Sziasztok!

Az átjáróként, tűzfalként, proxyként használt Zentyalt szeretném (fogom) lecserélni OPNsense-re (pfSense fork). Egyelőre a megvalósítás tervezési fázisában vagyok, és mivel korábban még nem használtam OPNsense-t (pfSense-t), ezért szeretném kérni azok segítségét, akik használják az OPNsense-t vagy a pfSense-t. Az OPNsense átjáróként, tűzfalként és terveim szerint transzparens HTTP(S) proxy-ként fog működni.

Virtuális gépbe már telepítettem, a telepítéssel nem volt semmi probléma (a LAN-ra csatlakozó virtuális PC-nek azonnal volt NAT-olt net).

Kérdések:

1. Mire kell / érdemes nagyon odafigyelni a beállítás során?
2. Melyek azok a beállítások, amelyeket mindenképpen (ajánlott) be-
   vagy kikapcsolni az alap telepítés után? (Pl. a DHCP
   alapértelmezetten be van kapcsolva a LAN felé, erre nekem nincs
   szükségem, ezért ezt kikapcsolom.)
3. Ha proxy-ként is akarom használni, akkor érdemes-e a proxy cache-nek
   külön HDD-t adni? Ha igen, akkor ezt a telepítés során egyedi
   telepítéssel be lehet-e állítani, a partíciót hová kell csatolni
   (/var/spool/squid/ ?), milyen csatolási opciókat ajánlott használni
   (ezt majd igyekszem letesztelni)?
4. A Shalla's Blacklist ( http://www.shallalist.de ) használható-e?

Veres Sándor
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz