Jump to content
Калькуляторы

Прозрачная стена огня 10000 PPS (100-200 Мбит/с).

Господа хочется странного или не бывает.

 

Нужно на последнем линке к магистралу в разрыв прозрачный файрвол поставить, который без маршрутизации как коммутатор работает, но блокирует то что мне не нужно.

Share this post


Link to post
Share on other sites

ну смотря что надо , если на PC то вообще не проблема , любой вервак с линукс или БСД на борту. если от вендора, то cisco ASA по моему умеет , да и многие другие

 

а вообще поиск в гугле на тему transparent firewall

 

P.S. но самое правильное решение будет DPI, кстати на таких скоростях можно и на PC собрать :)

Share this post


Link to post
Share on other sites

ACL на порту коммутатора не проканает?

 

Не красиво :) Хочется что-то более удобоюзательное и специализированное :)

 

P.S. но самое правильное решение будет DPI, кстати на таких скоростях можно и на PC собрать :)

 

Уже не вывозит, по ППС заваливается :(

Share this post


Link to post
Share on other sites

Эээ... что это за железо такое?

10к pps на 200мбит для PC это как семечки должно быть.

Share this post


Link to post
Share on other sites

Уже не вывозит, по ППС заваливается :(

 

Вы просто не умеете их готовить , я думаю даже если запустить snort, то до 500Мбит проблем быть не должно

Share this post


Link to post
Share on other sites

Уже не вывозит, по ППС заваливается :(

 

10000 пакетов и заваливается?

 

С тем файрволом (программным) который сейчас юзаем валится. Если отключаю оставляю только маршрутизацию всё летает. Помните тему про нагрузку только на одно ядро. Проблема оказалась в файрволе.

 

Уже не вывозит, по ППС заваливается :(

 

Вы просто не умеете их готовить , я думаю даже если запустить snort, то до 500Мбит проблем быть не должно

 

Я вам про ППС вы мне про скорость :)

Share this post


Link to post
Share on other sites

А ТТХ железа и софта что сейчас стоит не нужно сказать ?? ато вдруг там Вынь2003 с вингейтом ))))

В режиме бриджа ebtables может отработать очень большой трафик с множеством правил.. а такие ППСы для него вообще семечки.

Share this post


Link to post
Share on other sites

Что вы имеете против ВИН2003??? Только с конкретными примерами а не слюнями ВиндовсМастДай.

 

Спецификации тут: http://forum.nag.ru/forum/index.php?showtopic=82074

Share this post


Link to post
Share on other sites

Только с конкретными примерами а не слюнями ВиндовсМастДай.

Как минимум стоимость инсталляции.

Share this post


Link to post
Share on other sites

Что вы имеете против ВИН2003???

Угробищная сетевая подсистема, категорически непригодная к эксплуатации под большой нагрузкой. Чрезвычайно высокая ресурсоемкость (1 гбит/с на семпроне 2800+ под *никсами вытянуть - раз плюнуть на реалтеке или нфорсе, на винде - это просто нереально), отсутствие адекватного распараллеливания нагрузки в сетевой подсистеме и т.п... Не, можете конечно извращаться, но смысл?

Share this post


Link to post
Share on other sites

Только с конкретными примерами а не слюнями ВиндовсМастДай.

Как минимум стоимость инсталляции.

 

Стоимость инсталляции компенсируется на второй месяц использования, отсутствием зарплаты на вечно пьющего кофе, с умными видом линуксойда, который осознаёт свою значимость и делает всё из под палки! :) Проходили уже... Я же даже секретарше могу объяснить по телевону что куда тыкнуть чтобы всё заработало. Единственное наверно на IDECO бы перешёл, но "это уже на следующем этапе".

 

Что вы имеете против ВИН2003???

Угробищная сетевая подсистема, категорически непригодная к эксплуатации под большой нагрузкой. Чрезвычайно высокая ресурсоемкость (1 гбит/с на семпроне 2800+ под *никсами вытянуть - раз плюнуть на реалтеке или нфорсе, на винде - это просто нереально), отсутствие адекватного распараллеливания нагрузки в сетевой подсистеме и т.п... Не, можете конечно извращаться, но смысл?

 

Не спорю, но решения нужно выбирать исходя из задач :)

 

С другой стороны что вы думаете про NDIS 6.x ?

 

Обратите внимание на это :

http://www.npo-rtc.ru

http://www.npo-rtc.ru/product/sspt-2/

 

То что нужно спасибо!

Edited by Pritorius

Share this post


Link to post
Share on other sites

поставьте vyatta и будет вам счастье.

 

Роскомнадзору как это счастье подавать?

Share this post


Link to post
Share on other sites

Стоимость инсталляции компенсируется на второй месяц использования, отсутствием зарплаты на вечно пьющего кофе, с умными видом линуксойда, который осознаёт свою значимость и делает всё из под палки! :) Проходили уже...

Каждый смотрит на проблему по своему. Не вижу смысла держать на зряплате подобного индивидуума, разобраться в вопросе может любой, благо информации сейчас тонны, по любому вопросу. Было бы желание.

Share this post


Link to post
Share on other sites

Эх спалили меня... что без защиты сижу сегодня отбивался от атаки с 91.218.248.29, ломился на RDP множеством соединений видимо пароль подбирал.

 

Кому интересно на 91.218.248.29 открыт такой же доступ по RDP (win2008r2 приветствует, дальше не полез).

Share this post


Link to post
Share on other sites

Я бы тоже не обращал но фигачили так что проц на 40% захапали на часик )))

Share this post


Link to post
Share on other sites

а Ivan_83 не обращает потому что у него Freebsd установлен ))

я не обращаю внимание потому как у меня Линукс установлен..

Не нужно пытаться разогнать запорожец )

Share this post


Link to post
Share on other sites

а Ivan_83 не обращает потому что у него Freebsd установлен ))

На ssh тоже долбятся.

У клиентов 2к8р2 стоят, дома семёрка с рдп на ружу, до всех прокинуты порты и ограничений на подключения нет.

Может каналы узкие, из за этого подборщикам становится скучно и они отваливают быстро.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.