Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Посоветуйте шлюз на nix

xe Знаток (269), на голосовании 12 лет назад
Дополнен 12 лет назад
Сейчас стоит isa 2006, необходимо более быстрое решение.
Все что от него необходимо это только исходящие пользовательские соединения. Обязательна гибкая фильтрация доступа в интернет по группам из AD. Около 1 - 1.5 к торчащих целый день в интернете пользователей.
GUI не важно, думаю даже лучше, если это будет CLI.

Помню давным давно использовал SAMS+pf на BSD, SAMS какой-то кривой, да и разработка вроде прекращена.
Изменилось что-нибудь на данный момент? Интересует легкое, простое (в разумных пределах) решение.
Голосование за лучший ответ
TEEN Гуру (3797) 12 лет назад
Вариантов копания инфы - всего три.
1. Ставь новую ISA и забудь про nix, т. к. это самое простое решение. Возможно с распределением нагрузки NLB.
2. Заиспользуй готовые сборки вроде smoothwall или pfSense. Может что-то из них осилит AD.
3. Ставь FreeBSD(nat,ipfw,openldap и динамические сценарии на sh). Но это такое мозгоимение, что не каждый опытный админ FreeBSD осиливает интеграцию openldap с готовой AD.

sams кривой, согласен на все 100%, но если не смотреть на его гуи и настроить толком 1 раз - будет работать вечно, если не трогать.
Но, вообще самс в купе с сквидом нужен по большей части только для кеширования и подсчета трафика по пользователям. Толковых актуальных инструкций по их настройке нет даже на лиссяре. Но если это реализовать, то 1-1.5к пользователей - расплюнуть для такой системы.
Похожие вопросы