Che potenzialità ha PFsense



  • Ciao a tutti sono nuovo del forum e di pfsense, nella mia azienda sto pensando di passare da un firewall ipcop ad uno con pfsense e avrei delle domande da porvi…

    1. Pfsense deriva da un kernel freebsd ma è più conveniente installare prima un freebsd e poi pfsense oppure far installare direttamente pfsense che carica poi il suo kernel sulla macchina?

    2. Secondo voi per una macchina che mi faccia da firewall e proxy un server con raid 5, 4gb di ram e processore intel core duo, 3 schede di rete in fibra è sufficente?

    3. Quanti utenti secondo voi potrà gestire senza bloccarsi o intasarsi c'è un limite?

    Cosa ne pensate??
    grazie per l'aiuto



  • @skyluke:

    Ciao a tutti sono nuovo del forum e di pfsense, nella mia azienda sto pensando di passare da un firewall ipcop ad uno con pfsense e avrei delle domande da porvi…

    1. Pfsense deriva da un kernel freebsd ma è più conveniente installare prima un freebsd e poi pfsense oppure far installare direttamente pfsense che carica poi il suo kernel sulla macchina?

    Installa direttamente Pfsense. Puoi anche non installarlo e provarlo come live distro.

    2. Secondo voi per una macchina che mi faccia da firewall e proxy un server con raid 5, 4gb di ram e processore intel core duo, 3 schede di rete in fibra è sufficente?

    E' fin troppo per PFsense, oltretutto c'è una lista di compatibilità che sarebbe meglio tu controllassi prima di mettere in campo un server così potente. Diciamo che un server come il tuo reggerebbe anche servizi come SNORT, un DNS server, un captive portal, e parecchie altre cose senza nemmeno sudare.

    3. Quanti utenti secondo voi potrà gestire senza bloccarsi o intasarsi c'è un limite?

    Pfsense is rock solid, difficile intasarlo, difficilissimo bloccarlo. Finora a me non è mai successo nemmeno gestendo 500 utenti in proxy con una installazione sola su di un server molto meno potente di quello che hai. Anch'io venivo da IPCop e ti assicuro che a distanza di 3 anni non lo rimpiango minimamente.



  • Grazie mille Zanotti per le info proverò pfsense.


Log in to reply