回復 748# kirafung
老實講我之前用開 pfSense, 本來都打算買部 Jetway 果 d industrial Mini-ITX Intel Atom IPC + 3-port giga LAN 做 firewall, 但係確實貴, 而且 RouterOS 寫 rules 令我尋回寫 iptables fw rules 既感覺 XDDD
兩者比較, 我會有以下結論:
1. 如果買 PC 做 fw, 用 pfSense 都得, 可以慳返 d, 新版行個新 d 既 FreeBSD 所以 hardware support 好左.
2. 假如好似我咁想慳電家用, 又要細細隻好似 router 咁, 買得 industrial IPC 個價夠你買隻 high end Routerboard 493G 有找, 仲可以插 WiFi card / USB 3G modem 添
3. Rule set 方面, RouterOS 係幾複雜, 而且有少少 clumsy, 要好熟成套 networking concept 先可以 tune 得掂, 但佢真係可以做到好 low level 既 config 出來; pfSense 就好多樣野整合左唔駛煩 (e.g. enable DHCP/VPN 時個 IP pool 可直接做唔駛分開搞), 當然用者都要有一定 networking concept 但未駛去到好 solid 先用得囉
4. 都係同管理介面相關, RouterOS command interface 大家未必好 buy, 但因為佢個 shell 做到同自家 UI 個 order 一樣 (e.g. 你係 Winbox/Webfig 下既 IP -> firewall, command line 真係 "/ip firewall" 咁去), 所以寫 doc, 做 troubleshoot, 用咩方式去 manage 都得, 衰 d 講我電話開 ssh remote 返去改 rules 都好易做. pfSense 果個 PHP command shell 就顯然有 d 笨拙, 但 default web UI 有圖睇又真係幾開心, 哈哈....
暫時寫住咁多,歡迎討論~ |