Recentemente, comprei um servidor para executar o m0n0wall ou o pfSense, mas aprendi desde então que esses dois produtos de firewall são baseados em versões do FreeBSD que ainda não eram compatíveis com as placas de rede do meu novo servidor.
O servidor SuperMicro que comprei possui duas placas de rede Intel 82574L Gigabit LAN que eu gostaria de encontrar uma maneira de instalar algum tipo de firewall que facilite o gerenciamento do firewall usando uma GUI.
Eu sei que eu poderia simplesmente usar o pf, mas como gostaríamos de ter um front-end da GUI, quais são as nossas opções? Preciso devolver este servidor e encontrar um fornecedor que venda hardware mais antigo que seja compatível ou posso fazê-lo funcionar de alguma forma?
Respostas:
O pfSense 2.0 voltou a portar drivers Intel do FreeBSD 9, de modo que definitivamente funcionará, e geralmente é a versão preferida para novas implementações. As versões do instantâneo m0n0wall também devem funcionar.
fonte
As capturas instantâneas do M0n0wall (versão de desenvolvimento) atualmente são baseadas na 8.2 e devem oferecer suporte às suas NICs.
Você também pode usar uma instalação completa do FreeBSD com Webmin para a GUI. Como não usei o Webmin no FreeBSD, não posso atestar a integridade da interface como pfSense ou M0n0wall.
fonte
Se o pfsense ou monowall atual não funcionar e você não quiser executar a versão beta ou liberar versões candidatas, você pode pegar o Freebsd ou o OpenBSD mais recente e usar o Firewall Builder . Você não receberá todos os extras que o monowall ou o pfsense fornecem, mas se tudo o que você quer é um firewall, ele funcionará.
fonte
Você sempre pode colocar um hypervisor embaixo dele (o ESXi free funcionará definitivamente com um 82574, e o pfsense 2.x funcionará com as emulações da Intel que o ESXi fornece :). Também torna o gerenciamento / teste de atualização ...
fonte