Author Topic: Роутер для маленького офиса  (Read 11190 times)

0 Members and 1 Guest are viewing this topic.

Offline PowerOnOff

  • Newbie
  • *
  • Posts: 25
  • Karma: +0/-0
Роутер для маленького офиса
« on: December 21, 2006, 10:44:44 »
Доброго времени суток, уважаемый ALL!
Дано: 10 машин, объедины в домен, выход в интернет по АДСЛ.
Требуется: доступ в инет со сбором статистики по пользователю, почтовик (внешняя и внутрення почта).

Что рекомендуют лучшие линуксоводы Томска?

Offline fredina

  • Sr. Member
  • ****
  • Posts: 367
  • Karma: +0/-0
Роутер для маленького офиса
« Reply #1 on: December 21, 2006, 12:16:24 »
посоветую фрибсд конечно же.
но никак не слакваре это уж точно.

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Роутер для маленького офиса
« Reply #2 on: December 21, 2006, 14:04:03 »
Slackware, как раз, при чётко поставленных целях - то, что нужно.
А FreeBSD - не линукс.

Offline PowerOnOff

  • Newbie
  • *
  • Posts: 25
  • Karma: +0/-0
Роутер для маленького офиса
« Reply #3 on: December 21, 2006, 14:18:40 »
Quote from: Unit
Slackware, как раз, при чётко поставленных целях - то, что нужно.
А FreeBSD - не линукс.
Склоняюсь к варианту слаквари или генту. Пугает большой объем работы напильником
Все таки надо не шишки набивать, а получить работающую систему за максимально короткий срок.
Кто-нибудь использовал что-то типа FreeSco, CoyoteLinux,Astaro (роутер на дискете/CD)?

Offline stranger

  • Hero Member
  • *****
  • Posts: 922
  • Karma: +0/-0
    • http://
Роутер для маленького офиса
« Reply #4 on: December 21, 2006, 16:36:51 »
Я бы все таки RHEL 4 посоветовал...
[span style='font-family:Geneva'][span style='font-size:8pt;line-height:100%'][span style='color:gray']Единственное условие, от которого зависит успех, есть терпение.   Л.Н.Толстой
[/span][/span][/span]

Offline twobrothers

  • Full Member
  • ***
  • Posts: 118
  • Karma: +0/-0
Роутер для маленького офиса
« Reply #5 on: December 21, 2006, 17:22:53 »
Quote from: Unit
Slackware, как раз, при чётко поставленных целях - то, что нужно.
А FreeBSD - не линукс.
Да, да FreeBSD точно не линух   . Я не сравнивал, но BSD, говорят, надёжней будет   .
Вредоносней пользователя вируса нет!

Offline stranger

  • Hero Member
  • *****
  • Posts: 922
  • Karma: +0/-0
    • http://
Роутер для маленького офиса
« Reply #6 on: December 21, 2006, 19:50:55 »
Quote from: twobrothers
Да, да FreeBSD точно не линух   . Я не сравнивал, но BSD, говорят, надёжней будет   .
Говорят, кур доят  
Все зависит от рук и головы и фрю можно настроить так, что она дырявая как мои носки будет...
А если в Линухе SELinux настроить, то его вообще трудно пробить будет, но ведь это мало кто делает...
[span style='font-family:Geneva'][span style='font-size:8pt;line-height:100%'][span style='color:gray']Единственное условие, от которого зависит успех, есть терпение.   Л.Н.Толстой
[/span][/span][/span]

Offline twobrothers

  • Full Member
  • ***
  • Posts: 118
  • Karma: +0/-0
Роутер для маленького офиса
« Reply #7 on: December 22, 2006, 08:23:50 »
Quote from: stranger
Говорят, кур доят  
Все зависит от рук и головы и фрю можно настроить так, что она дырявая как мои носки будет...
А если в Линухе SELinux настроить, то его вообще трудно пробить будет, но ведь это мало кто делает...
Если он собрался дыряво как твои носки ставить   , то SELinux не поможет и вообще ничего не поможет...
« Last Edit: December 22, 2006, 08:24:54 by twobrothers »
Вредоносней пользователя вируса нет!

