PDA

Просмотр полной версии : выбор linux для интернет шлюза


hand
22.04.2009, 09:26
Подскажите какой дистр linux лучше использовать для интернет шлюза? Чтоб была возможность управлять трафиком и автоматически использовать первое работающее подключение к инету из нескольких. Вот такую задачу начальство поставило, а я полный чайник в линуксе.:(

neonman
22.04.2009, 09:53
hand, собственно сам дистрибутив не так и важен, потому что он - лишь среда для работы программ. Я симпатизирую Ubuntu server + GUI (основан на Debian, но обновляется гораздо чаще, да и поддержка и целостность дистрибутива на высоте). Маршрутизацией в linux занимается iptables (управление всем траффиком, отражение портов, трансляция адресов), и, как это ни трудно, придётся прочитать это http://www.opennet.ru/docs/RUS/iptables/, может быть не один раз.
Для управления всем этим есть webmin с Web-интерфейсом, если не любишь текстовый редактор и config файлы.
Вообще по настройке шлюза есть специальный раздел на русскоязычном форуме ubuntu.
На счёт динамической маршрутизации ничего не знаю, но, уверен, там (на форуме) помогут.

hand
22.04.2009, 10:18
есть специальный раздел на русскоязычном форуме ubuntu
http://forum.ubuntu.ru/ этот форум имеется ввиду?

Яриус
22.04.2009, 10:44
но, уверен, там (на форуме) помогут.
здесь тоже помогут, уверен!

hand, поищите специализированные дистры, собраные уже для этого. например altlinux (http://www.altlinux.ru/products/for-servers/alt-linux-office-server/) или ClarkConneсt (http://www.clarkconnect.com/), ну или гугля в помощь. там мегатонны инфы по таким дистрибутивам.

Ubuntu server + GUI
а зачем там ГУИ??

DoubleSpace
22.04.2009, 11:14
Из уже заточенных под это дело- не помню ни одного, чтобы поддерживал несколько входящих каналов и обеспечивал переключение автоматически. У всех,что знаю один интерфейс прописывается, как инетовский. Так что либо обычный дистр точить напильником, либо может минираутеры под freeBSD чего-то такого могут.Для управления трафиком есть плагины в IPCOP и Smoothwall

Яриус
22.04.2009, 12:07
DoubleSpace, ну почему же?
http://www.ideco-software.ru/products/overview.html#1?l=111
этот умеет )

DoubleSpace
22.04.2009, 12:26
Но этот, правда,уже не бесплатен, да и дороговат

Яриус
22.04.2009, 19:59
DoubleSpace, дороговат? а ты посчитай стоимость того же самого, тока на венде)) за 1 пользователя - от 1600 в рублях? я про Идеко. это приемлемая стоимость.

hand
22.04.2009, 21:08
Забыл уточнить что интересуют бесплатные варианты :)
Наверняка такие есть. В своё время, когда нужны были тонкие клиенты, сначала натыкался везде на платный WTware, но потом нашел thinstation.

Яриус
22.04.2009, 21:19
hand, тогда учить матчасть )))) только так)))

hand
23.04.2009, 07:18
это-то понятно, а что учить? в какую сторону? и наверно есть готовые решения, максимально приближенные для таких задач, может кто подскажет?

viddik
23.04.2009, 09:19
Забыл уточнить что интересуют бесплатные варианты :)
Наверняка такие есть. В своё время, когда нужны были тонкие клиенты, сначала натыкался везде на платный WTware, но потом нашел thinstation.
Имхо, самый распространенный бесплатный вариант шлюза - FreeBSD. По нему документации очень много. Хотя сейчас уже и по линуху, наверное, хватает. У нас сейчас при падении одного из каналов переключение на другой осуществляется запуском одного скрипта на фряхе. Думаю, можно и автоматизировать процесс с помощью ping и cron. Но надо напрягать /dev/brain и /dev/hands. Если это неохота, то Идеко и подобные - рулят.
Начинать с http://opennet.ru и http://www.lissyara.su

hand
23.04.2009, 09:49
скрипты запускать некому. 3 торговых места по всему городу, куча разных инетов adsl, gprs, выделенка, даже спутник есть. всё это было подключено в разное время и сейчас хотят чтоб всё работало само:) а hands с brain'ом напрягу, наверняка не так всё и сложно.

viddik
23.04.2009, 10:40
наверняка не так всё и сложно.
Для начинающего, я бы сказал, все не слишком просто. Времени и сил уйдет много. Если в дальнейшем предполагаете использовать полученные знания в работе - тогда самое то. Иначе есть смысл подумать о покупке более интуитивно понятного и дружелюбного софта или нанять спеца по FreeBSD или линуксу. Но в любом случае - не боги горшки обжигают! :roll:
Для такого разнообразия оборудования, как у Вас, фряха может не подойти. С выделенкой проблем нет, но насчет adsl и спутника - не уверен....

DoubleSpace
23.04.2009, 11:32
Резервирование каналов- курите iproute2
По шейпингу - http://lartc.org или http://sourceforge.net/projects/htbinit/
Это так с разбегу

kolobok2001
05.05.2009, 00:10
Подскажите какой дистр linux лучше использовать для интернет шлюза? Чтоб была возможность управлять трафиком и автоматически использовать первое работающее подключение к инету из нескольких. Вот такую задачу начальство поставило, а я полный чайник в линуксе.:(

По своему опыту скажу, что использовать в качестве шлюза (ИМЕННО ШЛЮЗА) проще всего OPENSUSE. ТАм имеется файлик /etc/sysconfig/SuSEfirewall в нем нужно только внести несколько исправлений, соответствующих твоей сети и все. Но это касается именно шлюза. При такой постановке мне не удалось настроить систему учета трафика (хотя перепробовал кучу вариантов). Благо у меня не было такой задачи. Думаю, что рациональнее в данном случае настроить proxy. (Кстати, профессионалы советуют поступать именно так).

hand
13.05.2009, 11:01
Т.к. материала для изучения слишком много, чтоб самостоятельно осилить его в приемлемые сроки, был найден спец-линуксоид. Сижу теперь, качаю debian и готовлю машины. Завтра будем шаманить.

Stasek7
13.05.2009, 15:21
лично мне для сервера кажется получше было бы установить free-BSD или NET-BSD и естественно без всяких GUI

dduck
14.05.2009, 12:39
моё мнение: ставь debian, для начала. На нём всё попробуешь, научишься, а там уж и определишься. Может на что другое перейдёшь.