Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Нужен Linux
Начать новую тему   Ответить на тему   вывод темы на печать

Нужен Linux

Автор
Сообщение
Шатунов
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 16.07.2007
Сообщения: 2091
Откуда: Оренбургская обл.

Статус: Offline
СообщениеДобавлено: 2012.05.04 09:27.05
Ответить с цитатой
Всем привет.
Посоветуйте дистрибутив.
Комп планируется в роли сетевого шлюза
Нужны функции:
Удалённый доступ по протоколу RDP или другому между шлюзом на Linux и Windows чтобы на этом компе можно было работать.
Прокси/NAT ...для раздачи инета и администрирования (открытие закрытие портов, отключение юзеров, мониторинг, ограничение канала)
Вот =)

Что посоветуете?
_________________
Даже когда тебя сожрали у тебя есть два выхода
Посмотреть профиль Отправить личное сообщение AIM Address Yahoo Messenger MSN Messenger ICQ Number
Rre
Заслуженный писатель



Зарегистрирован: 04.08.2008
Сообщения: 4224


Статус: Offline
СообщениеДобавлено: 2012.05.04 10:10.22
Ответить с цитатой
Шатунов писал(а):
Всем привет.
Посоветуйте дистрибутив.
Комп планируется в роли сетевого шлюза
Нужны функции:
Удалённый доступ по протоколу RDP или другому между шлюзом на Linux и Windows чтобы на этом компе можно было работать.

стандартный протокол доступа к linux машине-ssh есть во всех дистрах. ессесно консоль, не будете же вы ставить гую на шлюз.
Шатунов писал(а):
Прокси/NAT ...для раздачи инета и администрирования (открытие закрытие портов, отключение юзеров, мониторинг, ограничение канала)

прокси squid, nat -iptables.
если надо пакет что бы рулить всем то подойдет stargazer и какаянть вебморда для руления squid. (хотя в надобности прокси я сомневаюсь, только если прозрачная для вырезания баннеров и проверки антивирусом траффика). шейперы есть, надо только настроить. платные решения-traffpro там есть импорт и синхронизация с AD, ну и отчеты+балансеры всякие.
из ОС бери любую, что тебе ближе по взглядам, я лично выбираю CentOS.
если будешь скрипты писать и отлаживать сам, то предпочтительнее stargazer.
_________________
spice must flow
הבה נגילה ונשמחה
Посмотреть профиль Отправить личное сообщение
Шатунов
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 16.07.2007
Сообщения: 2091
Откуда: Оренбургская обл.

Статус: Offline
СообщениеДобавлено: 2012.05.04 10:18.07
Ответить с цитатой
Rre писал(а):
стандартный протокол доступа к linux машине-ssh есть во всех дистрах. ессесно консоль, не будете же вы ставить гую на шлюз.

Понимаю что GUI зло, особенно для шлюза. Но всё же хотелось бы чтобы удалённо на этом хосте можно было что то делать. Торренты раздавать для личного пользования , в инет выйти.....Да и так малоли, грузануть какой нибудь задачей.
Что скажешь?

Добавлено спустя 1 минуту 21 секунду:

Rre писал(а):
из ОС бери любую, что тебе ближе по взглядам, я лично выбираю CentOS.

Наверно его возьму. На линухе немного сидел за свою жизнь. Так что можно сказать что новичок.
_________________
Даже когда тебя сожрали у тебя есть два выхода
Посмотреть профиль Отправить личное сообщение AIM Address Yahoo Messenger MSN Messenger ICQ Number
Onix_R
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 09.11.2010
Сообщения: 159
Откуда: От верблюда

Статус: Offline
СообщениеДобавлено: 2012.05.04 11:20.16
Ответить с цитатой
Шатунов
выбирай тот в котором ты больше всего разбираешься, посмотри список здесь и здесь.
Шатунов писал(а):
Что посоветуете?

