Вышел (http://www.vyatta.com/about/press_releases.php?id=89) релиз специализированного Linux-дистрибутива для создания маршрутизаторов и межсетевых экранов - Vyatta 6.1, основанного на кодовой базе Debian GNU/Linux, но при этом содержащего в себе ряд оригинальных разработок. Компания Vyatta разрабатывает данный дистрибутив для своих аппаратных платформ (http://www.vyatta.com/products/index.php), но поддерживает возможность его использования и на обычных компьютерах. Управление может производиться через Web-интерфейс или из командной строки в стиле Cisco IOS. Имеются модули для создания VPN, организации кеширования трафика, фильтрации трафика на основе анализа содержимого IP-пакетов, ограничения доступа посредством специальных правил и URL фильтров. Загрузочный iso-образ (http://www.vyatta.com/downloads/vc6.1/vyatta-livecd_VC6.1-20...) дистрибутива занимает всего 160 Мб.
Из представленных в новой версии улучшений можно отметить:
- Полное прохождение тестов на пре...URL: http://www.vyatta.com/about/press_releases.php?id=89
Новость: https://www.opennet.ru/opennews/art.shtml?num=27752
Очень хорошая вещь.
Интересно, а в нём можно поднять виртуалку и запустить в ней более привычный дистр, или на худой(очень худой) конец винсервер?
Поидее можно, интересно, есть ли у кого опыт и возможные причины этого не делать?
А для чего?
>А для чего?У ня недавно у товарищей подошло время винсервер перебивать.
Я решил их потихоньку перебрасывать на линуха.
Поставил Убунту сервер в него вмварь сервер а в него переподнял винду.
Винда была установлена по 2м причинам: уже настроенный со всеми правами проксик просто был переброшен из старой винды в новую; нтфсная файлопомойка пока удобнее админится таки из под винды.
В планах переброс конфига узергейта в сквид. С помойкой пока не решил что делать.
Не могу сказать, что убунта хороша как сервер. Она не плоха - вполне стабильна и актуальна. Но не хватает примочек. Про вйатту давно слышал. Вообще думал, что оно платное. А тут появилась идея его поюзать. Тем более, что вмсерверу пофиг где стоять - он ведь бинарный с пересобиралкой модулей.
извращенец. Забей ты на Линукс с таким подходом.Особенно умилило про файл сервер в виртуалке. Ну, и про "настроенный прокси" тоже забавно.
>извращенец. Забей ты на Линукс с таким подходом.
>
>Особенно умилило про файл сервер в виртуалке. Ну, и про "настроенный прокси"
>тоже забавно.Нее тута над переходить на одекватные схемы.
"настроенный прокси" - это права доступа и фильтрации по списку логинов, групировка оных. В сквиде это в принципе решается тоже без проблемм, но надо создавать с нуля пересматривая каждую настройку в узергейте - это я лучше постепенно сделаю.
А файлопомойка в виртуалке чудесно держится - сторейдж диск подключен через SCSI-passthrough. там потери минимальны. при чём сама виртуалка(системный диск) лежит на линуховом 1м рейде - лишний плюс к резервированию и скорости чтения, правда на неё юзеры не пишут.
Надо федорын домен поднимать и дублировать права доступа к файлопомойке - тогда можно будет вообще уйти от винды.
Но времени нет. На любые масштабные експерименты 4 часа времени одним куском -:(.
наверное, можно, но дешевле будет купить Lotus Foundations.
Проще Vyatta в виртуалке запустить, это всё же узкоспециализированная вещь.
конечно проще. Проще, чем файлопомойку на винде сунуть в виртуалку. Отрыв башки просто.
Можно. Это по сути дебиан, только репы надо подключить дебиановские, и шелл там свой. Ну и ядро собрано по-своему, понятно. Поддержка виртуализации даже официальная есть, и хоста и гостя.Возможная причина не делать: это извращение. Там своя простая и удобная командная строка и единый конфиг. Естественно, любые ветвления от этой строки - и ты теряешь возможность быстрой и простой переноски/бэкапа конфига, а также понятность конфигурации для постороннего. То есть большое преимущество этого дистра.
или из командной строки в стиле Cisco IOS.ложь
> или из командной строки в стиле Cisco IOS.
> ложьтам не cisco-like, а juniper-like интерфейс
>или из командной строки в стиле Cisco IOS.
>
>ложьНаписанно для тех, для кого роутер это циско, а удобный cli - это ios.
Для таких как я в общем-то -:)
Я имел дело с другими cli, но такая ассоциация для меня понятна(хоть выше и подсказывают, что Джунипер ближе).
Хотя надо посмотреть. Мож это сравнение действительно уж слишком за уши притянуто...
Уже долгое время пользуюсь Vyatta.
Вот мой опыт установки и настройки http://www.burbond.ru/vyatta/?Itemid=35