Smoothwall i Tomato potzrebna pomoc
|
byku |
Dodano 29-07-2009 13:41
|
User
Posty: 39
Dołączył: 23/08/2007 09:14
|
Witam serdecznie
Mam Linksysa Wrt54G z Tomato i jest super. Wszystko śmiga ok i jestem zadowolony.
Chcę postawić przed nim serwer Smoothwall i do niego podpiąc linksysa.
Chciałbym żeby smoothwall odpowiedzialny był za firewall, ids, snort, web proxy itp. a linksys z tomato za dhcp dns i qos.
Nie wiem za bardzo jak to wpiąć chodzi o to czy ze Smoothwalla do linksysa wpiąć kabel do WANu czy do lanu.
Myśle że jest to do zrobienia tylko prosze o wskazówki i pomoc.
Może to jeszcze lepiej chodzić i bezpieczniej.
Mam fajny komputer Pentium3 1ghz z 1gb ram. Szkoda by stał tak więc nasunął mi się taki pomysł.
Proszę również o opinie czy jest sens ale wydaje się że jest.
Poza tym to rozwiąznie może sie przydać również komuś innemu.
Z góry dziękuję za pomoc. |
|
|
|
shibby |
Dodano 29-07-2009 13:42
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
a jaka role mialby pelnic linksys z tomato?
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
byku |
Dodano 29-07-2009 13:43
|
User
Posty: 39
Dołączył: 23/08/2007 09:14
|
qos, dhcp dns bo Tomato w tym jest bezkonkurencyjne!!! |
|
|
|
byku |
Dodano 29-07-2009 13:47
|
User
Posty: 39
Dołączył: 23/08/2007 09:14
|
Chodzi o to że Tomato spisuje mi się rewelacyjnie
Qos jest super. Nie chciał bym go zmieniać . Poza tym chodzi o wydajność Smoothwall. Można rozdzielić zadania i qos na linksysa z dhcp i dns a reszta na smoothwallu. |
|
|
|
shibby |
Dodano 29-07-2009 13:48
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
jak juz stawiasz router programowy to przenies na niego te funkcje a z linksysa zrob zwyklego APka.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
byku |
Dodano 29-07-2009 13:51
|
User
Posty: 39
Dołączył: 23/08/2007 09:14
|
Z tym że ja nie korzystam z wlanu. i nie mam zamiaru. Chodzi o to czy takie połaczenie ma sens i czy zwiększy mi bezpieczeństwo w sieci. Głównie chodzi mi o zwiększenie bezpieczeństwa. Chyba że są jakieś inne sugestie bo z tego co przeczytałem to smoothwall jest dość dobrą zaporą sieciową. |
|
|
|
shibby |
Dodano 29-07-2009 13:59
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
dla sportu mozesz sie pobawic, ale ogolnie to duzo ci nie da. wkoncu ile masz atakow dziennie/tygodniowo/miesiecznie? miales wogole jakis atak? masz jakie porty otwarte na swiat? masz wogole publiczne ip?
zastanow sie czy ci wogole to potrzebne.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
byku |
Dodano 29-07-2009 14:06
|
User
Posty: 39
Dołączył: 23/08/2007 09:14
|
Nie wiem spróbuje jak coś to napiszę. Spróbuję bo kusi mnie web proxy w smoothwallu.
W sobotę będę to stawiał i konfigurował napisze czy coś poprawiło się.
A może masy jakiś dobry sprawdyonz firewall na tomato głownie korzysrtam z poczty www ftp gg i skype voip i tyle nic więcej.
W skrypcie firewall mam tylko skrypt robsona do podziału łącza.
Dziękuję shibby za szybką odpowiedź jeżeli byś miał jakiś skrypcik dobrego firewall na Tomato to się polecam. |
|
|
|
shibby |
Dodano 29-07-2009 15:27
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
dobry firewall = iptables
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|