在我的公司,我们正在使用TradeShield / iShield作为我们的互联网门户。 这也是我们的DHCP服务器,内容filter和互联网使用情况监视器。 但是,我发现软件真的很糟糕。 我不符合我们的需要,我想replace它。
我在更换软件包或硬件设备中需要的是以下function:
主要的一点是,我们需要能够控制本地networking的互联网使用,以及作为我们的互联网网关/防火墙。 networking有大约30-40个用户/机器,有些人在家工作。
我现有的解决scheme存在的问题是:一旦TradeShield在networking上“看到”一个新的设备,它就会拿起它的名字,并且这个名字将永远与设备的MAC地址相关联。 因此,例如,如果我安装了一台新电脑,但不要更改由Windows分配给它的默认电脑名称,然后将本机连接到networking,TradeShield将select默认名称,例如Acer-User322304,并记住它永远。 现在在使用情况报告中,我有几台名为Acer-2390的机器,或者其他一些毫无意义的奇怪名称,我无法改变这一点。 所以很难找出谁是罪魁祸首,没有维护我自己的MAC地址列表到用户映射。
另外,我不能只允许特定的人使用某些端口。 例如,有些人可以访问IM,但不能通过电子邮件。 我需要能够在每个MAC地址的基础上configuration这样的规则。
我相信我正在寻找的是所谓的“networking安全设备” – 这是一个专用的硬件设备。 不过,我也对软件解决scheme感兴趣。 目前,TradeShield运行在一个Linux机器上,如果我能find一个也能在Linux上运行的软件解决scheme,那将是一件好事。
请帮忙。
PFSense
根据您的需要,但我的第一个select可能是PFSense。
你可以在这里阅读function列表:
http://www.pfsense.org/index.php?option=com_content&task=view&id=40&Itemid=43
IPCop的
我的第二个select是IPCop。 我已经在很多装置中使用过它,而且它对我来说总是被certificate是坚如磐石的。 易于设置和configuration,并已足够长的社区,我可以find几乎所有我需要的插件。
你可以在这里find基地IPCop产品的一些截图:
http://www.ipcop.org/index.php?module=pnWikka&tag=IPCopScreenshots
请记住,有很多的附加组件…安装简单…添加一些非常好的function。 再一次,根据您的需求,我build议看看URLFilter。
番外篇:
不是这是你的问题,但我已经在员工和社交网站存在严重问题的工作环境中安装了上述两个。 通过在工作时间阻止大约5-6个主URLS,并在午餐时间打开它,生产力有所提高。
你可以在这里阅读更多关于我的post中的一个例子:
通过IP地址阻止Facebook和Myspace
我不知道PF Sense是否适合你的需求,但是很多人谈论FreeBSD的这个发行版。 无论如何,你可以尝试在Vrital Box上,没有机会在几个小时之内丢失任何东西,并且下载一些互联网连接带宽
我使用的电子盒平台的类似的解决scheme,它运行良好,试试看。