Вопрос по Linux

  • Автор темы DarkSan
  • Дата начала
D

DarkSan

сеть из 100 компов под Win XP и 7, 2 сервера Win 2003 (домен и бух), подскажите какую сборку Linux лучше всего использовать как инет-шлюз, причем с резервным каналом (2 провайдера), и какую будет проще всего настраивать (небольшой опыт в Linuxe, ставил только Ubuntu для пользователей).
P.S. заранее благодарен
 
R

RZX

...подскажите какую сборку Linux лучше всего использовать как инет-шлюз, причем с резервным каналом (2 провайдера)

Думаю, что любую.
Настройки iproute (а скорее всего именно так будет настраиваться шлюз) будут везде одинаковыми.
Proxy??
Опять же настройки squid везде будут одинаковыми.

Я бы сделал так: взял CentOS/openSuse/Debian (какой диск будет ближе лежать) .. или в зависимости от случая NetBSD на слаааабеньком старом компе - для интернет-шлюза самое то, установил систему, исключая ненужные пакеты (иксы, офис и проч.), пересобрал ядро, выкинув все лишнее, а затем уже поднял бы SSH, iproute/netfilter (или squid), MySQL/SQLite + Perl для логов, SELinux/AppArmor в качестве файервола (при необходимости). Может, еще чего упустил. Ну вот где-то так.
 
F

FreeOS

Поддерживаю RZX, а так, тока сегодня наткнулся на простенький мануал

только из-за личных предпочтений убунту бы я не использовал, а так все стандртно
 
@

@rtem

я бы посоветовал шлюз поднять на freebsd, из сборок линукса подойдет ipcop лучше всего, для такой сети.
 
F

FreeOS

есть и готовые решения бывший clark connect сеячас он как-то по другому называется, построен на базе CentOS и Untagle (вроде так) это на базе убунты
 
S

serg24

Ещё вопрос по Linux. Поддерживает ли Linux приложения FAR и DOS Navigator?
 
G

George

Аж на душе стало теплей, когда увидел DOS Navigator !
В свое время я очень много времени провел в нем ...
Serg24, если не секрет, а что Вас заставляет в нем
работать ? С Linux-ом не дружу, но непрочь узнать ...
Сейчас Все везде упорно хотят доказать, что DOS-а не
существует, я лично знаю, что это не так !
 
S

serg24

Аж на душе стало теплей, когда увидел DOS Navigator !
В свое время я очень много времени провел в нем ...
Serg24, если не секрет, а что Вас заставляет в нем
работать ? С Linux-ом не дружу, но непрочь узнать ...
Сейчас Все везде упорно хотят доказать, что DOS-а не
существует, я лично знаю, что это не так !
Просто одна из фирм, которую я обслуживаю до сих пор работает на старом добром FOXе и уходить с него не собирается. Да и мне он нравится.
 
G

George

Все понял, припоминаю, что вроде как, DOS Navigator вроде
как Белорусская мулька ...

Доброй работы, береги себя ...

Пока, пока ...
 
V

vital

Думаю фар под вайном запустится без проблем. Если нет - есть Midnight Commander - в прицнипе, то же самое, только родной.
Дос навигатор.. Под вайном может и нет, но на эмуляторе запустится..
 
D

Dicko

я слышал что в ОС люнекс есть какие то вирусы под названием Lilo
они из маленьких превращаются в большие и удаляют все с ЖД
 
G

Guest

FreeOS, вопрос к вам - или любому кто сможет ответить по приведенному Вами мануалу.
Инет раздается провайдером напрямую, выдан адрес к примеру 10.20.30.40, шлюз 10.20.30.1, маска 255.255.255.0 и два днс-а (догадываюсь, что такая комбинация настроек скорей всего невозможно, но вспоминать неохота. это же пример....)
Какие настройки я должен ввести для eth0 и eth1?
И второй вопрос: как настроить сеть так, чтобы при отключении одного внешнего канала автоматически начинал использоваться второй, а при подключении первого канала - второй автоматически прекращал использоваться?
PS опыт настройки линя=0
 
F

FreeOS

на примере конфиглв debian (ubuntu) в RH семействе чуть по другому будет
если eth0 смотрит в провайдера то:
/etc/network/interfaces
auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
address 10.20.30.40
netmask 255.255.255.0
gateway 10.20.30.1

auto eth1
тут уже условия для внутреннего интерфейса, можно по аналогии если статика или если dhcp (что наврядли)
iface inet eth1 dhcp

ну и в /etc/resolv.conf пишем DNSы например прова
nameserver 10.20.30.2
nameserver 10.20.30.3

По второму вопросу не отвечу
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!