URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 37982
[ Назад ]

Исходное сообщение
"OpenNews: Настройка шлюза предприятия на базе Linux"

Отправлено opennews , 22-Июл-07 14:15 
Небольшое руководство (http://linux-community.ru/page.php?14) по созданию Роутера с несложной биллинговой системой на базе Linux для малых предприятий. Среди плюсов системы: лимиты трафика и защита от DDoS и других методов перерасхода.


URL: http://linux-community.ru/page.php?14
Новость: http://www.opennet.ru/opennews/art.shtml?num=11480


Содержание

Сообщения в этом обсуждении
"Настройка шлюза предприятия на базе Linux"
Отправлено Sampan , 22-Июл-07 14:15 
>защита от DDoS

Нету там ВООБЩЕ ни какой защиты! Мало того, что про DDoS там нет ни строчки. Собственно сам роутер НИ КАК НЕ ЗАЩИЩАЕТСЯ - разрешено все! Я уже не говорю про антиспуфинг и другие дополнительные фильтры.

Пионерское поделие. Уже вступление о многом говорит: "раздает интернет для небольшой сетки компов (более чем на 10 не тестировалось)"

Уберите эту новость и ссылку из новостей, пожалуйста. Не дай Бог, новички будут повторять.


"Настройка шлюза предприятия на базе Linux"
Отправлено Михаил , 22-Июл-07 14:28 
Новички сейчас ничего не будут повторять, а просто купят недорогую железку-маршрутизатор типа длинка с тем же линуксом на борту. Так что нет смвсла кипятиться.

"Настройка шлюза предприятия на базе Linux"
Отправлено vi , 22-Июл-07 14:40 
Пионеры комментарии к скриптам на падонском языке с нецензурной лексикой не пишут. :)

"Настройка шлюза предприятия на базе Linux"
Отправлено sauron , 22-Июл-07 14:44 
Дааа гениально. Особенно понравился скрипт iptables для gentoo. Учитывая что есть стандартный скрипт, который умеет востанавливать состояние. Достаточно вызвать его после настройки фаерволла с ключём save.

"Настройка шлюза предприятия на базе Linux"
Отправлено ifel , 22-Июл-07 16:00 
Особенно понрвилось в статье 2 вещи:
1. Комменты в файлах "щитаем входящий для локалки", "щитаем роутер", "Погнали щитать лимиты", "# баним нахуй!"
Ув. Cobalt, не поленитесь пожалуйста в след раз вместо написания еще подобной системы почитать учебник по русскому класс за 4, почерпнете массу нового. Чтобы потом Вам не писали подобных отзывов...

И я бы честно говоря постыдился выкладывать скрипты с матерными комментариями (фиг с ними уж ошибками и опечатками, все равно не знает как правильно) на публичное обозрение...

2. А это особенно порадовало: EXT_IP="62.148.152.71"
Ну что господа, попробуем его AntiDDoS в работе ? ;)


"Настройка шлюза предприятия на базе Linux"
Отправлено Гость , 22-Июл-07 16:56 
> Ну что господа, попробуем его AntiDDoS в работе ? ;)

Похоже уже ктото проверил :-)


"Настройка шлюза предприятия на базе Linux"
Отправлено Аноним , 22-Июл-07 16:46 
ыыы...это что такое?:) AntiDDoS и Antispoff там "железный"...хотя последнее должен провайдер делать.
Но больше всего понравилась "несложной биллинговой системой" - тут даже до системы учета трафика не дотягивает, куда проще было взять уже готовую.

В общем не завидую я той маленькой сетке.


"Настройка шлюза предприятия на базе Linux"
Отправлено RNZ , 23-Июл-07 11:11 
А может кто посветует нормальный Роутер (аля m0n0wall или PfSense) с уже интегрированным хорошим билингом (Linux или freebsd не важно).