Бесплатные или открытые сетевые решения

Опубликовано: 20 Марта, 2023


Введение


Существует бесконечное количество бесплатных программных решений и услуг с открытым исходным кодом для использования в сети — для малых, средних и корпоративных сред. Вы не ограничены Microsoft, Cisco и другими коммерческими гигантами. Вы можете сэкономить деньги, используя бесплатные решения с открытым исходным кодом или менее дорогие решения. Здесь я поделюсь парой, которую вы могли бы рассмотреть.


Брандмауэр/маршрутизатор корпоративного уровня Vyatta


Vyatta — это сетевая операционная система, предназначенная для сетей корпоративного уровня для облачных, виртуальных и физических развертываний. Он предлагает основные сетевые службы: NAT, маршрутизацию, DHCP, брандмауэр, VPN, QoS, IPS и многое другое. Его можно установить в любую стандартную систему на базе x86, запустить с использованием гипервизоров VMware, Citrix XenServer, Xen и Redhat KVM или в Amazon VPC. Они бесплатно предоставляют свое основное программное обеспечение с открытым исходным кодом вместе с документацией, но не рекомендуются для критически важных сетей. Платные подписки предлагают дополнительные функции, обновления, надстройки и поддержку.


Межсетевой экран/маршрутизатор корпоративного уровня Endian


Endian — это операционная система Unified Threat Management (UTM), позволяющая превратить любой ПК или сервер в полнофункциональное устройство безопасности. В дополнение к основным службам локальной сети (NAT, брандмауэр, DHCP и т. д.) он также предлагает VPN, функции точки доступа, антивирус, защиту от спама, веб-безопасность и фильтрацию содержимого электронной почты. Как и Vyatta, их бесплатная версия ОС с открытым исходным кодом не предназначена для критически важных сетей.


Брандмауэр/маршрутизатор уровня предприятия RouterOS


RouterOS — это операционная система (ОС) на базе Linux с закрытым исходным кодом, предназначенная для реализации маршрутизатора. Это та же ОС, которая предлагается на оборудовании Router BOARD от MikroTik. Однако ОС можно бесплатно загрузить и установить на обычные ПК и серверы, что превращает ее в маршрутизатор корпоративного уровня. Он предлагает все сетевые услуги для локальной сети, включая маршрутизацию, брандмауэр, управление полосой пропускания, беспроводную точку доступа, транзитную связь, шлюз точки доступа, VPN-сервер и многое другое. Однако бесплатно предоставляется только базовая функциональность и ограниченное использование некоторых функций. После 24-часовой полнофункциональной пробной версии вы можете приобрести лицензию по цене от 45 долларов США.


Распутать брандмауэр/маршрутизатор уровня SMB


Untangle — еще одна сетевая операционная система, но она больше предназначена для малого и среднего бизнеса. Его можно установить и запустить на обычном выделенном ПК. Он может предоставить маршрутизатор (с NAT, брандмауэром, DHCP и т. д.) для вашей сети и/или обеспечить дополнительную безопасность и контроль, такие как веб-фильтрация и фильтрация спама, защита от вирусов и программ-шпионов, авторизованный портал, VPN-сервер. Затем платные услуги премиум-класса предлагают улучшения этих функций и дополнительные функции управления пользователями и полосой пропускания.


389 сервер каталогов


Сервер каталогов 389, ранее известный как сервер каталогов Fedora, представляет собой бесплатный и открытый сервер LDAP корпоративного класса на базе Linux. Это может быть альтернативное решение или дополнение к Microsoft Active Directory. Он поддерживает установку в системах Linux, Solaris и HP/UX 11. Он отличается высокой надежностью и масштабируемостью благодаря репликации с несколькими мастерами. Он имеет графическую консоль для управления сервером, пользователями и группами.


Citadel для электронной почты, календаря и совместной работы


Citadel — это решение для коллективной работы с открытым исходным кодом на базе Linux, позволяющее пользователям управлять электронной почтой, календарем, контактами и другими функциями для совместной работы, а также предлагать их пользователям. Он доступен в виде пакета Debian/Ubuntu или загружается как устройство VMware. Пользователи могут получить доступ к службам через веб-интерфейс или через поддерживаемые клиенты, такие как Outlook, Mozilla Thunderbird и Sunbird, Evolution и KOrganizer.


