Фильтр интернет-траффика

Все, что не подходит под определение "старого софта и железа", обсуждается здесь
Ответить
falanger
Advanced Member
Сообщения: 2514
Зарегистрирован: 30.04.2008,17:45
Откуда: г Черняховск Калининградскjй обл

Вклад в сообщество

Фильтр интернет-траффика

Сообщение falanger » 22.05.2018,17:30

Кто-нибуть делал систему фильтрации интернет-траффика на входе в домашнюю сеть на выделенном компьютере малой мощности?
Например на VIA C3 1000 MHz к которой подключен USB-модем, установлена Linux/BSD для ?отсечения" атак хакеров, троянов и пакетов идущих на порты intel ME?
Я думаю что с высокой вероятностью в VIA C3 нет закладок благодаря ее архитектуре VLIW, старости и малой распространенности, а быстродействия по идее должно хватать для фильтрации низкоскоростного траффика чрез модем мобильный идущего.
Понятно что надо максимум поддерживаемой памяти ставить и систему на SSD-CF для быстродействия и малого потребления энергии.

Аватара пользователя
cactus
Advanced Member
Сообщения: 1121
Зарегистрирован: 18.09.2006,10:43
Откуда: Темрюк

Сообщение cactus » 22.05.2018,18:26

Big brother is watching you! :)
Когда-то давно, во времена dial-up, "болел" этой темой - к счастью, быстро прошло.
Умещалось все это дело на 1 дискетке и было крайне нетребовательно к железу.
Во, даже страничка проекта жива ещё: http://www.freebsd.nfo.sk/opbsd/openbsdeng.htm
Делай добро и бросай его в воду...

SuperMax
Advanced Member
Сообщения: 1643
Зарегистрирован: 27.08.2012,11:38
Откуда: Красноярск
Контактная информация:

Конкурсы

Вклад в сообщество

Сообщение SuperMax » 22.05.2018,19:04

VIA C3 прекрасно хватит для полноценного FireWall для скоростей до 100mbit

к примеру у меня машинки на таких платах стоят на объектах
на них Centos 3.9 на CF-ке
FW - iptables
и OpenVPN для объединения с сетью объекта
питание 12В 1,6А


Alvares
Advanced Member
Сообщения: 456
Зарегистрирован: 20.09.2015,23:55
Откуда: Воронеж

Сообщение Alvares » 22.05.2018,21:15

http://www.freesco.org/
как вариант

geg
Advanced Member
Сообщения: 12303
Зарегистрирован: 21.11.2010,12:04

Сообщение geg » 22.05.2018,22:08

самым оптимальным вариантом на сегодня является мыльница с опенврт на борту

falanger
Advanced Member
Сообщения: 2514
Зарегистрирован: 30.04.2008,17:45
Откуда: г Черняховск Калининградскjй обл

Вклад в сообщество

Сообщение falanger » 23.05.2018,01:28

aleksvolgin писал(а):самым оптимальным вариантом на сегодня является мыльница с опенврт на борту
Самым _дешевым_. Но вы точно знаете что в SoC чипа этой мыльницы напихано? Я - нет. Мини-платка на VIA C3 как-то спокойней будет.

falanger
Advanced Member
Сообщения: 2514
Зарегистрирован: 30.04.2008,17:45
Откуда: г Черняховск Калининградскjй обл

Вклад в сообщество

Сообщение falanger » 23.05.2018,01:38

SuperMax писал(а):VIA C3 прекрасно хватит для полноценного FireWall для скоростей до 100mbit

к примеру у меня машинки на таких платах стоят на объектах
на них Centos 3.9 на CF-ке
FW - iptables
и OpenVPN для объединения с сетью объекта
питание 12В 1,6А
Можно подробней?

geg
Advanced Member
Сообщения: 12303
Зарегистрирован: 21.11.2010,12:04

Сообщение geg » 23.05.2018,09:02

falanger писал(а):Самым _дешевым_
Самым оптимальным, в смысле ТСО.
falanger писал(а):Но вы точно знаете что в SoC чипа этой мыльницы напихано?
А ты точно знаешь, что "напихано" в SoC чипе твоего модема? Матчасть не?
falanger писал(а):Я думаю что с высокой вероятностью в VIA C3 нет закладок благодаря ее архитектуре VLIW, старости и малой распространенности
Ага. :08:
SuperMax писал(а):VIA C3 прекрасно хватит для полноценного FireWall для скоростей до 100mbit
опенвпн скока качает? Десяточка хоть есть?

Ответить