Discussion:
[Linux] Re: Proxy firewall için öneri
Birol AKBAY
2017-04-17 07:01:16 UTC
Permalink
Merhabalar,

Faydası olursa diye tecrÃŒbemi paylaşayım istedim.

4 yıldan fazla sÃŒredir değişik versiyonlarda kurulan pfsense sunucuları hem
evimde hem de ofislerde kullanıyorum. Site-to-Site IPSEC, Remote Access
için OpenVPN gibi çözÃŒmler son derece sorunsuz çalışıyor.

Temel ihtiyaçlarınızı karşılarsa da gÃŒvenlik açıklarını dikkatlice takip
etmenizi öneririm.

Bir saha tecrÃŒbesi olarak;

1 yıl kadar önce bir mÌşterimin HP ML10 Gen8 ya da Gen9 2 adet sunucusuna
aktif/pasif çalışan pfsense 2.2.5 kurulumu yapmıştım. Artık kendileri
yönetiyorlar.

bu sistemin ÃŒzerinde Squid ve Dansguardian kurulumları da yapmıştık. Ancak
daha sonra kullanmak istemediler, sanırım Websense e devam ettiler.

DHCP, captive portal (2-way authentication ile) sorunsuz çalışıyordu.
5651 in getirdiği kanuni zorunluluklar içinde bir iki script yazıp, log
sunucusuna gönderiyorduk. ntop-ng ile flowları izleyip ortamı kendilerince
gÌzel gÌzel takip ediyorlardı.

Sunucuların işlemci yÃŒkÃŒ max %2-3 civarında olduğunu hatırlarım. Bellek
16GB. Arada sunucular reboot oluyor, carp mesajları hala geliyor :D
Bize kasa marka model verebilir misiniz :)
Mehmet Recep TÃŒrkoğlu
<--/ www.turkoglu.me <http://www.turkoglu.me/> /-->
Ben vereyim size. Dell Pet203 T20 sunucu. ÜrÃŒnÃŒn ÃŒretimi bitti ama sıfır
olarak 500 USD altında bulabilirsiniz. Bununla birlikte Mesut'un
bahsettiği Dell Broadcom 5719 4 Port 1Gb Ethernet diye geçen ÃŒrÃŒnÃŒ de
alırsanız sıfır sorunla çalışan bir sisteminiz olur.
_______________________________________________
Linux E-Posta Listesi
Liste kurallari: http://liste.linux.org.tr/kurallar.php
Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
dakika içinde ÃŒyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux
--
Birol AKBAY
***@gmail.com
Loading...