Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Καλησπέρα. Θέλω να στήσω ένα μικρό Firewall στο τοπικό δίκτυο του σπιτιού μου.

 

Η δουλειά που θα κάνει είναι να περνάει από whitelist εισερχόμενη/εξερχόμενη κίνηση και να ξαναυπογράφει πιστοποιητικά TLS.

 

Τi είδους μηχάνημα μπορεί να κάνει κάτι τέτοιο? Να αγοράσω ένα σκέτο κουτί? λ.χ ένα Intel NUC θα το σηκώνει, ή μήπως πρέπει να πάω σε υλικό server? Κάτι βλέπω στο ιντερνετ και για boards τύπου RPi, αλλά αμφιβάλω ότι θα καταφέρουν πάνω από 2-3 Mbps.

Δημοσ.

Τι θελεις δηλαδη https proxy; Για ποσα clients; Ενα rpi3 ειναι για dns forwarder οτι πρεπει ή media player.

Ναι, στην ουσία ένα μισο-transparent proxy που να ξαναυπογράφει TLS και να κάνει access control σε mac & ip.

2-3 μηχανήματα μέγιστο, τυπικά τρέχει μόνο ένα.

To rpi3 όντως θα σηκώσει κίνηση τύπου youtube, skype ή τορρεντ στα 100 Mbps? Νομίζω ότι θα ζοριστεί αρκετά, ειδικά για να τα πιστοποιητικά.

 

Είδα επίσης ότι υπάρχει ένα ελεύθερο firmware για routers, έχει δοκιμάσει κανείς κάτι τέτοιο?

Δημοσ.

Οριακα για τοσα clients ισως μπορεσει- φυσικα την ωρα που θα φτιαχνει τα πιστοποιητικα on the fly θα peakαρει το cpu load.

Open source ποιο εννοεις openwrt; Αν ξερεις απο λινουξ καλα δε θα δυσκολευτεις-εχει και κοινοτητα.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...