ах да, попробуй webmin.
_________________
Сыграем? Кто уронил систему — проиграл:
dd if=/dev/urandom of=/dev/kmem bs=1 count=1 seek=$RANDOM
Посмотреть профиль Отправить личное сообщение ICQ Number
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.05.04 11:47.29
Ответить с цитатой
советую debian в минимальной сборке. Действительно стоит, если хотите понимать, как работает система.
Посмотреть профиль Отправить личное сообщение ICQ Number
Rre
Заслуженный писатель



Зарегистрирован: 04.08.2008
Сообщения: 4224


Статус: Offline
СообщениеДобавлено: 2012.05.04 15:26.00
Ответить с цитатой
zed
чем дебиан более полезен для понимания как работает система? ладно бы посоветовали собирать генту, но дебиан то почто?
Шатунов
все зависит от кривизны рук и желания копаться.
торрент- трансмиссион ставишь, он качает. гуя ему не нужна, вебморда есть.
качать с веба-wget.
какими конкретно задачами хотите грузануть?
кстати как Роман посоветовал можно на первое время взять webmin, но это имхо тлетворно, развращает. только хардкор, только консоль)))
удаленно делать можно все и по ssh, просто это сначало кажется: ой а че делать то, гуя то нет, а потом осваиваешся.
тоесть вывод-гуи ненужно, если надо уж то веблморды.
почему цент? его администрирование как то логично. мы с Романом колупали и бубунты и сенты, ты знаешь, как то ИМХО мне лично легче и понятнее его структура, подход. к таму же стабильность цента-это стабильность рэдхата.
_________________
spice must flow
הבה נגילה ונשמחה
Посмотреть профиль Отправить личное сообщение
Шатунов
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 16.07.2007
Сообщения: 2091
Откуда: Оренбургская обл.

Статус: Offline
СообщениеДобавлено: 2012.05.04 16:11.15
Ответить с цитатой
Rre писал(а):
какими конкретно задачами хотите грузануть?

Не напряжная задача но всё же.
Подключившись к шлюзу, цепляться на удалённые рабочие столы организации.. Возможно?
_________________
Даже когда тебя сожрали у тебя есть два выхода
Посмотреть профиль Отправить личное сообщение AIM Address Yahoo Messenger MSN Messenger ICQ Number
Onix_R
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 09.11.2010
Сообщения: 159
Откуда: От верблюда

Статус: Offline
СообщениеДобавлено: 2012.05.04 16:53.18
Ответить с цитатой
Шатунов писал(а):
Подключившись к шлюзу, цепляться на удалённые рабочие столы организации.. Возможно?

VPN, либо хардкор с правилами iptables, или настройка маршрутизации iproute2(мануал рус, оригинал). Может ещё чего забыл?
_________________
Сыграем? Кто уронил систему — проиграл:
dd if=/dev/urandom of=/dev/kmem bs=1 count=1 seek=$RANDOM
Посмотреть профиль Отправить личное сообщение ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2012.05.04 17:44.53
Ответить с цитатой
Onix_R писал(а):
VPN
проще и правильнее.
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Rre
Заслуженный писатель



Зарегистрирован: 04.08.2008
Сообщения: 4224


Статус: Offline
СообщениеДобавлено: 2012.05.04 22:01.35
Ответить с цитатой
самое простое переброс портов=) проще некуда, но vpn правильнее
_________________
spice must flow
הבה נגילה ונשמחה
Посмотреть профиль Отправить личное сообщение
Landaw
Писатель



Зарегистрирован: 05.01.2006
Сообщения: 611
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2012.05.04 22:32.17
Ответить с цитатой
можешь попробовать готовый шлюз, типа pfSense на основе FreeBSD, ну или саму фряху в чистом виде настроенную ручками Smile
Посмотреть профиль Отправить личное сообщение ICQ Number
ilya
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 08.04.2009
Сообщения: 198


Статус: Offline
СообщениеДобавлено: 2012.05.05 01:00.38
Ответить с цитатой
Landaw это будет сложно) но весело
Посмотреть профиль Отправить личное сообщение ICQ Number
Шатунов
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 16.07.2007
Сообщения: 2091
Откуда: Оренбургская обл.

