Új hozzászólás Aktív témák

  • Véreshurka

    senior tag

    válasz CanibelZ #217 üzenetére

    Szerintem nem koppintás. Inkább azt tudnám elképzelni, hogy az OEM gyártó árulja a különböző webshopokban a kis minPC-jét, amit egyébként a nyugati cégek megvásárolnak majd eladnak. Mást szokott ez zavarni, engem annyira nem zavar a dolog, hiszen egy nyugati cégen szerintem jobban be lehet hajtani a garanciát, mint egy kínain, ahova még vissza is kell küldeni, és ki tudja mit küldenek vissza. + van egy olyan elképzelésem (lehet csak álom), hogy a nyugati cégek még +-ban tesztelik mindegyik kis PC-t és tényleg csak a jól működőt küldik. Bár amazonon pl. sok negatív véleményt lehet olvasni pl. az általam használt kis J3060-as protectli gépről. Nálam eddig egy hete nagyon jól teszi a dolgát, azért mertem ajánlani. Illetve bár nem közvetlenül a protectli-től vettem, de eddig bármilyen kérdésemre 1 napon belül (leszámítva a hétvégét) mindig válaszoltak, és a lengyelek is 1 napos határidővel válaszoltak.

    Qotomból nálam ez megy a pfSense alatt. A USPS szállítással tudtam úgy rendelni, hogy ne kelljen ráfizetnem, most csak olyat látok, hogy seller's shipping method, lehet ez azt takarja. Ha érdekel a dolog vedd fel velük a kapcsolatot, ők is nagyon segítőkészek. Barebone-ként rendeltem, majd itthon beletettem 16GB RAM-ot, és 2x120 GB SSD-t (samsung evo msata + samsung pro 2,5-ös ssd) raidben. Volt amikor különböző alapbeállítások mellett fent volt még az openVPN szerverként és kliensként is, ment a pfblockerNG mint reklámblokkoló, feltelepítettem a Snort-ot, illetve a haproxy-t, nagyon jól vette az akadályt a gép. A ram az kellett, mert a snort / suricata tudja szívni rendesen. Most ez alapján állítottam be a pfsense-t + multi vpn wan + pfblocker geoblocking módban + openVPN szerver, kicsivel több, mint egy hónapja használom így a routert, és nagyon kis terhelésen megy. Most már annyira nem szükséges itthon a stabil net kapcsolat, szóval lassan a saját szám íze szerint fogom beállítani, de persze felhasználva az nguvu-s leírást, csak nem akarom teljesen ugyanazt használni. Illetve gondolkodom, hogy a squid-en elérhető vírusirtóval is tennék egy próbát, így a pfblockerNG-vel, valamelyik IPS/IDS-el és a Squid-el akár egy jó kis UTM-et is lehetne csinálni. Én az IPS/IDS-ről egyelőre lemondtam, mert sok helyen olvasni, hogy egyrészt érteni kell amit csinálsz, másrészt figyelni és szűrni a sok false positive-ot. Nos érteni azért nem értek még hozzá, + egyelőre a false positive-ot sem tudnám rendesen kiszűrni :DDD .

    El Psy Kongroo

Új hozzászólás Aktív témák