【レポート】

備えあれば憂いなし - pfSense/pfSyncでネットワーク管理を容易に

2 pfSenseの提供する機能

      [2007/05/24]

    pfSenseの提供する機能 - pySyncで設定を同期

    pfSenseはm0n0wallをベースとしているため、m0n0wallが提供しているファイアウォール機能が活用できるわけだが、pfSenseではさらに次のような機能強化を施している。

    • インカミング/アウトカミング両方のロードバランシングプール機能
    • フェイルオーバとクラスタ同期のためにCARPを採用
    • 複数のWANをサポート
    • 再起動することなく設定変更を反映
    • SSHサポート
    • FreeBSD 6.1をベースとし、最新のALTQ機能を統合
    • Packet Filter (pf)を活用
    • ワイヤレスa/b/g、ターボ、WEP、WPA-E/PSK、WPA2 (TKIP)、HostAPモード、ハードウェア暗号化機能、Macフィルタリングなどの機能をサポート
    • PPPoEサーバ機能
    • SWAP使用モニタリングなどを含むシステム状況のリアルタイムなグラフィック化機能やそのほか状況のグラフィック化機能
    • メニューからコマンドを実行可能
    • FTPプロキシ機能
    • エンハンスドALIASシステム
    • 履歴機能や一部の設定を更新できる拡張された設定機能

    採用されているパッケージは次のとおり。

    • pfflowd - PFのステータスメッセージをCisco NetFlow-Datagramsに変換するツール
    • PFStat - PFデータのグラフィック化ツール
    • NTOP - エンハンスドネットワーク履歴データツール
    • STunnel - SSLを活用したラッパツール
    • Squid Transparent Proxy
    • arpwatch - イーサネット/ARP監視ツール
    • assp - アンチスパムプロキシ
    • freeradius - Radiussサーバ
    • mtr - 拡張版traceroute
    • nmap - ネットワークスキャナ
    • siproxd - SIPプロトコル用プロキシ/マスカレード機能ツール
    • spamd - フェイクSMTPサーバ
    • iperf/netio - ハンド幅計測ツール

    同発表ではまた、複数のファイアウォール間でステートテーブルを同期させるためのツールとしてpfSyncがあることも紹介されている。

    同ソリューションの特徴はインカミング/アウトカミング両方のロードバランシング機能を提供していること、ポリシーベースのルーティングおよびフェイルオーバ機能が提供されていること、複数のWANに対するフェイルオーバ機能が提供されていること、DNSフェイルオーバ機能が提供されていることなどだ。pySyncでステート情報は同期できるため、実用的にファイアウォールを配置できるという特徴もある。

    新着記事

    特設サイトの情報

      求人情報

      人気記事

      一覧

      イチオシ記事

      新着記事

      特別企画

      転職ノウハウ

      あなたの仕事適性診断

      4つの診断で、自分の適性を見つめなおそう!

      Heroes File ~挑戦者たち~

      働くこと・挑戦し続けることへの思いを綴ったインタビュー

      はじめての転職診断

      あなたにピッタリのアドバイスを読むことができます。

      転職Q&A

      転職に必要な情報が収集できます

      スカウト転職する

      企業からアプローチのメッセージが届きます。

      マイナビニュースマガジン