размышления про мини-файрволлы
Sep. 6th, 2008 12:48 am..Cisco - очень дорогая компания, продает очень недешевые железки. Но.. вот есть младший файрволл asa 5505. 400$ с ограниченной лицензией, за 500 уже на 50 маков внутри или анлим, 3 интерфейса, внутри 500мгц АМД Geode (+ отдельный проц для vpn) , 64flash + 256 памяти расширяемые. мини-свитч, те. 8 портов.
Навороченная (я про 8.0.х) прошивка, разве что нет ни аккаунтинга, ни логгирования трафика, и qos с закосом под ios - для нарезки полос офисным потребителям не очень удобно.Отдельный проц для vpn .
Мини-роутеры с дрянными прошивками, с кислыми потугами вливания тудасвежей крови OpenWrt - совсем не сахар. Это я молчу про их мизерную память и дохлые процы.
А теперь найдите мне в продаже мини-комп для мини-сервера , чтобы туда Линукс поставить, и чтобы оно жрало не как РС-сервер, а как мини-железка, и на столе стояло иль на стенку повесить. Фиг, не найдете. И не надо в ееерс тыкать - там 1 эзернет, в теории можно поставить перед ним маленький свитч на 5 интерфейсов с вланами (надежность под вопросом - слетел конфиг и все идет нафиг), но гм, все равно фиговое решение.
зы. Я вообще двумя руками за Unix файрволлы как сверхгибкие и позволяющие что угодно сделать, их и ставлю.
Навороченная (я про 8.0.х) прошивка, разве что нет ни аккаунтинга, ни логгирования трафика, и qos с закосом под ios - для нарезки полос офисным потребителям не очень удобно.Отдельный проц для vpn .
Мини-роутеры с дрянными прошивками, с кислыми потугами вливания туда
А теперь найдите мне в продаже мини-комп для мини-сервера , чтобы туда Линукс поставить, и чтобы оно жрало не как РС-сервер, а как мини-железка, и на столе стояло иль на стенку повесить. Фиг, не найдете. И не надо в ееерс тыкать - там 1 эзернет, в теории можно поставить перед ним маленький свитч на 5 интерфейсов с вланами (надежность под вопросом - слетел конфиг и все идет нафиг), но гм, все равно фиговое решение.
зы. Я вообще двумя руками за Unix файрволлы как сверхгибкие и позволяющие что угодно сделать, их и ставлю.
no subject
Date: 2008-09-05 11:27 pm (UTC)Компания та же, железо то же, софт тот же, только называется по-другому.
no subject
Date: 2008-09-06 09:40 am (UTC)>>Компания та же,
Ну разве что потому, что Linksys куплен Циской.
>> железо то же,
полный гон. Другое там железо, полностью другое. (Обрати внимание, что я сравнивал. Может какой-нить Aironet и похож.)
>> софт тот же
Абсолютно разный софт.
Linksys хорош, особенно его аналоовые voip железки. Но.. сравнивать его с pix-asa более чем некорректно.
no subject
Date: 2008-09-06 07:27 am (UTC)soekris 5501 в стандартном для него корпусе + их же 4-х портовая плата — всего 8 портов будет как раз. Ну да, всё вместе — те же 400 баксов, но памяти там 512, флэш там любой компакт-флэш и при желании в тот же корпус встаёт ноутбучный винт.
no subject
Date: 2008-09-06 07:28 am (UTC)http://www.soekris.com/lan16x1.htm
Засада одна — оно всё будет 100-мегабитным :(
no subject
Date: 2008-09-06 10:08 am (UTC)no subject
Date: 2008-09-06 10:36 am (UTC)no subject
Date: 2008-09-06 10:50 am (UTC)и без гарантии скорее всего.
Нафиг.
no subject
Date: 2008-09-06 10:58 am (UTC)no subject
Date: 2008-09-06 11:04 am (UTC)https://kd85.com/soekris.html
no subject
Date: 2008-09-06 11:23 am (UTC)Для Ip-pbx 500 Мгц.. Ну, по минимуму хватит. Если не перекодировать много, если конференций не плодить (для ~десятка участников хватит).
(кое-что вспомнив)
не, 10Мбит Ipsec должен переварить без проблем.
no subject
Date: 2008-09-06 11:27 am (UTC)no subject
Date: 2008-09-07 03:34 pm (UTC)10 Мбит (20Мбит в чистом openssl тесте) aes128 потянет даже 4801 с 266мгц national/geode/ sc1100.
no subject
Date: 2008-09-06 11:28 am (UTC)no subject
Date: 2008-09-06 11:32 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2008-09-06 11:32 am (UTC)Благо они нынче не столь уж и дорогие.
------
разве что там, где хотят 1-4 Е1 и совсем по дешевке. Но - будьте готовы к немалому траху.
no subject
Date: 2008-09-06 09:43 am (UTC)это плата+коробка+БП ? и самим собирать ?
+ заказывать черт-те откуда. + доставка. Неоправданно дорого.
no subject
Date: 2008-09-06 10:36 am (UTC)В Питер возит один человек по европейским ценам с бесплатной доставкой под заказ…
no subject
Date: 2008-09-06 09:46 am (UTC)Вот сделают китаезы на их Geode MIPS-овом скоро то же самое, но по другой цене.
no subject
Date: 2008-09-06 10:37 am (UTC)MIPS нах. Кривеет платформы в смысле тулчайна и дистрибутивов линукса я не видел.
no subject
Date: 2008-09-06 10:52 am (UTC)как минимум - http://www.debian.org/ports/mips/
"Debian GNU/Linux 4.0 (etch) supports the following machines:
SGI Indy with R4x00 and R5000 CPUs, and Indigo2 with R4400 CPU (IP22).
SGI O2 with R5000 CPU (IP32).
Broadcom BCM91250A (SWARM) evaluation board (big and little-endian).
Broadcom BCM91480B (BigSur) evaluation board (big and little-endian).
Cobalt Qube and RaQ.
Digital DECstations."
не знаю, как там с китайскими процами.. но в Китае на них ставят линуксы, + теперь там эмуляция х86.
no subject
Date: 2008-09-06 11:06 am (UTC)no subject
Date: 2008-09-06 11:08 am (UTC)no subject
Date: 2008-09-06 11:16 am (UTC)Ещё раз: я хотел собрать кросс-компилятор (тулчейн, на деле) с host=freebsd-i386 и target=mipsel-linux. И это была нерешаемая задача. При этом с target=(arm|m86k|win32|msp430) у меня таких проблем в те годы не вызывало. Как и сборка ядра линукса под некоторые из этих платформ на FreeBSD. Это решалось просто. А вот mipsel-linux сопротивлялся до последненго, начиная с кривых патчей на компилятор и кончая проблемами сосборкой ядра.
К тому же, именно по этому мне не интересен MIPS — иначе я бы давно купил Asus W500GL какой-нибудь с его OpenWRT. Именно потому что я хочу FreeBSD :)
no subject
Date: 2008-09-06 11:19 am (UTC)Слабый проц, мало памяти, глючноватая платформа. и это.. OpenWRT - обрезанный линукс. Не все там соберешь и поставишь.