[FreeBSD] FreeBSD6.1 ve Firewall Secimi

2006-08-13 Başlik Volkan Evrin

Merhaba,

FreeBSD 6.1 ile firewall-routing-squid/proxy uygulamalarini calistirarak 
4 ethernet'li bir sistem (LAN1+LAN2+ADSL+G.SHDSL) kurmak niyetindeyim. 
Su an da haril haril FreeBSD'yi ogrenmeye ve uygulamalarin guclerini 
cozmeye calisiyorum.


Yapmak istedigim tam olarak, LAN1 icindeki bir kullanici uzak noktadaki 
farkli bir LAN2'ye erisebilmeli (tersi de mumkun olmali), Internet 
cikislari icin G.SHDSL'i kullanabilmeli, Wireless, VPN, Skype, vs. gibi 
uygulamalari icin de ADSL hattina yonlendirilebilmeli. Teorik olarak 
yapabilir gibi gorunuyor.


Bu konuda, firewall olarak IPFW -- IPFILTER - PF  arasinda kaldim. 
Hangisi cozum olarak uygun olur (ya da uygulamada sorun cikarabilir)?


Tavsiyelere acigim. Tesekkurler

Volkan Evrin


-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] FreeBSD6.1 ve Firewall Secimi

2006-08-13 Başlik Huzeyfe Onal

Merhaba,

bahsettiginiz Firewallarin hepsi bu isi cok iyi yapar. Kisisel
tercihim PF olurdu. Policy routing  islemleri icin  PF daha bir esnek
yapi sunuyor(FreeBSDdeki PF altyapisi ne kadar destekliyor emin
degilim).



On 8/13/06, Volkan Evrin [EMAIL PROTECTED] wrote:

Merhaba,

FreeBSD 6.1 ile firewall-routing-squid/proxy uygulamalarini calistirarak
4 ethernet'li bir sistem (LAN1+LAN2+ADSL+G.SHDSL) kurmak niyetindeyim.
Su an da haril haril FreeBSD'yi ogrenmeye ve uygulamalarin guclerini
cozmeye calisiyorum.

Yapmak istedigim tam olarak, LAN1 icindeki bir kullanici uzak noktadaki
farkli bir LAN2'ye erisebilmeli (tersi de mumkun olmali), Internet
cikislari icin G.SHDSL'i kullanabilmeli, Wireless, VPN, Skype, vs. gibi
uygulamalari icin de ADSL hattina yonlendirilebilmeli. Teorik olarak
yapabilir gibi gorunuyor.

Bu konuda, firewall olarak IPFW -- IPFILTER - PF  arasinda kaldim.
Hangisi cozum olarak uygun olur (ya da uygulamada sorun cikarabilir)?

Tavsiyelere acigim. Tesekkurler

Volkan Evrin


-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php






--
Huzeyfe ÖNAL
+90 505 5260064
---
Ag Guvenligi Listesine uye oldunuz mu?
http://www.huzeyfe.net/netsec.html

-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php




Re: [FreeBSD] FreeBSD6.1 ve Firewall Secimi

2006-08-13 Başlik destan
Merhaba,

Alıntı yapılıyor Volkan Evrin [EMAIL PROTECTED]:

 Yorumlama acisindan bakacak olursak, gelistiricilerin kendi ortamlarinda
 
 daha yetkin olduklari anafikri ile OpenBSD ustunde PF, FreeBSD ustunde 
 IPFW daha iyi calisir denebilir mi?
 
 Yoksa, ports/packages olarak sisteme eklendikleri/kurulduklari icin 
PF'i FreeBSD kerneline ekleyerek kullanıyoruz.
 genel yapilari ve calisma verimleri ayni midir?

FreeBSD 6.1 üzerinde yanılmıyorsam OpenBSD 3.7 üzerinde gelen PF'in FreeBSD'ye
göre düzenlenmiş/kodlanmış hali var.

Birden fazla internet hattını policy routing + round-robin algoritmasıyla yük
dengeleme şeklinde kullanacaksanız FreeBSD + PF sorun olmayacaktır.
Tabii ki FreeBSD ya da OpenBSD kullanmak ayrıca bir tercih meselesi.
Kolay gelsin. İyi çalışmalar...
 
 iyi calismalar
 
 volkanevrin
 
 
 Huzeyfe Onal wrote:
  Merhaba,
 
  bahsettiginiz Firewallarin hepsi bu isi cok iyi yapar. Kisisel
  tercihim PF olurdu. Policy routing  islemleri icin  PF daha bir esnek
  yapi sunuyor(FreeBSDdeki PF altyapisi ne kadar destekliyor emin
  degilim).
 
 
 
  On 8/13/06, Volkan Evrin [EMAIL PROTECTED] wrote:
  Merhaba,
 
  FreeBSD 6.1 ile firewall-routing-squid/proxy uygulamalarini
 calistirarak
  4 ethernet'li bir sistem (LAN1+LAN2+ADSL+G.SHDSL) kurmak
 niyetindeyim.
  Su an da haril haril FreeBSD'yi ogrenmeye ve uygulamalarin guclerini
  cozmeye calisiyorum.
 
  Yapmak istedigim tam olarak, LAN1 icindeki bir kullanici uzak
 noktadaki
  farkli bir LAN2'ye erisebilmeli (tersi de mumkun olmali), Internet
  cikislari icin G.SHDSL'i kullanabilmeli, Wireless, VPN, Skype, vs.
 gibi
  uygulamalari icin de ADSL hattina yonlendirilebilmeli. Teorik olarak
  yapabilir gibi gorunuyor.
 
  Bu konuda, firewall olarak IPFW -- IPFILTER - PF  arasinda kaldim.
  Hangisi cozum olarak uygun olur (ya da uygulamada sorun
 cikarabilir)?
 
  Tavsiyelere acigim. Tesekkurler
 
  Volkan Evrin 
 
 
 
 -
 Cikmak icin, e-mail: [EMAIL PROTECTED]
 Liste arsivi: http://lists.enderunix.org
 Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php
 
 
 



-
Saygılarımla
Destan YILANCI

-
Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://lists.enderunix.org
Turkiye'nin ilk FreeBSD kitabi: http://www.acikakademi.com/freebsd.php