Size: a a a

2019 July 17

K

Khelai in PfSense
Согласен что комплексная работа.
источник

ء

ءlinjan in PfSense
Khelai
Давайте так. После оборудования провайдера у вас стоит pfsense правильно? Pfsense используете как маршрутизатор. И как обеспечивайте сетевую безопасность?
о какой сетевой безопасности ведется речь? что ожидаете от решения?
источник

K

Khelai in PfSense
ءlinjan
о какой сетевой безопасности ведется речь? что ожидаете от решения?
Чтобы на одном оборудовании были кроме маршрутизации vpn, antispam, antivirus, ips и другие
источник

K

Khelai in PfSense
все в одном)
источник

ء

ءlinjan in PfSense
pfsense подойдет как решение для:
построения почти любых виртуальных сетей - vpn
и IPS средствами suricata/snort
источник

K

Khelai in PfSense
Понимаю что нет никакого магического оборудования которое защищает 100%. Но главное минимизировать риски
источник

ء

ءlinjan in PfSense
антиспам и антивирус требуют расшифровывать на лету SSL/TLS трафик, это неподсильно любому софтварному решению
источник

ء

ءlinjan in PfSense
Khelai
Понимаю что нет никакого магического оборудования которое защищает 100%. Но главное минимизировать риски
говоря о безопаности и минимизации рисков сейчас сыскали известность и распространения решения, которые требуют установки на клиентские машины - источники трафика
это позволяет контроллировать периметр и отлавливать нехорошие штуки ДО ТОГО, как это завернется в шифрованный трафик
источник

K

Khelai in PfSense
ءlinjan
pfsense подойдет как решение для:
построения почти любых виртуальных сетей - vpn
и IPS средствами suricata/snort
Супер. Если на нем можно snort\suricata. То выберу pfsense)
источник

ء

ءlinjan in PfSense
Khelai
Супер. Если на нем можно snort\suricata. То выберу pfsense)
рад, что мы смогли помочь, ответственно подойдите к выбору железа и дистрибутива)
если вероятность, что будет удобней поставить отдельную машину с IDS/IPS в разрыв между шлюзом и остальной сетью
источник

K

Khelai in PfSense
А для установки snort suricata требуется отдельный сервер?
источник

ء

ءlinjan in PfSense
редко, зависит от нагрузки. я обычно ставлю в виде пакета на pfsense. затем, при потребности, выношу отдельно
источник

K

Khelai in PfSense
ءlinjan
редко, зависит от нагрузки. я обычно ставлю в виде пакета на pfsense. затем, при потребности, выношу отдельно
в виде пакета как это?
источник

ء

ءlinjan in PfSense
Khelai
в виде пакета как это?
весь дополнительный софт в pfsense устаналивается и управляется пакетным менеджером
https://docs.netgate.com/pfsense/en/latest/packages/index.html
источник

K

Khelai in PfSense
ءlinjan
весь дополнительный софт в pfsense устаналивается и управляется пакетным менеджером
https://docs.netgate.com/pfsense/en/latest/packages/index.html
Понял. Спасибо большое за подробное объяснение!
источник

K

Khelai in PfSense
Теперь понял что fortigate можно сказать не нужен)
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
источник

K

Khelai in PfSense
Сегодня начну первое знакомство с pfsense). Если вопросы будут напишу. Спасибо всем.
источник

SL

Sergey Lumenare in PfSense
Khelai
Понял. Спасибо большое за подробное объяснение!
поднимите керио на крайний случай
источник

K

Khelai in PfSense
Sergey Lumenare
поднимите керио на крайний случай
зачем керио, когда есть pfsense с такими возможностями)
источник