monowall vs pfsense

我正在build立一个路由器的Mini-ITX电脑+紧凑型闪存卡设置,我试图select一个合适的发行版。 我的标准是:

  • 必须能够从CF卡上运行(所以没有过多的磁盘写入)
  • 我最感兴趣的是有一个高功率的路由器用于stream量整形的目的
  • 也就是说,我也有兴趣使用它来了解路由/networking如何工作(我最初的计划是使用像LFS这样的基本裸机发行版,并将路由软件放在最上面),所以我不是一个隐藏我内在工作的发行版
  • 我也想要SSH

我想我已经把它缩小到了两个 – Monowall和pfSense(pfSense是Monowall的一个分支)

Monowall具有针对闪存卡的优势,因为pfSense具有更多的stream量调整function以及其他我感兴趣的function。

我也明白,他们在封面下面使用了不同的机制,但我不能说我理解了这些差异,做出明智的决定。

有没有人有任何build议/信息(或其他我还没有考虑的替代scheme)

我已经使用了Smoothwall很长一段时间,虽然我一直在期待pfSense。 我有点伤心,光滑墙的第三方开发似乎从2.0天以来已经基本消失…因此,我一直在观察其他产品,看看它们要去哪里。

pfSense具有embedded式版本,非常适合从闪存媒体运行。 我认为你最终会比上面所说的关键标准中的monowall更加快乐,不过我认为它也是一种更先进的方式,所以你可能需要更多的精力才能把它放在你喜欢的地方。 但我认为最好的事情是,pfSense似乎仍然是一个非常活跃的项目。

“Monowall首先是一个路由平台,没有什么比这更简单了,分布有两种forms,无论是embedded式系统还是普通PC。

“pfSense是各种各样的混合,它有多个来源于它的主要组件,它最初来源于monowall,但是使用OpenBSD的移植包filter,一个包pipe理系统为平台提供了一个集成的可扩展性,而替代队列(ALTQ) FreeBSD的”

从这里: 有点旧 ,但仍然是现在。

另外, 在这里阅读我的经验与pfSense。

玩笑

M0n0wall对你有好处:

  • 有交通Shapping
  • 可以安装在CF中

不幸的是,没有SSH和内部工作是有点隐藏 – 很less在exec.php

你可能想从www.zeroshell.net/eng看Zeroshell。 还有更多

__
M0n0wall强制门户注销url – 不popup窗口

我一直在使用pfSense,没有任何问题。 我也一直在考虑尝试MoNowall,因为ipv6是从一开始就实现的。 我已经尝试从双方的负载平衡和configurationipv6隧道。 我已经安装到系统和专门的硬件。 我使用SSH来pipe理我的盒子,就像它可以做openBGP。

我试过了IPCop,Smoothwall,m0n0wall,最后终于登陆了pfSense。 非常好,我们托pipe广域网,DMZ,局域网,无线局域网和其他一个没有falt。

而不是使用其中任何一个,我会使用OpenBSD和PF。 它能够完成与Monowall或PFsense可以完成的所有相同的路由select,但是它的防火墙(pf)比IPfilter monowall使用的function要强大得多。 你必须手工编写规则,但是OpenBSD和PF是一个很好的防火墙平台,使用AltQ不仅仅是stream量整形。 它带有ssh(OpenBSD负责现在大多数Unix使用的SSH)。