<div>pfSense é uma boa alternativa, eu recomendo.<br></div><div><br></div><div><a href="http://www.pfsense.org">www.pfsense.org</a></div><br><div class="gmail_quote">2012/7/25 Marcos José <span dir="ltr"><<a href="mailto:ti@belcol.com.br" target="_blank">ti@belcol.com.br</a>></span><br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div bgcolor="#FFFFFF" text="#000000">
Usoi endian com mais de 200 micros e posso configurar o iptables via
interface gráfica ou manual.<br>
Tenho 1 link principal e 1 reserva que automaticamente assume em
caso de queda do principal, sem falar que posso criar regras no
firewall e redirecionar micros, portas pro link reserva e assim
distribuir minha banda de forma inteligente.<div><div class="h5"><br>
<br>
<div>On 07/25/2012 01:08 PM, Elton Ferreira
wrote:<br>
</div>
<blockquote type="cite">De uma olhada no endian.<br>
<br>
<div class="gmail_quote">Em 25 de julho de 2012 12:09, Aguinaldo <span dir="ltr"><<a href="mailto:aguinaldo@wol.com.br" target="_blank">aguinaldo@wol.com.br</a>></span>
escreveu:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<p>Olá,</p>
<p>Temos clientes rodando iptables com mais de 600 máquinas
no park e roda perfeitamente, se você tem duvida quanto a
sua interface você pode adicionar outra placa e fazer um
bond entre as interface para balancer a carga.</p>
<div>
<div>
<p> </p>
<p> </p>
<p>On Wed, 25 Jul 2012 11:54:39 -0300, João Paulo Ferreira
<<a href="mailto:joao@joaoferreira.eti.br" target="_blank">joao@joaoferreira.eti.br</a>>
wrote:</p>
<blockquote style="padding-left:5px;border-left:2px solid #1010ff;margin-left:5px;width:100%">
<p>Srs,<br>
<br>
Primeiramente gostaria de agradecer a todos pela
colaboração e pedir desculpa por não ter explicado
corretamente.<br>
<br>
Eu acho que o nosso colega de vulgo <i>"lscrlstld"</i>
conseguiu entender perfeitamente o que necessito.<i><br>
<br>
</i>Marcelo Gomes, concordo perfeitamente com você
quando diz <i>"O computador escolhido para este fim"</i>,
com relação ao conhecimento em iptables eu me
considero médio para avançado. O meu questionamento é
com relação a quantidade de estação para um único
computador com uma placa de rede /100.<i><br>
<br>
</i>Alguém de vocês já implementou um firewall
utilizando o iptables para uma quantidade de estação
igualmente?<br>
<br>
<br>
<br>
</p>
<div class="gmail_quote">Em 25 de julho de 2012 09:23,
Marcelo Gomes <span><<a href="mailto:marcelogomesrp@gmail.com" target="_blank">marcelogomesrp@gmail.com</a>></span>
escreveu:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">O
linux, com iptables funciona muito bem para esta
função, da para<br>
usar o squid e gerar regras muito boa para controle,
botar VPN e por<br>
ai vai.... mas!!!<br>
<br>
<br>
1) Se você não domina o iptables/linux/redes a
chance de ficar buraco é grande;<br>
<br>
2) O custo de maquina + instalação e configuração
muitas vezes é maior<br>
que comprar um appliance pré configurado que vai
funcionar na maioria<br>
dos casos.<br>
<br>
<br>
A unica restrição que coloco é com relação a máquina
que será usada,<br>
muitas pessoas dizem que linux roda em qualquer
equipamento e coloca<br>
um máquina muito velha para ficar de firewall,
depois a máquina da<br>
problema a empresa fica sem internet e dizem que o
linux não presta (o<br>
que não é verdade).<br>
<br>
Lembre-se o linux roda em qualquer máquina, mas
qualquer maquina pode<br>
não ter a confiabilidade que a sua empresa precisa.<br>
<br>
[]s<br>
<br>
Marcelo Gomes<br>
<br>
<br>
<br>
<br>
Em 25 de julho de 2012 09:13, lscrlstld <<a href="mailto:lscrlstld@gmail.com" target="_blank">lscrlstld@gmail.com</a>>
escreveu:<br>
<div>
<div>>> Boa noite a todos estou aqui para
solicitar uma opinião de vocẽs,<br>
>> sou administrador de rede de uma
empresa e estou pensando em colocar<br>
>> um Firewall via software o que vocês
poderiam sugerir?<br>
>><br>
>> Tenho um parque com 500 máquinas.<br>
><br>
> Imagino que vc esteja se referindo em usar
um router Server com Linux centos e iptables, ao
invés de um appliance de firewall, é isso?<br>
><br>
> Caso seja é perfeitamente aplicável, claro
que exigirá instalação/configurações manuais as
quais um appliance faz de forma "automática".<br>
><br>
>
_______________________________________________<br>
> CentOS-pt-br mailing list<br>
> <a href="mailto:CentOS-pt-br@centos.org" target="_blank">CentOS-pt-br@centos.org</a><br>
> <a href="http://lists.centos.org/mailman/listinfo/centos-pt-br" target="_blank">http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>