SOGo для электронной почты, календаря и совместной работы


SOGo — еще одно решение для групповой работы с открытым исходным кодом на базе Linux, предлагающее вашим пользователям управление электронной почтой, календарем и контактами. Двоичные пакеты доступны для нескольких дистрибутивов Linux и доступны в виде виртуальных устройств. В отличие от большинства других решений для совместной работы с открытым исходным кодом, коннекторы для Outlook и Thunderbird доступны бесплатно. Кроме того, он также поддерживает все основные мобильные смартфоны и устройства либо изначально, либо через бесплатный разъем SOGo.


OpenDNS для быстрого и интеллектуального DNS и фильтрации содержимого


OpenDNS — это сторонняя служба DNS, которую вы можете использовать вместо своего интернет-провайдера. Это быстрая и интеллектуальная служба DNS, которая может защитить от атак на основе DNS и действий вредоносных программ и ботнетов. Кроме того, он может обеспечивать фильтрацию контента на основе DNS для автоматической блокировки фишинговых, зараженных вредоносным ПО, прокси-сайтов, сайтов для взрослых и других опасных сайтов. Вы также можете просматривать отчеты об использовании интернет-активности. Он даже имеет возможность создавать ярлыки или слова, которые вы можете ввести в браузер, и они автоматически укажут на веб-сайт или IP-адрес.


FreeNAS для сетевого файлового сервера


FreeNAS — одно из самых популярных программных решений для сетевых хранилищ (NAS) с открытым исходным кодом. Он устанавливается на системы с компактной флэш-памятью, USB-накопителем, жестким диском или загружается непосредственно с LiveCD. Он предлагает совместное использование подключенных дисков через следующие собственные протоколы: SMB/CIFS (Windows), AFP (Apple/Mac) и NFS (Unix/Linux). Дополнительные поддерживаемые протоколы включают FTP, TFTP, RSYNC, Unison, iSCSI и UPnP.


Он поддерживает расширенные сетевые возможности с маркировкой VLAN, агрегацией каналов и Wake on Lan (WoL). Функции мониторинга включают SMART (smartmontools), оповещения по электронной почте, SNMP, системный журнал и поддержку ИБП. Вы также найдете дополнительные услуги: клиент BitTorent (Transmission), сервер UPnP (FUPPES), сервер iTunes/DAAP (Firefly), веб-сервер (lighttpd) и средство измерения пропускной способности сети (Iperf).


Nagios для мониторинга сети


Nagios — это система мониторинга и оповещения, позволяющая следить за вашими серверами, коммутаторами, приложениями и службами. Он имеет веб-интерфейс, оповещения по электронной почте и SMS, возможности эскалации и обработчики событий для автоматического перезапуска отказавших служб. Отчеты могут содержать записи предупреждений, уведомлений, сбоев и ответов на предупреждения. Решение также легко настраивается и расширяется с помощью надстроек, API-интерфейсов или модификаций кода. Вы можете использовать бесплатную версию с открытым исходным кодом для надежного мониторинга, но они предлагают отдельную версию для сред корпоративного класса.


Замена прошивки Wi-Fi роутера DD-WRT


DD-WRT — одна из самых популярных, многофункциональных и хорошо поддерживаемых замен прошивки с открытым исходным кодом для беспроводных маршрутизаторов потребительского уровня, которая также может работать на встроенных системах и ПК. Он предоставляет типичные функции беспроводного маршрутизатора в дополнение к некоторым расширенным функциям или функциям корпоративного уровня, включая поддержку VLAN, множественные или виртуальные SSID, функции точки доступа, а также клиент и сервер VPN. Он также предлагает отличную настройку, например, с помощью сценариев запуска и брандмауэра. Беспроводная точка доступа также может выступать в качестве клиента, моста или повторителя.


Замена прошивки маршрутизатора CoovaAP Wi-Fi для решений для точек доступа


CoovaAP — это замена прошивки на основе OpenWRT для беспроводных маршрутизаторов, специально разработанная для реализации точки доступа Wi-Fi. Он включает в себя контроллер доступа CoovaChilli, встроенный авторизационный портал и функции формирования пропускной способности трафика. Он поддерживает различные схемы точек доступа, включая бесплатный доступ с соглашением об условиях обслуживания, коммерческий или платный доступ и даже безопасность WPA Enterprise с учетом RADIUS.