Gå til innhold

BSD/Unixerfaringer med PFsense


Anbefalte innlegg

Videoannonse
Annonse

Gode vil jeg si :) foreløbig vel å merke..

 

Leste meg rundt på nettet etter en god trafikkshaper. Prøvde wondershaper. Fungerte ikke helt i bridge (noe som jeg antar den heller ikke skulle helt.. Fant etter hvert pfSense som er basert på monowall. Fikk brent en LiveCD, satte WAN og LAN, og så var det rett inn i browseren for videre konfigurering. Et oversiktelig men samtidig avansert grensesnitt til det meste en nettverksserver kan tilby.

 

Du skal ikke trenge noe linux-erfaringer etter min mening for å kunne kjøre det out of box. Alt er guidet fra starten og så har du et webinterface å rette deg etter ganske fort.

 

Vet ikke om jeg vil anbefale de nyeste 1.2 beta-versjonene osv, selv om jeg har lest at de skal ha bedre kompatibilitet for bridging osv. Har ennå ikke fått til en traffic-shaper under bridge da dette ennå ikke er utviklet. Guiden for traffic-shaperen er forresten meget god. :)

 

Install til HDD går tilnærmet automatisk, og har kun benyttet meg av en omtrentlig "next,next..." hele veien. Har ingen erfaringer fra BSD fra før så det er sagt, kun en del linux.

 

Dokumentasjon er det foreløbig dårlig med og forumene deres er temmelig rotete..

 

poster sikkert mer mer tiden :)

 

On topic derimot så har jeg ikke satt meg inn i OpenBSD ennå. Prøvde å sette meg inn i en install, men det blir vel seinere

Endret av nollie
Lenke til kommentar
  • 3 uker senere...

Kva du bør bruke avhenger av kva du vil ha. Dersom du vil ha mest mogleg grafisk oversikt er nok pfSense tingen. Er du meir oppteken av å ha dei nyaste funksjonane, og ha eit system du kan utvide i mange retningar er nok OpenBSD det beste alternativet av desse to.

 

PfSense har m0n0wall/FreeBSD 6 som grunnbase. FreeBSD 6 brukar PF frå OpenBSD 3.7, og det skjedde mykje med PF i versjon 3.9, 4.0 og 4.2 (som kom ut førre veke). Det tyder at du går glipp av bl.a. ein ny ftp-proxy (3.9), og store forbetringar i generell yting (4.2). PfSense fungerar heilt fint, men PF i pfSense vil alltid ligge etter PF i OpenBSD. Så veit du om det. Dette er snakk om den stabile versjonen (1.0.1), kva som skjer i 1.2 er eg ikkje sikker på.

 

Oppsett av OpenBSD er litt meir tidkrevjande enn pfSense, resultatet er eit litt meir fleksibelt system (pkgsrc og ports i OpenBSD har langt betre utval enn pfSense Packages), og du lærer litt meir om korleis systemet ditt fungerar. Dersom dette er noko du har interesse av, gje OpenBSD eit frosøk.

 

Eg brukte pfSense i rundt 3 mnd, før eg gjekk over til OpenBSD, for å oppnå det overnevnte. Eg angrar ikkje, men dersom du bare vil ha noko som fungerar med meir eller mindre pek-og-klikk er nok heller pfSense vegen å gå. Dei har begge sine fordelar og ulemper, og du bør prøve begge for å finne ut kva som fungerar. :)

Lenke til kommentar

Skal du få fullt utbytte av PF må du nok gå for OpenBSD. Selv ikke FreeBSD henger helt med hva PF angår. Brukte nemlig FreeBSD med ipfw før, men fant ut at PF var mer hendig. Ja, OpenBSD sin installasjon kan være komplisert for nybegynnere, men dokumentasjonen er såpass bra at den ikke burde by på så store problemer. Hvis du har tenkt å benytte FreeBSD 6.x med PF kan jeg med en gang si at det neppe er gunstig. Samt at i motsetning til m0n0wall og pfSense er OpenBSD et fullverdig OS med den fleksibiliteten det medfører.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...