Offline PowerOnOff

  • Newbie
  • *
  • Posts: 25
  • Karma: +0/-0
Роутер для маленького офиса
« Reply #8 on: December 22, 2006, 09:25:37 »
Quote from: twobrothers
Если он собрался дыряво как твои носки ставить   , то SELinux не поможет и вообще ничего не поможет...
Дырявые носки я обычно выкидываю  По делу есть что сказать?
Что никто live-cd для этого дела не пользовал? Не верю! (С) Станиславский

Offline Safir

  • Sr. Member
  • ****
  • Posts: 402
  • Karma: +0/-0
    • http://
Роутер для маленького офиса
« Reply #9 on: December 22, 2006, 10:24:16 »
Quote from: PowerOnOff
Дырявые носки я обычно выкидываю  По делу есть что сказать?
Что никто live-cd для этого дела не пользовал? Не верю! (С) Станиславский
А зачем LiveCD использовать? Если нравится именно этот вариант - проверьте, а я для офиса в 30 с лишним машин (из них 3 - сервера) поставил ASPLinux-11 и живу спокойно. Подойдёт любая система, которую Вы способны качественно настроить. Желательно, чтобы её и после Вас кто-то мог без напрягов админить.

Offline twobrothers

  • Full Member
  • ***
  • Posts: 118
  • Karma: +0/-0
Роутер для маленького офиса
« Reply #10 on: December 22, 2006, 10:38:33 »
Quote from: Safir
Подойдёт любая система, которую Вы способны качественно настроить. Желательно, чтобы её и после Вас кто-то мог без напрягов админить.

Золотые слова.
Вредоносней пользователя вируса нет!

Offline PowerOnOff

  • Newbie
  • *
  • Posts: 25
  • Karma: +0/-0
Роутер для маленького офиса
« Reply #11 on: December 22, 2006, 12:23:51 »
Quote from: Safir
А зачем LiveCD использовать? Если нравится именно этот вариант - проверьте, а я для офиса в 30 с лишним машин (из них 3 - сервера) поставил ASPLinux-11 и живу спокойно. Подойдёт любая система, которую Вы способны качественно настроить. Желательно, чтобы её и после Вас кто-то мог без напрягов админить.
Предполагал что установка с live-cd займет времени в разы меньше. чем установка и настройка ASPLinux-11, например. Пока никто про такие сидюки ничего не зказал. Вывод - берем что-то монстроидальное и тщательно обрабатываем напильником

Offline SinClaus

  • Sr. Member
  • ****
  • Posts: 453
  • Karma: +6/-2
Роутер для маленького офиса
« Reply #12 on: December 22, 2006, 13:05:50 »
У меня сейчас стоит железка Asus-500gP, прошивка линуксовая от энтузиаста. Обслуживает около пятидесяти машин. IPTables настраивается отлично. Обслуживания практически не требует.
Самый страшный вирус называется юзер.

Offline Xray_Linux_Root

  • Sr. Member
  • ****
  • Posts: 296
  • Karma: +2/-0
Роутер для маленького офиса
« Reply #13 on: December 22, 2006, 13:09:28 »
Установка - да.
А вот конфигурация, если дистриб используется впервые и он не заточен под правило "default=deny", может занять как меньше, так и намного больше времени.
IMHO Смотреть действительно стоит в сторону 100% RedHat совместимого дистрибутива. ASP, Fedora.
Mandrake, ASPLinux, Slackware, RedHat, Fedora, Debian
Зачем M$ Exchange? Есть eGroupware!
-j MASQUERADE + друзья в других сетях помогут построить мир независимо от желания вашего провайдера ;)

Offline stranger

  • Hero Member
  • *****
  • Posts: 922
  • Karma: +0/-0
    • http://
Роутер для маленького офиса
« Reply #14 on: December 22, 2006, 21:37:24 »
Quote from: twobrothers
Если он собрался дыряво как твои носки ставить   , то SELinux не поможет и вообще ничего не поможет...
Да просто уже честно говоря достало, что говорят, что FreeBSD лучше и безопаснее.
Очень напоминает выражения что Винда лучше всех. Причем именно говорят...
На фре стоят те же  сторонние программы openssl, openssh, apache и т.д. Содержат они практически один и тот же код и следовательно практически одинаково системы подвержены уязвимости...