Статус: Offline
СообщениеДобавлено: 2012.05.05 07:53.07
Ответить с цитатой
Onix_R писал(а):
VPN

На шлюзе поднимать vpn сервер и с домашнего компа подключаться к VPN , а потом со своего компа у RDP клиента прописывать адреса локальной сети?
_________________
Даже когда тебя сожрали у тебя есть два выхода
Посмотреть профиль Отправить личное сообщение AIM Address Yahoo Messenger MSN Messenger ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2012.05.05 09:40.21
Ответить с цитатой
типа того. ты когда подключишься к VPN-серверу, то фактически будешь внутри сети.
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Landaw
Писатель



Зарегистрирован: 05.01.2006
Сообщения: 611
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2012.05.05 14:22.18
Ответить с цитатой
ilya писал(а):
Landaw это будет сложно) но весело


да не сложно, документации куча, а в случаее с pfSense вообще все интуитивно понятно, если знаешь как работает шлюз в принципе.
Посмотреть профиль Отправить личное сообщение ICQ Number
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.05.05 15:00.19
Ответить с цитатой
Rre
Дебиан в минимальной конфигурации очень полезен для понимания, как работает система.
Посмотреть профиль Отправить личное сообщение ICQ Number
Onix_R
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 09.11.2010
Сообщения: 159
Откуда: От верблюда

Статус: Offline
СообщениеДобавлено: 2012.05.05 15:30.20
Ответить с цитатой
zed
скорей всего Debian в минимальной конфигурации полезен для понимания минимума того, что нужно для запуска и стабильной работы. Debian более ориентирован на сервера и стабильность. Но он предназначен для работы(поставил и забыл), а не вникания взаимодействия процессов системы, конечно вам никто не запрещает копаться в системных конфигах, настройках переменных ядра и т.д. Для это есть более подходящие дистрибутивы, как и говорили выше мой любимый Gentoo Linux(если бы portage не был таким тормозом, то цены бы ему не было, ибо пакетный менеджер написан на питоне пока происходит поиск по описанию пакета я успеваю сделать себе чай), Arch и Slackware.
Landaw
+1, шлюз на фряхе самое то, хоть это была третья ось с которой я познакомился, читать книги и документацию по FreeBSD одно удовольствие, впрочем как и работать с ней.
_________________
Сыграем? Кто уронил систему — проиграл:
dd if=/dev/urandom of=/dev/kmem bs=1 count=1 seek=$RANDOM
Посмотреть профиль Отправить личное сообщение ICQ Number
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.05.05 22:49.38
Ответить с цитатой
Onix_R
Я вот не вижу смысла заглядывать дальше конфигурации. Если я всё сам конфигурировал - я знаю, как оно будет себя вести в разных ситуациях. Исходный код не вижу смысла читать.
Посмотреть профиль Отправить личное сообщение ICQ Number
Braun01
Заслуженный писатель



Зарегистрирован: 29.03.2012
Сообщения: 827


Статус: Offline
СообщениеДобавлено: 2012.05.06 06:56.51
Ответить с цитатой
Шатунов
по этому вопросу к кадету обращайся
Посмотреть профиль Отправить личное сообщение
Cadet
Просто Cadet :)


Пол: Пол:Муж.
Зарегистрирован: 19.03.2006
Сообщения: 1451
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2012.05.06 09:16.12
Ответить с цитатой
Braun01, я уже лет 7 как не занимаюсь этим
обычный пользователь убунты 12.04

тыж знаешь где я работаю и что делаю
_________________
35+
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Страница 1 из 1
Начать новую тему   Ответить на тему   вывод темы на печать
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Нужен Linux

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы