URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 81966
[ Назад ]

Исходное сообщение
"Шлюз на базе Linux "

Отправлено ____ , 13-Сен-08 16:04 
Добрый день.
Есть локальная сеть: 50 клиентских машин, 1 контроллер домена, 1 шлюз.
На данный момент на шлюзе установлены Windows 2003 Server + ISA. В последнее время эта связка стала вести себя более чем неадекватно. Хотелось бы заменить их, и я хотел бы попробовать решения на базе Linux. Но с т.к. с Linux'ом я сталкивался лишь на уровне "вау, окошки тоже есть" :) мне требуется куча советов от выбора дистрибутива и заканчивая настройкой файрвола.
Шлюз дожен соответствовать следующим условиям:
1) Должен выдерживать нагрузку из 50 клиентских подключений
2) Должен иметь возможность блокировать отдельные сайты/протоколы
3) Должен уметь считать трафик либо по пользователям AD, либо по ip клиента (лучше и по другому и по тому). Формат логов должен быть примерно такой:

кто:куда ходил:сколько скачал

Буду признателен за все советы, ссылки на статьи.


Содержание

Сообщения в этом обсуждении
"Шлюз на базе Linux "
Отправлено baldyman , 14-Сен-08 03:29 
Ну тогда тебе в помошь поиск по сайту на тему Squid + AD, iptables firewall.
А дальше дело вкуса, на чем остановить выбор на Linux или FreeBSD. Если честно, то второго сам лично не видел никогда. Сам юзаю Fedora Core. думаю попробовать Ubuntu 64-х разрядную. Если будут какие вопросы, пиши на мыло, попробую помочь.

"Шлюз на базе Linux "
Отправлено zzzonder , 14-Сен-08 13:46 
Ставь FreeBSD и не парься! (точнее при установке придётся попарится, но ось того стоит!)

"Шлюз на базе Linux "
Отправлено angra , 14-Сен-08 16:28 
Бздун фанатик детектед, не надо его слушать.
Если честно совершенно не понимаю какие могут быть проблемы с установкой фри(при условии что железо подходящее), поставить фрю может даже человек впервые ее видящий. А вот доведение фри до ума требует довольно много времени и знаний.

Топик стартеру я бы посоветовал поставить себе какой-нибудь известный и стабильный(rhel/centos, debian, suse, arch) линукс на десктоп и поработать с ним пару месяцев, чтобы понять эту систему, а уже потом переходить к замещению винды. Альтернативно можно пойти на distrowatch.com и поискать дистр заточенный под похожие задачи с специализированным интерфейсом управления, тем самым превратившись в IT шамана :)