З.Ы. Дырявые носки я то же выбрасываю - просто устоявшееся выражение у меня такое, на ровне с не смешите мои тапочки... Хотя тапочки я не ношу...
З.З.Ы. Соглашусь, что был немного резок - просто был не в духе и такие пустые фразы о том что фря 100% лучше и безопаснее линуха уже начинают иногда раздражать...

Quote from: Xray_Linux_Root
IMHO Смотреть действительно стоит в сторону 100% RedHat совместимого дистрибутива. ASP, Fedora.
Вот- вот и я исходя примерно из этого исходил когда шляпу советовал... Если еще SELinux по умолчанию включить, то запрещено будет очень много... В принципе еще в сторону SUSE  можно посмотреть... И опять же, если достаточно не плохо разбираешься, то можно и фрю конечно поднять...

Quote from: PowerOnOff
Предполагал что установка с live-cd займет времени в разы меньше. чем установка и настройка ASPLinux-11, например. Пока никто про такие сидюки ничего не зказал. Вывод - берем что-то монстроидальное и тщательно обрабатываем напильником
LiveCD все-таки больше на десктопное применение расчитан и поэтому настройки по умолчанию соответствующие - нужно пользовать дистры изначально расчитанные на серверное применение...
« Last Edit: December 22, 2006, 21:40:43 by stranger »
[span style='font-family:Geneva'][span style='font-size:8pt;line-height:100%'][span style='color:gray']Единственное условие, от которого зависит успех, есть терпение.   Л.Н.Толстой
[/span][/span][/span]

Offline nuclight

  • Full Member
  • ***
  • Posts: 207
  • Karma: +1/-2
    • http://antigreen.org
Роутер для маленького офиса
« Reply #15 on: December 22, 2006, 23:37:26 »
Quote from: stranger
Да просто уже честно говоря достало, что говорят, что FreeBSD лучше и безопаснее.
Очень напоминает выражения что Винда лучше всех. Причем именно говорят...

Сходите на какую-нибудь secunia.com и сравните количество дырок во всех трёх.

Quote
На фре стоят те же  сторонние программы openssl, openssh, apache и т.д. Содержат они практически один и тот же код и следовательно практически одинаково системы подвержены уязвимости...

Ответ неверный. Почему, например, в большинстве дистрибутивов линукса этот "одинаковый" openssh настроен пускать рута удаленно? Тем более, что дальше вы говорите о SELinux, а это часть уже не относится к "одинаковым" приложениям, а к самой системе/ядру.

Quote
LiveCD все-таки больше на десктопное применение расчитан и поэтому настройки по умолчанию соответствующие - нужно пользовать дистры изначально расчитанные на серверное применение...

Они разные бывают, например фревый LiveCD Frenzy рассчитан больше на админское применение, а не десктопное. Хотя использовать на постоянку LiveCD - странное решение, накраянк уж на флэшку поставьте, если на винт неохота.
« Last Edit: December 22, 2006, 23:39:49 by nuclight »
WBR, Nuclear Lightning
[FreeBSD][Давить зелёных]

