URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 72855
[ Назад ]

Исходное сообщение
"Шлюз и верный побдор дистрибутива."

Отправлено Игорь , 14-Мрт-07 16:30 
Требуется подобрать ОС *nix, которая без проблем устанавливается на P-166 для выполнения функций шлюза(пакетного фильтра) между локальной и интернет сетями. Еще: как не допустить, чтобы шлюз стал узким местом в соединении между сетями?

Содержание

Сообщения в этом обсуждении
"Шлюз и верный побдор дистрибутива."
Отправлено pavel_simple , 14-Мрт-07 16:39 
любой Linux или FreeBSD
6 мегабит гарантированно пропускать будет, даже если правила FireWall'а не простые (но это в режиме фильтрующего маршрутизатора или NAT'а),
а вот если прокси + много клиентов -- то тут эта машинка не подойдёт, будь там хоть что.
ориентируюсь на 32 мега оперативки.

"Шлюз и верный побдор дистрибутива."
Отправлено Игорь , 14-Мрт-07 16:53 
у меня есть еще старенький двухпроцессорный сервак с оперативой 256 метров. Хочу его под нужды шлюза использовать. у меня 25 юзеров и канал 384 кбит/с.

"Шлюз и верный побдор дистрибутива."
Отправлено pavel_simple , 14-Мрт-07 16:58 
>у меня есть еще старенький двухпроцессорный сервак с оперативой 256 метров. Хочу
>его под нужды шлюза использовать. у меня 25 юзеров и канал
>384 кбит/с.


даже если это пень squid + 25 юзеров -- потянет легко.
Не постесняюсь и порекомендую то, чем многие лета пользуюсь сам -- Debian. Последний стабильный это Sarge R5.


"Шлюз и верный побдор дистрибутива."
Отправлено Игорь , 15-Мрт-07 09:05 

>даже если это пень squid + 25 юзеров -- потянет легко.
>Не постесняюсь и порекомендую то, чем многие лета пользуюсь сам -- Debian.
>Последний стабильный это Sarge R5.


Мой взор направлен в сторону Fedora или Gentoo. Попробую Debian, хотя под ним я никогда не настраивал шлюз. Есть ли исчерпывающая информация по установке Дебиана и настройке шлюза в целом?


"Шлюз и верный побдор дистрибутива."
Отправлено Dimonich , 14-Мрт-07 16:55 
>Требуется подобрать ОС *nix, которая без проблем устанавливается на P-166 для выполнения
>функций шлюза(пакетного фильтра) между локальной и интернет сетями. Еще: как не
>допустить, чтобы шлюз стал узким местом в соединении между сетями?
Любой дистрибутив и линюх и *bsd, даже с иксами (на этом железе крайне не рекомендуется), потянет и хитрую маршрутизацию, и непростые правила фаера, нат, ограничение пропускной способности на 100мбит (гигабит есстессно нет).
Но это железо упадет под прокси (squid), мускул для хранения инфы о траффике итд.



"Шлюз и верный побдор дистрибутива."
Отправлено netop , 15-Мрт-07 09:33 
>ограничение пропускной способности на 100мбит (гигабит есстессно нет).

Не знаю, как 100Мбит/с.
У меня стоит PI - 166, 32Mb RAM. Настроен шлюз, правила не очень сложные, 20Mbit/s - это максимум, что он выдает!
ОС: FreeBSD 5.4 + ipfw

Через VPN - 3-4Мбит/с максимум


"Шлюз и верный побдор дистрибутива."
Отправлено Dimonich , 15-Мрт-07 12:24 
>>ограничение пропускной способности на 100мбит (гигабит есстессно нет).
>
>Не знаю, как 100Мбит/с.
>У меня стоит PI - 166, 32Mb RAM. Настроен шлюз, правила не
>очень сложные, 20Mbit/s - это максимум, что он выдает!
>ОС: FreeBSD 5.4 + ipfw
>
>Через VPN - 3-4Мбит/с максимум
Дома локалка 100мб. Железо pII 233, 256озу, дистр centos 4.4, скорость 8-метров в сек. На этом же железа поднят сквид, намед, фтп, приоритезация траффика, апач пхп, мускул, нат, днат, тимспик, дхсп, 4 винта на тер под xfs +юнионфс. Тк шлюзик домашний поэтому макс 5 человек с ним работают. Ядро свое.