Автор Тема: Какое оборудование нужно для создания интерент шлюза  (Прочитано 8749 раз)

Оффлайн Roman

  • Начинающий
  • *
  • Сообщений: 10
    • Email
Вопрос дан в названии. Дело в том, что мне нужно создать интернет-шлюз, а я никогда этого не делал. И у меня вопрос - что нужно конкретно. Как я думал, нужно иметь комп с двумя сетевыми картами - одна для входа, а другая для выхода на сетевой концентратор, к которому будут подключаться другие компьютеры. Прав ли я?

Оффлайн Rider

  • /usr/sbin/control
  • *******
  • Сообщений: 1 136
да, вполне.

Стандартный подход -  компьютер с двумя сетевыми платами, минимальный диск (или Disk-On-Module). Мощность CPU, объём диска и памяти подбирается по задачам,решаемым на шлюзе.

AlexSid

  • Гость
Собственно да. причем конфигурации достаточно минимальной.
Ну и вообще не ставить граф. оболочки, не нужны они там :)

Оффлайн Roman

  • Начинающий
  • *
  • Сообщений: 10
    • Email
Собственно да. причем конфигурации достаточно минимальной.
Ну и вообще не ставить граф. оболочки, не нужны они там :)
А веб-интерфейс?

AlexSid

  • Гость
Собственно да. причем конфигурации достаточно минимальной.
Ну и вообще не ставить граф. оболочки, не нужны они там :)
А веб-интерфейс?
А веб-интерфейс он на то и web. Ему иксы не нужны....
(Это если про альтератор)

Оффлайн Rider

  • /usr/sbin/control
  • *******
  • Сообщений: 1 136
если нужен web-интерфейс для управления шлюзом, то лучше ставить Office Server:

http://www.altlinux.ru/company_news/alt_linux_4.0_office_server_announce.html

AlexSid

  • Гость
А вообще у меня такой шлюз, правда на несколько подсетей (4 сетевых карты)
Помимо чисто шлюза, он считает траффик по компам, прозрачный прокси (squid) с проверкой на вирусы на лету (clamav), почтовый сервер, веб сервер, джаббер сервер и т.п.
Объемы небольшие (да и не шибко критично всё это), так что даже не заморачивался со всякими ovz и т.п.
Хожу на него по ssh.

Оффлайн Roman

  • Начинающий
  • *
  • Сообщений: 10
    • Email
если нужен web-интерфейс для управления шлюзом, то лучше ставить Office Server:

http://www.altlinux.ru/company_news/alt_linux_4.0_office_server_announce.html
Вот такой я только и установил.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 956
    • Домашняя страница
    • Email
А веб-интерфейс?
Веб-интерфейс позволяет рулить сервером с любого другого компьютера с Linux, Windows, Mac. Да хоть мобильник. ;)
Андрей Черепанов (cas@)

Оффлайн ac

  • Начинающий
  • *
  • Сообщений: 5
  • www.light-linux.ru
Никакой веб интерфейс не позволит полноценно админить какой-либо сервер. Всегда был за администрирование ручками через конфиги напрямую, через SSH то бишь.

Drool

  • Гость
Вопрос дан в названии. Дело в том, что мне нужно создать интернет-шлюз, а я никогда этого не делал. И у меня вопрос - что нужно конкретно. Как я думал, нужно иметь комп с двумя сетевыми картами - одна для входа, а другая для выхода на сетевой концентратор, к которому будут подключаться другие компьютеры. Прав ли я?

Лично мой опыт шлюза, который вполне работает уже довольно долго:
1. ОС - Office-server-4.0
2. ЦПУ - P1 100 Мгц или выше
3. ОЗУ - 32 (лучше 64 для squid) или выше
4. Винт - 1-1,5 гектара.

Для себя положил готовый конфиг squid-а и инит-скрипт поднятия NAT:
http://fly.osdn.org.ua/~drool/nat_squid.tar.bz2
Остается только подправить IP и имена интерфейсов под свои. И усё  ;)

Оффлайн invisible

  • Давно тут
  • **
  • Сообщений: 37
Можно ли на ALT Linux сделать VPN сервер, и где почитать инфу.

Оффлайн Rider

  • /usr/sbin/control
  • *******
  • Сообщений: 1 136
Можно ли на ALT Linux сделать VPN сервер, и где почитать инфу.

Делайте новую тему.

apt-get install openvpn
man openvpn
google:etcnet+openvpn

Оффлайн speccyfan

  • Завсегдатай
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
Можно ли на ALT Linux сделать VPN сервер, и где почитать инфу.
Вчера как раз делал, очень понравилось. Делал по этой статье
http://pm4u.narod.ru/vpn.htm
Правда у меня остался вопрос на сколько это все безопасно, я имею ввиду может порт по умолчанию сменить, могут его задосить или еще что-то ? Помню открыл SSH  по стандартному порту, сразу полезли ломать, пришлось порт изменить.
With best regards, Yury Konovalov aka 2:453/53

AlexSid

  • Гость
Никакой веб интерфейс не позволит полноценно админить какой-либо сервер. Всегда был за администрирование ручками через конфиги напрямую, через SSH то бишь.
+1
Впрочем, мне кажется для начинающих - самое оно.