Voglio configurare un firewall per un piccolo ufficio. Ho un server su cui posso installare un SO di mia scelta. Stavo pensando di provare pfSense ma ho incontrato alcuni problemi di test e ho provato IPFIre (basato su Linux). Quindi mi riferirò solo all'ultimo qui.
IPFIre è facile e veloce da configurare tramite l'interfaccia web. Tuttavia, quando si tratta di configurare alcuni strumenti (come l'inoltro di rsyslog, un IDS Suricata, altri strumenti a cui potrei pensare in seguito), preferirei usare la normale CLI e terminale piuttosto che un'interfaccia web che non controllo completamente /capire. Inoltre, impostare le cose direttamente da un terminale in IPFire mi sembrava complicato (almeno diverso dal Linux che conosco e non così documentato).
Queste considerazioni potrebbero essere errate in quanto non ho studiato molto il caso.
La mia domanda è: sarebbe una cattiva idea costruire il mio firewall da Debian 8 (usando iptables e altri strumenti rilevanti, come il proxy / filtro Squid, Suricata all'interno dell'ufficio, ecc.)?
MODIFICA 1: Posso impiegare il tempo necessario per costruire un firewall di questo tipo e avere una certa conoscenza (direi abbastanza) in iptables. I requisiti per il firewall sono abbastanza elementari. Per quanto riguarda il traffico, un bridge OpenVPN e HTTP (S).
Mi chiedo se queste distribuzioni firewall (IPFire, pfSense, ecc.) avessero protezioni specifiche che sarebbero state molto difficili / impossibili da implementare in un "normale" sistema operativo Linux come Debian.