Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Linux vs FreeBSD vs OpenBSD, Не знаю, что поставить на будущий шлюз.
 
Уважаемые гуру форума! Тема вот о чём. Нужно поднять ШЛЮЗ для того, чтобы офис хавал инет через него. На нем МОЖЕТ БЫТЬ установлен:
1. Squid
2. SendMail
3. Apache
4. Samba
5. Vtun
6. И ЧТО ТО ЕЩЁ...но обязательно бесплатное.
Хочу собрать СТАНДАРТНЫЙ набор софта (в том числе и скриптов и конфигов) для ШЛЮЗА, который со временем МОЖЕТ обрастать всем этим софтом. Хочу узнать ваше мнение о том, какую ОС выбрать для этого в плане безопасности и гибкости (чтобы под неё был Soft). Нужно выбрать из Linux, FreeBSD и OpenBSD.
 
У меня samba и squid находятся на linux redhat, вообщем-то фрюха быда бы по лучше.
 
ОС в данном сдучае непринципиальна. С этими задачами справится любая из вышеперечисленных систем и под любой из них работают все указанные программы.
OpenBSD считается самой безопасной системой, но из-за небольшого количества разработчиков можно столкнуться с проблемами поддержки аппаратного обеспечения, слабая поддержка SMP.
Насчет FreeBSD или Linux - на вкус и цвет...
Из дистрибутивов GNU/Linux могу рекомендовать Debian Linux за серьезный подход к разработке, тестированию, поддержке и, как следствие, стабильность и удобство администрирования.
С политикой обновлений, принятой в Debian - патчи на критические ошибки, бэкпорты патчей, устраняющих уязвимости и добавляющих поддержку новых устройств без изменения версии программы, т.е. без глубоких функцинальных изменений, можно быть уверенным, что очередное обновление системы не приведет к проблемам подобным тем, что возникли на FreeBSD сервере в соседней теме после обновления sendmail и spamassassin. Хотя в случае крайней необходимости можно установить и самые свежие версии пакетов из репозитария, подключив стандартные репозитарии backports, volatile или testing/unstable/experimental.
 
Цитата
traveller пишет:
На нем МОЖЕТ БЫТЬ установлен:
1. Squid
2. SendMail
3. Apache
4. Samba
5. Vtun
6. И ЧТО ТО ЕЩЁ...
а дайте конфигурацию серевра, пожалуйста.
имхо, ставить на шлюз ПО, да ещё которое будет часто использоватся.  :sensored:
имел опыт работы с DELL 850, 2.4 GHz, 2048 MB
ПО: qmail, MRTG, DNS и ещё что-то - тормоза были часто... и это ещё не шлюз был.
поправьте, если я ошибаюсь.
 
иногда - лучше выбирать тип ос
которую лучше знаеш, что бы меньше потом
на разные грабли наступать, и за
что по ушам получать ( за срывание сроков)
да и...- на работе - - работу нужно в срок назначенный выполнять.
 
Цитата
AlphaM AlphaMM пишет:
которую лучше знаеш
+1
 
План простой. Меня часто просят поднять шлюз в мелких конторах. Свои (рабочие станции) в таких фирмах "админят" свои "умельцы" или "знатоки" или "коллективным разумом" :)))). А сервера естественно не могут (или не хотят). Админа держать тоже не хотят. Хочу собрать софт, чтобы поднимать шлюзы как орешки шёлкать. Чтобы до автоматизма, как винду поставить. Прежде всего им нужен шлюз. А остальной софт хочу предусмотреть, если им "моча в голову ударит" :)))

Цитата
а дайте конфигурацию серевра, пожалуйста.

Простой настольный комп. 2,6 Ггц. 1024, 80 Гбайт. Это для стандартного офисного шлюза (Squid, SendMail, Samba)
 
Действительно, нужно исходить и Ваших знаний, а если их нет, то выбирайте любую и ковыряйте т.к в принципе разницы нет. Но я за FreeBSD)
 
Цитата

Простой настольный комп. 2,6 Ггц. 1024, 80 Гбайт. Это для стандартного офисного шлюза (Squid, SendMail, Samba)

знаете, тут еще смотря какая нагрузка предполагаеться,
(на это поправку нужно делать),
если будет на этот типа сервер-роутер,

одно дело роутить инет в 64К и внутрненю сетку,
другое дело у вас будет 100 мб канал в инет,
и спама вдруг что - будет валить столько, что вам нужно будет, крутить и крутить сендмаил, что бы он выдерживал нагрузку и тд.

в общем для малых задач - точно сойдет, ( малых офисов)
для средних - возможно сойдет,
а возможно апгрейт железа потребуеться,
для больших - сами понимаете.
 
linux. debian/centos.
openbsd - забудьте, это ооочень проблемная ОС, несмотря на позиционирование как secure by default. Mysql на ней работает крайне хреново, в ядре куча giant lock'ов.

FreeBSD... не могу сказать что-то положительное(а вот плохого - гораздо больше).
Хотя кого-то привлекает внешняя простота правил pf.
 
Цитата
AlphaM AlphaMM пишет:
одно дело роутить инет в 64К и внутрненю сетку, другое дело у вас будет 100 мб канал в инет, и спама вдруг что - будет валить столько, что вам нужно будет, крутить и крутить сендмаил, что бы он выдерживал нагрузку и тд.
sempron 3000+, разогнан до 2.4ГГц. В качестве трафик-генератора выдаёт 1.3Mpps.
Описанная автором железка вполне может зароутить 200-300kpps.
 
