用于 ESXi 中托管的生产就绪防火墙解决方案的 pfSense 替代方案

tac*_*cos 0 firewall pfsense vmware-esxi

我正在寻找可以在 VMWare ESXi 中虚拟化的 pfSense (2) 的替代方案。迄今为止,我在使用 pfSense 时遇到了几个问题,我觉得它不是一个完全完成或抛光的产品。每当出现任何问题(IP 地址冲突、squid 配置错误等)时,整个事情都会变得疯狂,需要重新启动或至少 5 到 10 分钟才能自行修复。在许多情况下,即使重置状态表也无济于事,只会使问题更加复杂。

我认为问题的一部分是我可能真的很讨厌 pfSense,我是新手,但我从来没有遇到过防火墙设备的这么多问题,这是来自使用 Checkpoint 和 Linksys 的背景,甚至是偶尔的 D -关联。当然,我们目前在 Cisco ASA 上运行我们所有的东西(至少是物理主机),我希望我可以在 VMWare 中运行 ASA,但遗憾的是这是不可能的。

请提供有关 a) 使 pfSense 稳定的指南或 b) 其他可虚拟化防火墙设备的任何建议。

EEA*_*EAA 9

对此的答案很可能是:不要那样做。不管你做了什么来破坏 pfSense,弄清楚是什么,不要再这样做了。

我使用过大量基于 linux 和 BSD 的路由器发行版,而 pfSense 是迄今为止最稳定和最灵活的一个。

虽然 Serverfault 上有一些 pfSense 人员,但我建议将特定问题提交到 pfSense邮件列表。项目创始人和许多核心开发人员都活跃在名单上,还有比我们这里更多的活跃 pfsense 用户群。

  • @jshin47 如果您*确实*发现了导致您不稳定的原因,我们非常感谢您回到这里提出(并回答)描述原因和解决方案的问题。我们经常在这里推荐 pfSense 部署,但如果出现问题,我们真的没有很好的 pfSense 特定知识的核心——这是我希望看到的变化:) (2认同)