Offline stranger

  • Hero Member
  • *****
  • Posts: 922
  • Karma: +0/-0
    • http://
Роутер для маленького офиса
« Reply #16 on: December 23, 2006, 00:04:11 »
Quote from: nuclight
Сходите на какую-нибудь secunia.com и сравните количество дырок во всех трёх.
Ага только там одна проблема, что дыры для линукса чаще всего дублируются, так как учитываются часто одни и те же дыры для разных дистрибутивов, а дистр фри один... И во вторых, малое количество дыр - это скорее показатель малой популярности. Про маки то же говорили, что они надежнее, но как только их популярность стала выше, то дыры посыпались как снежный ком. И не секрет, что основа новой оси от мака - это фря...
Quote from: nuclight
Ответ неверный. Почему, например, в большинстве дистрибутивов линукса этот "одинаковый" openssh настроен пускать рута удаленно? Тем более, что дальше вы говорите о SELinux, а это часть уже не относится к "одинаковым" приложениям, а к самой системе/ядру.
У меня не настроен, например... Да SELinux это показатель отличий в ядре,  но согласитесь что в ядрах фри и линукса много общего - даже нумерация та же...
Quote from: nuclight
Они разные бывают, например фревый LiveCD Frenzy рассчитан больше на админское применение, а не десктопное. Хотя использовать на постоянку LiveCD - странное решение, накраянк уж на флэшку поставьте, если на винт неохота.
Согласен такие есть, но во первых у нас я их не видел, а во вторых такие дисты для админов предназначены для отработки навыков не на живых системах...

З.Ы. В конечном итоге все зависит от админа - винда то же может быть настроена достаточно безопасно. Ладно я не буду дальше перепираться и доказывать - это уже идет на фанатство.
Я высказал свои рекомендации по выбору дистра и дальше бодание Linux vs FreeBSD поддерживать не буду...
[span style='font-family:Geneva'][span style='font-size:8pt;line-height:100%'][span style='color:gray']Единственное условие, от которого зависит успех, есть терпение.   Л.Н.Толстой
[/span][/span][/span]

Offline vasek

  • Newbie
  • *
  • Posts: 3
  • Karma: +0/-0
Роутер для маленького офиса
« Reply #17 on: December 24, 2006, 21:36:02 »
Смотрел где-то статистику по взлому систем за год:

1 место-Линукс
2 место-Виндовс
3 место-Маки
4 место-Фря

Offline Xray_Linux_Root

  • Sr. Member
  • ****
  • Posts: 296
  • Karma: +2/-0
Роутер для маленького офиса
« Reply #18 on: December 24, 2006, 22:17:11 »
Кстати, а дисковое пространство какое планируется выделить под этот рутер?
Просто например тот же gentoo при установке из minimal-cd с засинхронизированными портежами перед установкой уже занимает 1,9 Гб! И у меня хватило терпения всего на 4 с половиной часа, ровно как закончилась синхронизация портежей вызванная командой emerge --sync. За это время тот-же ASP или Fedora я уже поставил и сконфигурял бы

1. Slackware Linux v9.1 я ставил на винт в  230 Мб/CPU 166MHz/RAM 8Mb - работало данное творение больше полугода до апгрейда железа.
2. ASPLinux v11 при выборе серверной установки можно развернуть на винт объёмом чуть более 512Мб.
3. Fedora Core v6 - был бы отличным вариантом, если бы в Томске было нормальное зеркало обновлений.
4. SuSe - это отдельная история.
« Last Edit: December 24, 2006, 22:43:58 by Xray_Linux_Root »
Mandrake, ASPLinux, Slackware, RedHat, Fedora, Debian
Зачем M$ Exchange? Есть eGroupware!
-j MASQUERADE + друзья в других сетях помогут построить мир независимо от желания вашего провайдера ;)

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Роутер для маленького офиса
« Reply #19 on: December 25, 2006, 01:27:05 »
Quote from: vasek
Смотрел где-то статистику по взлому систем за год:

1 место-Линукс
2 место-Виндовс
3 место-Маки
4 место-Фря
Чем популярнее продукт, тем быстрее и оперативнее в нём находят уязвимости и исправляют их.
А теперь вспомните насколько популярны маки на серверах?