FreeBSD - это не "золотая середина", а другая сторона медали (не лучшая, не худшая). Из серии вопросов - "Что лучше - рыба или колбаса?"
 
Цитата
cyberX пишет:
Но я за FreeBSD)
+1
вообще оська любимая провайдеров и хостеров

как ГВ скажу надежная и очень держит 1000 соединений натит пропускает на ура  .я вот по сравнению с продуктами cisco (pix asa ), не увидел слабины даже сказал бы что лучше кривизны меньше, но тут уже точно на любителя :)
 
Цитата
mariomarykone пишет:
вообще оська любимая провайдеров и хостеров
давайте вы не будете распространять слухи.
До 7й версии у freebsd были большие проблемы с производительностью.

Цитата
mariomarykone пишет:
как ГВ скажу надежная и очень держит 1000 соединений натит пропускает на ура .я вот по сравнению с продуктами cisco (pix asa ),
7206 с npe-g2 мрёт при 50-80тыс соединений через неё если используется nat.
Но это не повод говорить что 7206 - г-но. А 1000 соединений вполне прокачает и soho-коробка с linux внутри.
 
Когда у меня стоял домашний шлюз , то под FreeBSD 6.2 (ipfw+natd) терялись пакеты даже на участке "интерфейс клиента" - "внутренний интерфейс шлюза", да так, что на ping -f потери доходили до 97% (!), менял кабели, сетевухи, режимы - всё бестолку! Когда по ряду других причин, поднял на этом же железе шлюз на Debian 4.0 r2 (iptables) , то потери прекратились совсем.

Ядро на фряхе, разумеется пересобирал для форвардинга пакетов.

Железо, к сведению, было:
PIII 800
512 Mb SDRAM
ASUS P* (модель лень смотреть, но на интеловском чипе)
Внутренняя сетевуха Intel PRO 100 (до этого была Realtek 8139 , потери были аналогичные)
Внешняя сетевуха Allied Telesyn (модель забыл, на AMDшном чипе)
 
Цитата
Лефко-Тролль пишет:
Когда у меня стоял домашний шлюз , то под FreeBSD 6.2 (ipfw+natd)
вообще, natd - не тру.
 
Цитата
^rage^ пишет:
вообще, natd - не тру.

спасибо, просто я , когда поднимал шлюз, гуглил как это делать, ну и наткнулся на статью на opennet , как это сделать. и сделал в соответствии с написаным.. тогда я не заморачивался "тру" или нет, всё работало замечательно ))
 
Цитата
^rage^ пишет:
давайте вы не будете распространять слухи.
не собираюсь  :D
об этом упоминание и во многих статьях ...
да и знакомые, друзья товарищи говорят да и сам работаю в организации подобного рода

Цитата
^rage^ пишет:
7206
это другой класс. зачем ему дорогое оборудование нем более топикстар не спрашивал какую железку лучше... он изрек
Цитата
traveller пишет:
Нужно выбрать из Linux, FreeBSD и OpenBSD.
что лучше.
Цитата
^rage^ пишет:
До 7й версии у freebsd были большие проблемы с производительностью.
про какие это вы проблемы говорите?

Цитата
^rage^ пишет:
А 1000 соединений
про 1000 соединений я сказал к примеру (опять же топикстару, что бы он ориентировался сколько ему нужно и сравнил ).

ps не нужно разводить религиозные войны просто аргументируйте свой ответ и все
 
Цитата
mariomarykone пишет:
про какие это вы проблемы говорите?
http://people.freebsd.org/~kris/scaling/mysql-freebsd.png
http://people.freebsd.org/~kris/scaling/bind-nsd.png
http://people.freebsd.org/~kris/scaling/dns.png

Тесты от Kris Kennaway, одного из разработчиков freebsd.

Цитата
mariomarykone пишет:
ps не нужно разводить религиозные войны просто аргументируйте свой ответ и все
согласитесь, что "мои друзья говорят" итп фразы - не аргумент.
 
Цитата
^rage^ пишет:
согласитесь, что "мои друзья говорят" итп фразы - не аргумент.
под аргументом подразумевалось почему я предлагаю использовать данную ОС почему именно ее я предложил, а не то что раз мои друзья сказали то дак и должно быть (это уже к доказательству относиться ).
а вы к тому же цепляетесь за слова выбирая более неаргументированные коментарии в моем посте
Цитата
^rage^ пишет:
linux. debian/centos. openbsd - забудьте, это ооочень проблемная ОС, несмотря на позиционирование как secure by default. Mysql на ней работает крайне хреново, в ядре куча giant lock'ов.

FreeBSD... не могу сказать что-то положительное(а вот плохого - гораздо больше). Хотя кого-то привлекает внешняя простота правил pf.
вот в вашей рекомендации вы не приводите аргумент в пользу своего выбора зато аргументируете против других ОС на которые я кстати не ссылался при высказывании своего мнения. Предлагаю дисскусию на данную тему завершить что бы не засорять лишними постами данный топик
(ps если же что-либо хотите высказать пишите в PM так будет лучше!)
Страницы: 1 2 След.
Читают тему