--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Маршрутизатор домашней сети на Gentoo

5
19
С друзьями на NN.RU
В социальных сетях
Поделиться
Shooter
09.07.2006
В связи с расширением домашней сети, встал резко вопрос об установке полноценного домашнего узла доступа в инет и прочих прибамбасов. Пристальное рассмотрение всяческих Линксисов, Длинков, Цисок и проч., привело к тому, что был собран простецкий Gentoo - сервачок c dnsmasq, iptables, ntp-client, smtp, apache, PHP, mySQL, oracle-xe и т.д. Железно сервак из себя представляет 3-й 450 МГц пент с 128-ю метрами мозга, 3-мя проводными и одним беспроводным сетевыми интерфейсами. Сейчас к нему подключены 3 компа с Виндовозом и одна коробайка tvix. Планируется перевод обоих принтеров и двух внешних хардов по УСБ.

Собственно, предложение пообщаться на тему домашних сеток, с Линухом в качестве гейта, файрвола и проч., кто это делал или делает.
Ниче се маршрутизатор ... с ораклом и принт-сервером на борту :)

Памяти ИМХО маловато если из него еще и принт-сервер делать (что он делает на роутере??) и/или если объем почты большой. Да и LAMP на такой конфигурации надо тюнинговать, чтоб памяти меньше съедалось. Вместо ntp клиента почему то напрашивается ntp сервер. Не увидел в списке ftp кстати, раз уж там апач живет, да и вообще не помешает.
Shooter
09.07.2006
Я принтера еще не подключал. В той конфигурации, что есть - все летает.
Хрюкин.
09.07.2006
Shooter писал(а)
Собственно, предложение пообщаться на тему домашних сеток, с Линухом в качестве гейта, файрвола и проч.,

А чо про них общаться.Они работают....
я пока использую дома http://ipcop.org
Планирую перейти на OpenBSD(будет прозрачный firewall) + машинка с ISA(AD,WUS,Symantec.. :-) .
Shooter
10.07.2006
Сколько у Вас компов в сети?
Cunning
10.07.2006
А зачем тебе прозрачный файр + 2003 с ИСОй?

Кстати насколько выкачана база WSUS? C болванкой заглянуть можно? :)
Firewall в виде бриджа , имхо, полезная штука:фильтруй, блокируй, учитывай.. Подломать невозможно, т.к. firewall не имеет ip.
ISA мне нужна для sec nat.

WUS не я качал, вроде, гиг 7.
nnstepan
10.07.2006
Дык файер в виде бриджа можно и на FreeBSD сделать и на Линухе наверно. Зачем именно OpenBSD ставить???
помнится создатели openbsd получили какой-то сертификат за самый надежный и функциональный файрвол из *nix систем.
nnstepan
10.07.2006
Помню, это за packet filter вроде. Он есть в том же виде во Фре. (там есть ipfw, ip filter, packet filter). Да тот же iptables ИМХО не хуже.
Покупай канал и раздавай как захочешь.
Я ISA видел в "деле", Gentoo - тем более не доверю.
Поэтому, прозрачный firewall(+pf)+ функционал ISA меня устроит.

Готов выслушть другое мнение, а не позицию про наличие/отсутствие АД.
nnstepan
10.07.2006
А ты заплатил за свою ИСУ?
Или пиратскую гоняешь? :)
Еще про Win SERVER тоже интересно...
Ged
11.07.2006
А расскажите кто такой "прозрачный фаервол"? И соответственно "firewall не имеет ip"?
Просто не совсем понял как это должно работать. Расскажите идею.
nnstepan
11.07.2006
а у меня еще наивный вопрос - зачем AD в домашней сети? Если конечно под такой сетью не подразумевается 2 домашних компьютера в 1 квартире. Но тогда вопрос о наличии АД еще более актуален.
nnstepan
10.07.2006
Для sec nat'а, Серег :)))
Только чем вариант с PPTP или PPPoE не подходит пока не понятно. А вот с WSUS все ясно - это только винды...
Здесь вопрос не про технологии, я предлагаю подумать о юзерах. Зачем юзеру нужен гемор с доменом, если в такой ситации с его компьютером можно будет по сети делать почти все что угодно? Вот ты бы согласился вступать в такую "домашнюю" сеть, в которой админ домена (хз. кто на самом деле /* ничего личного */ ) потенциально может тебе даже запретить запуск notepad на твоей винде?

Перелогиниваться ради интернета на той же тачке из домена в локальные админы - удобство ниже среднего, а есть еще и 98-е винды например и даже (о ужас) unix десктопы.

p.s. а разве secure nat требует обязательного наличия домена? я правда не помню...
Shooter
13.07.2006
Подскажите пожалуйста точные настройки я дра, чтобы iptables и роутер работали, но болше не было ничего лишнего из сетевых протоколов?
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.