URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 75686
[ Назад ]

Исходное сообщение
"Такое возможно?"

Отправлено Tshooter , 15-Авг-07 13:07 
Вопрос к знающим и опытным: можно ли на одном физ.сервере поднять firewall, squid и почтовый сервер IMAP?
Какие возможны проблемы и какие требования к оборудованию, если пользователей 45-50?

Содержание

Сообщения в этом обсуждении
"Такое возможно?"
Отправлено fank , 15-Авг-07 13:10 
>Вопрос к знающим и опытным: можно ли на одном физ.сервере поднять firewall,
>squid и почтовый сервер IMAP?
>Какие возможны проблемы и какие требования к оборудованию, если пользователей 45-50?

если нагрузка невысока, то я думаю хватит P-3 500, мозгов 256/512, веник - стока скока квота на юзера*количество юзеров
если будем резать спам байесом, то умножить на 3


"Такое возможно?"
Отправлено Tshooter , 15-Авг-07 13:20 
>>Вопрос к знающим и опытным: можно ли на одном физ.сервере поднять firewall,
>>squid и почтовый сервер IMAP?
>>Какие возможны проблемы и какие требования к оборудованию, если пользователей 45-50?
>
>если нагрузка невысока, то я думаю хватит P-3 500, мозгов 256/512, веник
>- стока скока квота на юзера*количество юзеров
>если будем резать спам байесом, то умножить на 3

Есть сервак HP proliant DL320 G5 -- 2.8ГГц dual xenon, 1гиг оперативки....
Вопрос вот в чем: прижодил чел устраиваться на должность админа и сказал, что под фрей это все будет глючить (если вместе запустить). Насколько он прав?



"Такое возможно?"
Отправлено fank , 15-Авг-07 13:27 
>[оверквотинг удален]
>>
>>если нагрузка невысока, то я думаю хватит P-3 500, мозгов 256/512, веник
>>- стока скока квота на юзера*количество юзеров
>>если будем резать спам байесом, то умножить на 3
>
>Есть сервак HP proliant DL320 G5 -- 2.8ГГц dual xenon, 1гиг оперативки....
>
>Вопрос вот в чем: прижодил чел устраиваться на должность админа и сказал,
>что под фрей это все будет глючить (если вместе запустить). Насколько
>он прав?

насчет фри я не знаю, но ИМХО руки у него не из того места...
не вижу ни малейших препятствий сделать такое и под фрей (многие знакомые держат такой конфиг, плюс прозрачный кальмар)
да и в сети море подробных руководств


"Такое возможно?"
Отправлено MoHaX , 15-Авг-07 13:49 
>[оверквотинг удален]
>>
>>если нагрузка невысока, то я думаю хватит P-3 500, мозгов 256/512, веник
>>- стока скока квота на юзера*количество юзеров
>>если будем резать спам байесом, то умножить на 3
>
>Есть сервак HP proliant DL320 G5 -- 2.8ГГц dual xenon, 1гиг оперативки....
>
>Вопрос вот в чем: прижодил чел устраиваться на должность админа и сказал,
>что под фрей это все будет глючить (если вместе запустить). Насколько
>он прав?

На таком железе всё пучком будет.


"Такое возможно?"
Отправлено Tshooter , 15-Авг-07 13:50 
>[оверквотинг удален]
>>>- стока скока квота на юзера*количество юзеров
>>>если будем резать спам байесом, то умножить на 3
>>
>>Есть сервак HP proliant DL320 G5 -- 2.8ГГц dual xenon, 1гиг оперативки....
>>
>>Вопрос вот в чем: прижодил чел устраиваться на должность админа и сказал,
>>что под фрей это все будет глючить (если вместе запустить). Насколько
>>он прав?
>
>На таком железе всё пучком будет.

Радует, пля :)


"Такое возможно?"
Отправлено Redduck , 15-Авг-07 16:23 
У меня Р3-1000 512 мВ 50 юзеров
Стоит
squid + squidGuard + clamav + havp
postfix + SpamAssassin + postgrey + clamav
Apache + mysql (5 сайтов для внутренней сети)
Держится нормально, пока :) (3 года)
Удачи!

"Такое возможно?"
Отправлено anonymous , 16-Авг-07 02:24 
>На таком железе всё пучком будет.

Это точно.  Можно даже говорить начальнику что сервер работает в недогруженном режиме и нужно больше юзеров :)


"Такое возможно?"
Отправлено tux2002 , 16-Авг-07 10:13 
>Вопрос к знающим и опытным: можно ли на одном физ.сервере поднять firewall,
>squid и почтовый сервер IMAP?
>Какие возможны проблемы и какие требования к оборудованию, если пользователей 45-50?

По моим знаниям я бы отделил шлюз в инет на котором файервол от сервера с сервисами.


"Такое возможно?"
Отправлено Tshooter , 16-Авг-07 11:06 
>>Вопрос к знающим и опытным: можно ли на одном физ.сервере поднять firewall,
>>squid и почтовый сервер IMAP?
>>Какие возможны проблемы и какие требования к оборудованию, если пользователей 45-50?
>
>По моим знаниям я бы отделил шлюз в инет на котором файервол
>от сервера с сервисами.

Я бы с радостью, да железа не хватает ;) А в этом случае сквид где остается?


"Такое возможно?"
Отправлено A Clockwork Orange , 16-Авг-07 11:14 
>>>Вопрос к знающим и опытным: можно ли на одном физ.сервере поднять firewall,
>>>squid и почтовый сервер IMAP?
>>>Какие возможны проблемы и какие требования к оборудованию, если пользователей 45-50?
>>
>>По моим знаниям я бы отделил шлюз в инет на котором файервол
>>от сервера с сервисами.
>
>Я бы с радостью, да железа не хватает ;) А в этом
>случае сквид где остается?

у тебя только такие машины7)


"Такое возможно?"
Отправлено Tshooter , 16-Авг-07 11:30 
>[оверквотинг удален]
>>>>squid и почтовый сервер IMAP?
>>>>Какие возможны проблемы и какие требования к оборудованию, если пользователей 45-50?
>>>
>>>По моим знаниям я бы отделил шлюз в инет на котором файервол
>>>от сервера с сервисами.
>>
>>Я бы с радостью, да железа не хватает ;) А в этом
>>случае сквид где остается?
>
>у тебя только такие машины7)

У меня есть:
dl380g5 - 2 шт
dl320g5 - 2
dl140g3 - 1

Заняты: 380+320=HA кластер на линухе
140=терминал-сервер+файлопомойка(вин2к3)

Планируется:
320 - под фаер, прокси, почту
380 - под DC
В любом случае НА кластер на двух железках и обязательно нужен терминал под 1с.
Т.е на двух оставшихся нужно замутить DC, firewall, squid, почтарь на imap


"Такое возможно?"
Отправлено tux2002 , 16-Авг-07 11:36 
>>>Вопрос к знающим и опытным: можно ли на одном физ.сервере поднять firewall,
>>>squid и почтовый сервер IMAP?
>>>Какие возможны проблемы и какие требования к оборудованию, если пользователей 45-50?
>>
>>По моим знаниям я бы отделил шлюз в инет на котором файервол
>>от сервера с сервисами.
>
>Я бы с радостью, да железа не хватает ;) А в этом
>случае сквид где остается?

Если transparent то на шлюзе, а так можно и внутри сети