Всем привет.
Посоветуйте дистрибутив. Комп планируется в роли сетевого шлюза Нужны функции: Удалённый доступ по протоколу RDP или другому между шлюзом на Linux и Windows чтобы на этом компе можно было работать. Прокси/NAT ...для раздачи инета и администрирования (открытие закрытие портов, отключение юзеров, мониторинг, ограничение канала) Вот =) Что посоветуете? _________________ Даже когда тебя сожрали у тебя есть два выхода |
Шатунов писал(а): Всем привет.
Посоветуйте дистрибутив. Комп планируется в роли сетевого шлюза Нужны функции: Удалённый доступ по протоколу RDP или другому между шлюзом на Linux и Windows чтобы на этом компе можно было работать. стандартный протокол доступа к linux машине-ssh есть во всех дистрах. ессесно консоль, не будете же вы ставить гую на шлюз. Шатунов писал(а): Прокси/NAT ...для раздачи инета и администрирования (открытие закрытие портов, отключение юзеров, мониторинг, ограничение канала)прокси squid, nat -iptables. если надо пакет что бы рулить всем то подойдет stargazer и какаянть вебморда для руления squid. (хотя в надобности прокси я сомневаюсь, только если прозрачная для вырезания баннеров и проверки антивирусом траффика). шейперы есть, надо только настроить. платные решения-traffpro там есть импорт и синхронизация с AD, ну и отчеты+балансеры всякие. из ОС бери любую, что тебе ближе по взглядам, я лично выбираю CentOS. если будешь скрипты писать и отлаживать сам, то предпочтительнее stargazer. _________________ spice must flow הבה נגילה ונשמחה |
Rre писал(а): стандартный протокол доступа к linux машине-ssh есть во всех дистрах. ессесно консоль, не будете же вы ставить гую на шлюз. Понимаю что GUI зло, особенно для шлюза. Но всё же хотелось бы чтобы удалённо на этом хосте можно было что то делать. Торренты раздавать для личного пользования , в инет выйти.....Да и так малоли, грузануть какой нибудь задачей. Что скажешь? Добавлено спустя 1 минуту 21 секунду: Rre писал(а): из ОС бери любую, что тебе ближе по взглядам, я лично выбираю CentOS. Наверно его возьму. На линухе немного сидел за свою жизнь. Так что можно сказать что новичок. _________________ Даже когда тебя сожрали у тебя есть два выхода |
советую debian в минимальной сборке. Действительно стоит, если хотите понимать, как работает система. |
zed
чем дебиан более полезен для понимания как работает система? ладно бы посоветовали собирать генту, но дебиан то почто? Шатунов все зависит от кривизны рук и желания копаться. торрент- трансмиссион ставишь, он качает. гуя ему не нужна, вебморда есть. качать с веба-wget. какими конкретно задачами хотите грузануть? кстати как Роман посоветовал можно на первое время взять webmin, но это имхо тлетворно, развращает. только хардкор, только консоль))) удаленно делать можно все и по ssh, просто это сначало кажется: ой а че делать то, гуя то нет, а потом осваиваешся. тоесть вывод-гуи ненужно, если надо уж то веблморды. почему цент? его администрирование как то логично. мы с Романом колупали и бубунты и сенты, ты знаешь, как то ИМХО мне лично легче и понятнее его структура, подход. к таму же стабильность цента-это стабильность рэдхата. _________________ spice must flow הבה נגילה ונשמחה |
Rre писал(а): какими конкретно задачами хотите грузануть? Не напряжная задача но всё же. Подключившись к шлюзу, цепляться на удалённые рабочие столы организации.. Возможно? _________________ Даже когда тебя сожрали у тебя есть два выхода |
Шатунов писал(а): Подключившись к шлюзу, цепляться на удалённые рабочие столы организации.. Возможно?VPN, либо хардкор с правилами iptables, или настройка маршрутизации iproute2(мануал рус, оригинал). Может ещё чего забыл? _________________ Сыграем? Кто уронил систему — проиграл: dd if=/dev/urandom of=/dev/kmem bs=1 count=1 seek=$RANDOM |
Onix_R писал(а): VPN_________________ Ин дер гросен фамилие нихт клювен клац-клац |
самое простое переброс портов=) проще некуда, но vpn правильнее _________________ spice must flow הבה נגילה ונשמחה |
можешь попробовать готовый шлюз, типа pfSense на основе FreeBSD, ну или саму фряху в чистом виде настроенную ручками |
Landaw это будет сложно) но весело |
Onix_R писал(а): VPNНа шлюзе поднимать vpn сервер и с домашнего компа подключаться к VPN , а потом со своего компа у RDP клиента прописывать адреса локальной сети? _________________ Даже когда тебя сожрали у тебя есть два выхода |
типа того. ты когда подключишься к VPN-серверу, то фактически будешь внутри сети. _________________ Ин дер гросен фамилие нихт клювен клац-клац |
ilya писал(а): Landaw это будет сложно) но веселода не сложно, документации куча, а в случаее с pfSense вообще все интуитивно понятно, если знаешь как работает шлюз в принципе. |
Rre
Дебиан в минимальной конфигурации очень полезен для понимания, как работает система. |
zed
скорей всего Debian в минимальной конфигурации полезен для понимания минимума того, что нужно для запуска и стабильной работы. Debian более ориентирован на сервера и стабильность. Но он предназначен для работы(поставил и забыл), а не вникания взаимодействия процессов системы, конечно вам никто не запрещает копаться в системных конфигах, настройках переменных ядра и т.д. Для это есть более подходящие дистрибутивы, как и говорили выше мой любимый Gentoo Linux(если бы portage не был таким тормозом, то цены бы ему не было, ибо пакетный менеджер написан на питоне пока происходит поиск по описанию пакета я успеваю сделать себе чай), Arch и Slackware. Landaw +1, шлюз на фряхе самое то, хоть это была третья ось с которой я познакомился, читать книги и документацию по FreeBSD одно удовольствие, впрочем как и работать с ней. _________________ Сыграем? Кто уронил систему — проиграл: dd if=/dev/urandom of=/dev/kmem bs=1 count=1 seek=$RANDOM |
Onix_R
Я вот не вижу смысла заглядывать дальше конфигурации. Если я всё сам конфигурировал - я знаю, как оно будет себя вести в разных ситуациях. Исходный код не вижу смысла читать. |
Шатунов
по этому вопросу к кадету обращайся |
Braun01, я уже лет 7 как не занимаюсь этим
обычный пользователь убунты 12.04 тыж знаешь где я работаю и что делаю _________________ 35+ |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете вкладывать файлы Вы можете скачивать файлы |