCP-клиент, позволяющий получать динамический адрес у провайдера
DHCP-сервер, который поможоет упростить конфигурирование машин внутри сети
Кеширующий DNS-прокси, ускоряющий запросы к службам DNS
Кеширующий Web-прокси, ускоряющий загрузку веб-страниц
Система обнажужения вторжений из внешних сетей
Возможность разделить Вашу сеть на несколько интерфейсов: ЗЕЛЁНЫЙ - безопасная; защищенная от интернета сеть, ГОЛОБУЙ - беспроводная сеть; демилитаризованная зона или ОРАНЖЕВЫЙ интерфейс, позвоняющий получить доступ из интернет к серверам из внутренней сети.
Поддержка VPN, что позволяет Вам безопасно соединить через интернет ваши сети.
Управление трафиком, расстановка приоритетов.
Расширенная поддержка VPN (сетрификаты x509)
Возможность установки на Flash-диск и многое другое...
Скриншоты



Download
Rutracker.org не распространяет и не хранит электронные версии произведений, а лишь предоставляет доступ к создаваемому пользователями каталогу ссылок на торрент-файлы, которые содержат только списки хеш-сумм
Как скачивать? (для скачивания .torrent файлов необходима регистрация)
[Профиль]  [ЛС] 

zeugene

Стаж: 19 лет 4 месяца

Сообщений: 10


zeugene · 01-Окт-07 08:20 (спустя 49 мин., ред. 20-Апр-16 14:31)

У меня это счастье летает на 300 селероне + мать VIA 694 + 128 мегабайт + 3 гиговый винт. 80% ресурсов свободно
Экспериментируйте.
[Профиль]  [ЛС] 

pov

Стаж: 19 лет 5 месяцев

Сообщений: 61

pov · 01-Окт-07 10:06 (спустя 1 час 46 мин., ред. 20-Апр-16 14:31)

Очень интересно . буду эксперементировать ,а то с AltLinux Serverом нормально настроить не получилось (по крайней мере с разрешением/запретом определённых IP) / Спасибо.
[Профиль]  [ЛС] 

vysypkov

Стаж: 18 лет 2 месяца

Сообщений: 7


vysypkov · 01-Окт-07 11:44 (спустя 1 час 37 мин., ред. 20-Апр-16 14:31)

Люди, а относительно mikrotik как он по функционалу? Кроме функций роутера он еще что-нибудь выполняет? Apache на него можно прикрутить?
[Профиль]  [ЛС] 

sldaac2

Стаж: 20 лет 4 месяца

Сообщений: 119

sldaac2 · 01-Окт-07 11:49 (спустя 5 мин., ред. 20-Апр-16 14:31)

Сколько интерфейсов поддерживает, разруливание трафика по двум и более провайдерам интересует, маркировку пакетов, шейпер, версия ядра ?????.
[Профиль]  [ЛС] 

zeugene

Стаж: 19 лет 4 месяца

Сообщений: 10


zeugene · 01-Окт-07 11:52 (спустя 3 мин., ред. 20-Апр-16 14:31)

vysypkov
Он поддерживает плагины. На сайте есть ссылки на самые популярные. Веб-сервер вроде там тоже был.
[Профиль]  [ЛС] 

zeugene

Стаж: 19 лет 4 месяца

Сообщений: 10


zeugene · 01-Окт-07 12:07 (спустя 14 мин., ред. 20-Апр-16 14:31)

sldaac2
Всё это он умеет. Версия ядра в данном релизе 2.4.34.
Немного о конфигурации на русском языке можно найти здесь: http://www.thg.ru/network/ipcop/onepage.html
[Профиль]  [ЛС] 

ShadowMan

Top User 25

Стаж: 20 лет 7 месяцев

Сообщений: 41

ShadowMan · 04-Окт-07 05:39 (спустя 2 дня 17 часов, ред. 20-Апр-16 14:31)

И куда при этом ссылка на торрент испарилась?
Верните взад pls!
[Профиль]  [ЛС] 

k0stix

VIP (Заслуженный)

Стаж: 18 лет 5 месяцев

Сообщений: 6436

k0stix · 04-Окт-07 14:47 (спустя 9 часов, ред. 20-Апр-16 14:31)

-> https://rutr.life/forum/viewtopic.php?t=421655
Если кто поможет в сием благом начинании, будем благодарны
[Профиль]  [ЛС] 

CrowKiller

Стаж: 18 лет 8 месяцев

Сообщений: 60

CrowKiller · 06-Окт-07 10:36 (спустя 1 день 19 часов, ред. 20-Апр-16 14:31)

прошу прощения, смысл выкладывать что, что лежит в свободном доступе?..
скрытый текст
ps сам-то отсюда скачаю, коли лежит, мне по скорости удобнее
[Профиль]  [ЛС] 

6axo

VIP (Заслуженный)

Стаж: 18 лет 8 месяцев

Сообщений: 1507

6axo · 06-Окт-07 13:54 (спустя 3 часа, ред. 20-Апр-16 14:31)

CrowKiller, да то что уже проверено не стали трогать, пущай будет
[Профиль]  [ЛС] 

3dbox

Стаж: 18 лет 3 месяца

Сообщений: 9


3dbox · 08-Окт-07 06:33 (спустя 1 день 16 часов, ред. 20-Апр-16 14:31)

а туда торрент клиент получится прикрутить?
[Профиль]  [ЛС] 

araf

Стаж: 19 лет 2 месяца

Сообщений: 120


araf · 09-Окт-07 15:30 (спустя 1 день 8 часов, ред. 20-Апр-16 14:31)

Не понял - почему на скриншотах часть по английски, а часть - по французски?
Есть ли в нем маршрутизация IGMP?
[Профиль]  [ЛС] 

CrowKiller

Стаж: 18 лет 8 месяцев

Сообщений: 60

CrowKiller · 09-Окт-07 20:02 (спустя 4 часа, ред. 20-Апр-16 14:31)

3dbox врядли, т.к. это не полноценная ось, а ядро + неск. пактов, типа fcron, iptables, sqid...
полный список софта тут
под линь есть kTorrent, но он в граф. оболочке, если найдется торрент под командную строку - то, думаю, реально прикрутить ее туда. bash там полноценный.
araf глюки. если ставить eng интерфейс - то проблем нет, с русским - часть интерфейса не имеет перевода.
Нет.
[Профиль]  [ЛС] 

170028113

Стаж: 18 лет 10 месяцев

Сообщений: 21

170028113 · 10-Окт-07 16:19 (спустя 20 часов, ред. 20-Апр-16 14:31)

этот имидж загрузочнй или нет?
[Профиль]  [ЛС] 

CrowKiller

Стаж: 18 лет 8 месяцев

Сообщений: 60

CrowKiller · 10-Окт-07 17:13 (спустя 53 мин., ред. 20-Апр-16 14:31)

170028113
да, образ загрузочный. ставится в полуавтоматическом режиме. ВО время спрашивает пароли root, admin, backup юзеров, + требует выборку активных интерфейсов (RED, GREED, BLUE, ORANGE). после инсталляции занимает 110Мб. + нужно место под логи squid, апдейтиты или установку доп. модулей.
[Профиль]  [ЛС] 

ecomaxx

Стаж: 18 лет 1 месяц

Сообщений: 4

ecomaxx · 10-Окт-07 22:57 (спустя 5 часов, ред. 20-Апр-16 14:31)

CrowKiller писал(а):
3dbox врядли, т.к. это не полноценная ось, а ядро + неск. пактов, типа fcron, iptables, sqid...
полный список софта тут
под линь есть kTorrent, но он в граф. оболочке, если найдется торрент под командную строку - то, думаю, реально прикрутить ее туда. bash там полноценный.
araf глюки. если ставить eng интерфейс - то проблем нет, с русским - часть интерфейса не имеет перевода.
Нет.
Есть rtorrent. Он как раз консольный.
[Профиль]  [ЛС] 

Alligattor

Стаж: 19 лет

Сообщений: 27

Alligattor · 12-Окт-07 21:57 (спустя 1 день 23 часа, ред. 20-Апр-16 14:31)

w3btorrent - прикручивается к web-серверу.
Юзаем на ClarckConnect - нет проблем.
[Профиль]  [ЛС] 

vysypkov

Стаж: 18 лет 2 месяца

Сообщений: 7


vysypkov · 13-Окт-07 02:36 (спустя 4 часа, ред. 20-Апр-16 14:31)

Имею сетку из 30 человек. Вертится все на Микротике 2.9.6 Сейчас ПППоЕ сервер стоит, клиентам натится 24 мегабита. Вот и думаю, стоит ли трогать? Микротик пару раз падал так, что до него не достучаться было даже с клавы, не говоря о winbox.
Ваше мнение: что лучше? Сабж или микротик?
[Профиль]  [ЛС] 

mithridat

Top Seed 01* 40r

Стаж: 18 лет 2 месяца

Сообщений: 830

mithridat · 16-Окт-07 08:02 (спустя 3 дня, ред. 20-Апр-16 14:31)

Зачем устраивать раздачу того,что доступно СВОБОДНО на оффсайте ipcop.org ?
Это же открытый софт.
[Профиль]  [ЛС] 

CrowKiller

Стаж: 18 лет 8 месяцев

Сообщений: 60

CrowKiller · 16-Окт-07 19:26 (спустя 11 часов, ред. 20-Апр-16 14:31)

mithridat
ответ тут
PS SmoothWall понравился больше. Добротнее сделан.
[Профиль]  [ЛС] 

mithridat

Top Seed 01* 40r

Стаж: 18 лет 2 месяца

Сообщений: 830

mithridat · 17-Окт-07 07:11 (спустя 11 часов, ред. 20-Апр-16 14:31)

CrowKiller
Ага.Давайте тогда устроим раздачу всех свободных дистрибутивов и будем друг другу ратио поднимать
[Профиль]  [ЛС] 

CrowKiller

Стаж: 18 лет 8 месяцев

Сообщений: 60

CrowKiller · 17-Окт-07 23:06 (спустя 15 часов, ред. 20-Апр-16 14:31)

mithridat
Ну, может на момент выкладки были проблемы с оф.сайтом, всякое бывает. Да и потом, не 46-меговым дистром рейтинг поднимать же? :))))
а софтинка реально интересная и забавная. спасибо автору :))
[Профиль]  [ЛС] 

GurrMan

Стаж: 18 лет 6 месяцев

Сообщений: 33


GurrMan · 18-Окт-07 13:06 (спустя 13 часов, ред. 20-Апр-16 14:31)

Alligattor писал(а):
w3btorrent - прикручивается к web-серверу.
Юзаем на ClarckConnect - нет проблем.
Если можно опишите поподробней данный вопрос как там что делать и где что прописывать, очень надо, а то кларкконнект установил, а приделать торрент качалку еще клёпки не хватает...
[Профиль]  [ЛС] 

vinaction

Top User 06

Стаж: 18 лет 5 месяцев

Сообщений: 210

vinaction · 23-Окт-07 16:03 (спустя 5 дней, ред. 20-Апр-16 14:31)

Народ, а я правильно понимаю, что можно забить все 4ре интерфейса Green, Blue, Red, Orange на разные сетевые интерфейсы на сетевухах? ....
просто мне надо организовать роутер с 2мя подсетями и одной внешней - имею соотвественно 3 сетевухи ... Если я правильно понимаю под Green можно забить внешний интерфейс, а из любых двух сделать соответственно 2 разных подсетки ... ?
Просто смутило -
Цитата:
Возможность разделить Вашу сеть на несколько интерфейсов: ЗЕЛЁНЫЙ - безопасная; защищенная от интернета сеть, ГОЛОБУЙ - беспроводная сеть; демилитаризованная зона или ОРАНЖЕВЫЙ интерфейс, позвоняющий получить доступ из интернет к серверам из внутренней сети.
Ведь нет жесткой привязки к цветам какой именно будет висеть на нем интерфейс ISDN или что другое?
ЗЫ Поставил ipcop .. внешний интерфейс вбил на Red .... два внутренних поставил на Orange и Green
пытаюсь законектиться на внешний интерфейс http://ipcop:81
или https://ipcop:445 результат 0 ... пробовал стучать и по айпи ... тоже самое ...
Есть подозрение, что всетаки httpd поднялся не на том интерфейсе ... скорее всего на green ....
В связи с чем вопросик - можно ли подредактить httpd.conf? чтобы он вставал на другом интерфейсе на внешнем .. Red'e?
[Профиль]  [ЛС] 

halfback

Стаж: 19 лет 9 месяцев

Сообщений: 174

halfback · 23-Окт-07 17:43 (спустя 1 час 39 мин., ред. 20-Апр-16 14:31)

скажите, а можно ли на машине с этой ОС организовать фтп-сервер???
Другими словами ищу ОС с поддержкой файервол+фтп-сервер. Больше ничего особо не надо. Может что посоветуете?
[Профиль]  [ЛС] 

GurrMan

Стаж: 18 лет 6 месяцев

Сообщений: 33


GurrMan · 24-Окт-07 11:09 (спустя 17 часов, ред. 20-Апр-16 14:31)

halfback писал(а):
скажите, а можно ли на машине с этой ОС организовать фтп-сервер???
Другими словами ищу ОС с поддержкой файервол+фтп-сервер. Больше ничего особо не надо. Может что посоветуете?
https://rutr.life/forum/viewtopic.php?t=442044
А еще лучше скачать с официального сайта более новую версию
[Профиль]  [ЛС] 

pmrt

Стаж: 18 лет 1 месяц

Сообщений: 47


pmrt · 25-Окт-07 12:55 (спустя 1 день 1 час, ред. 20-Апр-16 14:31)

halfback писал(а):
скажите, а можно ли на машине с этой ОС организовать фтп-сервер???
Другими словами ищу ОС с поддержкой файервол+фтп-сервер. Больше ничего особо не надо. Может что посоветуете?
Можно. Все решается плагинами.
[Профиль]  [ЛС] 

pmrt

Стаж: 18 лет 1 месяц

Сообщений: 47


pmrt · 25-Окт-07 12:59 (спустя 4 мин., ред. 20-Апр-16 14:31)

vinaction писал(а):
Народ, а я правильно понимаю, что можно забить все 4ре интерфейса Green, Blue, Red, Orange на разные сетевые интерфейсы на сетевухах? ....
просто мне надо организовать роутер с 2мя подсетями и одной внешней - имею соотвественно 3 сетевухи ... Если я правильно понимаю под Green можно забить внешний интерфейс, а из любых двух сделать соответственно 2 разных подсетки ... ?
Просто смутило -
Цитата:
Возможность разделить Вашу сеть на несколько интерфейсов: ЗЕЛЁНЫЙ - безопасная; защищенная от интернета сеть, ГОЛОБУЙ - беспроводная сеть; демилитаризованная зона или ОРАНЖЕВЫЙ интерфейс, позвоняющий получить доступ из интернет к серверам из внутренней сети.
Ведь нет жесткой привязки к цветам какой именно будет висеть на нем интерфейс ISDN или что другое?
ЗЫ Поставил ipcop .. внешний интерфейс вбил на Red .... два внутренних поставил на Orange и Green
пытаюсь законектиться на внешний интерфейс http://ipcop:81
или https://ipcop:445 результат 0 ... пробовал стучать и по айпи ... тоже самое ...
Есть подозрение, что всетаки httpd поднялся не на том интерфейсе ... скорее всего на green ....
В связи с чем вопросик - можно ли подредактить httpd.conf? чтобы он вставал на другом интерфейсе на внешнем .. Red'e?
1. Red-интерфейс в терминологии IPCop - самая опасная среда, поэтому управление снаружив конфигурации по-умолчанию невозможно. Только из Green.
2. Имеется плагин ExtraFaces, при помощи коророго можно создавать так называемые Gray-интерфейсы и настраивать правила доступа к имеющимся интерфейсам.
3. WAN сеть - на RED интерфейсе. Иной - только путем ручного изменения конфигурационных файлов.
[Профиль]  [ЛС] 

vinaction

Top User 06

Стаж: 18 лет 5 месяцев

Сообщений: 210

vinaction · 26-Окт-07 11:19 (спустя 22 часа, ред. 20-Апр-16 14:31)

pmrt
Спасибо за развернутый ответ!
А плагины лежат на офф сайте? ...
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error