Oct 09, 2016 01:21
Перезапускал недавно гостевой доступ к интернетам в организации через wi-fi. Решил делать (как и прежде) на pfSense, но только на версиях поновее. Обнаружил, что поменяли под капотом очень много. Да и сам внешний вид тоже. Что огорчило, поскольку это светило копанием в коде по новой, для прикручивания авторизации (дань непонятному законодательству нашей страны). Между прочим, вспомнил об истоках в виде m0n0wall. Оказалось, что он всё. Поддержка проекта закончилась в пользу других, более развитых. Посмотрел на OPNSense. Сперва запустилось с некоторыми глюками (а где их нет? pf тоже не безгрешен), но потом, когда глюки отступили, я понял, что это то, что я искал. Нужные мне функции работают искаропки: ldap-авторизация, мониторинг шлюза ну и по мелочи. И по производительности всё ОК. В общем, +1 в копилку понравившихся продуктов.
К слову. Офигел ещё с имитации бурной деятельности органов. Не заглядывал в список экстремистских материалов на сайте минюста (отдавал на откуп подшефным). За 2 года они накидали в блок почти столько же материала, сколько там висело за 6-7 лет, начиная с 2007-2008 годов. И выглядит не очень. Ну вот как можно понимать "комментарий к статье "СтатьяНэйм"".
"Комментарий к статье", Карл! Не содержимое, не сам текст комментария. Маразм типа "страница в книге". Это же надо додуматься. Интересно, они вообще что хотели этим сказать-то?
работа,
firewall,
opnsense,
pfsense