<br>
<br>
<br>
</div>
</div>
<span><span style="color:#888888">--<br>
Marcelo Gomes<br>
<a>(16) 8811 7286</a><br>
Blog: <a href="http://marcelogomesrp.blogspot.com.br/" target="_blank">http://marcelogomesrp.blogspot.com.br/</a><br>
Linkedin: <a href="http://br.linkedin.com/in/marcelogomesrp" target="_blank">http://br.linkedin.com/in/marcelogomesrp</a><br>
FaceBook: <a href="http://www.facebook.com/marcelogomesrp" target="_blank">http://www.facebook.com/marcelogomesrp</a><br>
</span></span>
<div>
<div>_______________________________________________<br>
CentOS-pt-br mailing list<br>
<a href="mailto:CentOS-pt-br@centos.org" target="_blank">CentOS-pt-br@centos.org</a><br>
<a href="http://lists.centos.org/mailman/listinfo/centos-pt-br" target="_blank">http://lists.centos.org/mailman/listinfo/centos-pt-br</a></div>
</div>
</blockquote>
</div>
<br>
</blockquote>
<p> </p>
</div>
</div>
<div>
<p>--</p>
<pre><div><span style="font-size:x-small;font-family:Arial">Atenciosamente,</span></div><div> </div><div><span style="font-size:x-small;font-family:Arial">Aguinaldo Santos</span></div><div><span style="font-size:x-small;font-family:Arial">Suporte e TI</span></div>
<div><a href="mailto:aguinaldo.santos@wol.com.br" target="_blank"><span style="font-size:x-small;color:#0080ff;font-family:Arial">aguinaldo.santos@wol.com.br</span></a></div><div><div><span style="font-size:x-small;font-family:Arial">Tel.: 11 4232 7200 / 2896 4720 - R. 1000 </span></div>
</div><div><a href="http://www.wol.com.br/" target="_blank"><img alt="World Online" border="0" height="66" width="157"></a></div><div><img alt="Acompanhe a WOL nas redes sociais" border="0" align="left" hspace="0"><a href="http://wolbrasil.wordpress.com/feed/" target="_blank"><img alt="Assine o RSS da World Online" border="0" align="left" hspace="0"></a><a href="http://twitter.com/wolbrasil" target="_blank"><img alt="Siga-nos no Twitter" border="0" align="left" hspace="0"></a><a href="http://wolbrasil.wordpress.com/" target="_blank"><img alt="Acesse o blog da World Online" border="0" align="left" hspace="0"></a><a href="http://www.facebook.com/pages/World-Online-WOL-Brasil/380861429313" target="_blank"><img alt="Acesse nossa página no Facebook" border="0" align="left" hspace="0"></a><a href="http://www.orkut.com.br/Main#Community?cmm=13388134" target="_blank"><img alt="Faça parte da comunidade da World Online no Orkut" border="0" align="bottom" hspace="0"></a> </div>
<div><div><span style="font-size:xx-small;color:#808080;font-family:Arial">A informação contida neste e-mail, bem como em qualquer de seus anexos, é CONFIDENCIAL e destinada ao uso exclusivo do(s) destinatário(s) acima referido(s). Caso você não seja o destinatário desta mensagem, solicitamos que comunique o remetente imediatamente, respondendo o e-mail, e que o original desta mensagem e seus anexos, bem como toda e qualquer cópia e/ou impressão realizada a partir destes, sejam permanentemente apagados.
</span></div></div><div><span style="font-size:xx-small;color:#008000;font-family:Arial"><img alt="" border="0" align="absMiddle" hspace="0"> Antes de imprimir pense em sua responsabilidade e compromisso com o <b>MEIO AMBIENTE</b></span></div>
</pre>
</div>
<br>
_______________________________________________<br>
CentOS-pt-br mailing list<br>
<a href="mailto:CentOS-pt-br@centos.org" target="_blank">CentOS-pt-br@centos.org</a><br>
<a href="http://lists.centos.org/mailman/listinfo/centos-pt-br" target="_blank">http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>
<br>
</blockquote>
</div>
<br>
<br clear="all">
<br>
-- <br>
Elton Ferreira<br>
<a href="mailto:eltoniacanga@gmail.com" target="_blank">eltoniacanga@gmail.com</a><br>
<br>
<br>
<pre>_______________________________________________
CentOS-pt-br mailing list
<a href="mailto:CentOS-pt-br@centos.org" target="_blank">CentOS-pt-br@centos.org</a>
<a href="http://lists.centos.org/mailman/listinfo/centos-pt-br" target="_blank">http://lists.centos.org/mailman/listinfo/centos-pt-br</a>
</pre>
</blockquote>
<br>
</div></div><span class="HOEnZb"><font color="#888888"><div>-- <br>
<img src="cid:part31.08040706.09080300@belcol.com.br" border="0"></div>
</font></span></div>
<br>_______________________________________________<br>
CentOS-pt-br mailing list<br>
<a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>
<a href="http://lists.centos.org/mailman/listinfo/centos-pt-br" target="_blank">http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>
<br></blockquote></div><br>