OpenBSD astaro

Hey, I have been tinkering with the idea of writing some nice gui interfaces and making some easier changes for openbsd for a while.  I work for a company that does openbsd firewalls, vpns, etc. and we lack a good easy interface for our customers to use their boxes.  After seeing the release of the crunchbox (which is supposidly priced at like 21 grand) I have decided that its a good idea.  Since astaro is GPL lincesed I was thinking about using some of its code, and making basically an astaro that works under openbsd.  Any questions, comments, ideas, or if anyone wouuld like to help?

Dean McNamee
dean@globalnetus.com
Parents Reply Children
  • Why not use IPCop was the question?  I think that I know the answer...  I have used IPcop, and others and have found that some of the features are missing that astaro has not to mention I have found memory leaks ect with even new versions of IPcop... Running astaro and IPcop on the same box at different times of course, I found IPcop to require a reboot more often.  Just my 2 cents but I just feel that astaro is better put together and offers a lot of things that small to medium sized buisness use especially the pptp roadwarrior
  • No. that wasn't the question.

    I mean, instead of use "programming powers" to startup a new project, why don't put this power into an already running project, to help it to grow as astaro ?

    I've seen the ipcop future features, and seems interesting. But no one is helping the author to keep it running.

    Was just an idea.
  • Hi all,

    There are many reasons to run it in FBSD or BSD in general.

    1 support for almost any nic.

    2 Support for almost any RAID controller both SCSI and IDE (including old ones that doesnt' work on linux, like the Mylex DAC 960 range with old bios).

    3 Extreamly stable Kernel and lots of kernel tuning parameters to make the system handle loads of hi-speed internet links and to tune/optimise the system for traffichandling.

    4 Bridging interfaces meaning that you dont have to subnet your ip'range (no loss of ip's on multiple nettadress and broadcast).

    5 Full support for WaveLAN (802.11a/b etc)
    This enables us to make a fullfunction bridge/acesspoint with encryption (not WEP), mac filtering and of course all the other funtions of the firewall will apply And still using only one box. We can even have mutiple WLAN's to be used as both office and WAN links.

    All this is implemented in FBSD 4.6 Rel.

    Meaning no need 4 extra programming.

    PS. I'm still playing around with this and I'll post a site address when I have someting that can be tested. 

    Rgds Espen
     
     [size="1"][ 25 June 2002, 22:05: Message edited by: Espen ][/size]
  • Have you looked at the closedbsd http://www.closedbsd.org  project. It is based on freebsd and runs from CD with the ability to save configuration data to floppy, it's missing ipsec at the moment but it could be a good starting point.
  • Good points espen...  exactly what I am thinking. Go on and tell us if u need any help or when its time to join the project on sourceforge or so...