Forum
Şu an 50 kullanıcılı bir network ortamıda yaklaşık 1 aydır IPcop Firewall kullanıyorum.Forumlarda okuduğum kadarıyla Pfsense'in kullanım özellikleri ve çalışma performansının daha iyi olduğu yönünde.
Her iki firewall hakkında bilgi sahibi olan arkadaşlar ,hangisini tercih etmemi önerirler, yada önerebilecekleri alternetif firewall'ları nedenleriyle beraber kısaca anlatabilirler mi?
Teşekkürler
Not :
bu soruyu sormamdaki asıl neden kendimi geleceği olan doğru bir Firewall
programı üzerinde eğitmek. Bu nedenle konuyla ilgisi olan, zamanını ve emeğini ayrımış arkadaşların bilgilerinden faydalanmak istiyorum.
İki sistemide projelerde kullanmış birisi olarak şunu söyleyebilirimki ikiside çok stabil çalışıyor.Son zamanlarda Pfsense e ağırlık veriyoruz bunun birinci nedeni kurulumun ipcop a göre daha kolay ve zahmetsiz olası.Kurulum sonrası ihtiyacınız olan paketleri ipcopdaki gibi konsoldan bazı özellikleri yükledikten sonra değilde direk arayüzden paket listelerinden kurbiliyorsunuz.Kullanıcı gruplandırmaları,istediğiniz zaman dilimlerinde farklı kurallar atama,vpn ayarları,loglamalar hepsi çok daha zahmetsiz ve sorunsuz geldi bana..Özellikle kullanıcı gruplarında pfsense ipcopa göre çok ama çok basit.Ipcop ile yapabildiğiniz herşeyi hatta daha fazlasını Pfsense ile zahmetsizce yapabilirsiniz.Tabiki birç ok detay var karşılaştırılması gereken ama yapılandırması ve kullanımı açısından pfsense diyorum.
Ben sistemimde 2 senedir Squid - dansguardian Proxy olarak kullanıyorum. Gayet memnunum.
IPcop konusunda yorum yapamam ,
IPcop linux tabanlı Pfsense ise freebsd tabanlı bu noktada pfsense bir adım önde kararlı ve stabil bir yapıya sahip,
Pfsense sürekli olarak geliştiriliyor ve üzerine yeni eklentiler kurulabiliyor, Snort,Squid,squidquard kararlı bir şekilde çalışıyor.
Load balancing konusunda başarılı ama 2 hat üzerinde yük dengelemesi yapıyorsanız snort ve squid gibi paketlerde hangi arayüz ü seçeceğiniz gibi konularda sıkıntı çıkabiliyor,
Bence pfsense in en büyük eksiği 1.2.2 sürümünde bulunan spamd desteğinin kaldırılması spamd paketi artık desteklenmiyor ve paket listesinden kaldırıldı.
Bir de her pfsense kullanıcısının hayali dansguardian desteği.Umarım ileride paket listesine dansguardian ı da eklerler,
Diğer bir eksik ise kullanıcı başına ya da port başına hız limiti koyamıyorsunuz , Trafic shaping ile sınırlı şekilde bu işlemi yapabiliyorsunuz ( ya da bu özellik var ben keşfetmedim )
1. mikrotik
2. pfsense
3. ipfw
4. linux.
benim sıralamam bunlar.
Ben Juniper diyorum. Belki diğerlerine göre daha maliyetlidir. Diğerleriyle kıyas edilmeyecek düzeydedir. 50 kullanıcı için SSG-20 serisi, biraz üst seviye için SSG-140 ' ları tercih edebilirsiniz. Detaylı bilgi için www.juniper.net ' te products bölümünden bilgi alabilirsiniz.
merhaba
Endian firewall ı denediniz mi hiç. diğer open source uygulumalara nazaran bütünleşik bir yazılımdır. ihtiyaçlarınızı karşıyacağını düşünüyorum. şu an 2.4 verisyonu var ama ben 2.3 versiyonunu kullanıyorum. daha stabil çalışıyor. test etmenizde fayda var
kolay gelsin...