The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Новый Linux дистрибутив для создания маршрутизаторов

09.08.2006 16:27

Дистрибутив Zeroshell занимает около 100Мб и предназначен для организации маршрутизаторов с загрузкой с CD-ROM или CompactFlash.

Для управления можно использовать специально разработанный web-интерфейс.

Из поддерживаемых сервисов можно отметить поддержку:

  • Kerberos и x.509 аутентификации.
  • LDAP и RADIUS авторизации.
  • RIPv2 маршрутизация;
  • 802.1d бриджинг с поддержкой протокола Spanning Tree;
  • Управление VLAN 802.1q;
  • VPN (L2TP/IPsec, PPTP, SSL/TLS туннели);
  • PPPoE;
  • NAT;
  • Возможность создания точек беспроводного доступа с WPA или WPA2, с поддержкой аутентификации через web-интерфейс;
  • DNS и DHCP;

    1. Главная ссылка к новости (http://www.linuxdevices.com/ne...)
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/8054-linux
    Ключевые слова: linux, route, livecd
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (30) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Кубик (?), 17:04, 09/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Эх... скоро все сделают и денги незачто будет брать ;)
     
  • 1.2, StreSS (?), 17:52, 09/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как это незачто. А кто настраивать все это будет?
     
  • 1.3, t0ly (?), 18:11, 09/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    может кто знает на FreeBSD есть что то подобное?
     
     
  • 2.4, alisherk (?), 18:23, 09/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >может кто знает на FreeBSD есть что то подобное?

    http://www.pfsense.com/ ?

     
  • 2.5, medik (?), 18:26, 09/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    http://www.m0n0.ch/wall/
     
     
     
    Часть нити удалена модератором

  • 4.14, c0x (??), 08:23, 10/08/2006 [ответить]  
  • +/
    >>На FreeBSD есть все!
    >>
    >>Не сумел ни разу Линя завести. Пугает он меня.
    >>На нервной почве прекращал опыты.
    >>Компилил хер занет кто хер знает что. Страшно.
    >
    >Истину глаголишь. Прыгал с дистра на дистр линуха, пока не попался в
    >руки FreeBSD. БЗДяха всем хороша,влюбился с первого раза))) Жизнь налаживается, короче
    >щастлив я.


    Попробуй CRUX
    crux.nu
    www.clc-ru.org

     
  • 2.10, universite (ok), 20:35, 09/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    /usr/src/release/picobsd
     

  • 1.8, Till (??), 19:04, 09/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    То же, что и моновол, но с учетом трафика. http://www.iscompact.ru/forum/index.php?showforum=3
    Там же на форуме есть ссылка на образ системы.
    Демо-вход здесь http://87.249.57.141, login: guest, passwd: Iscompact
     
  • 1.12, CDigger (?), 04:30, 10/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что, самому соорудить сложно? IMHO наоборот. У меня стоял Mandrake MNF2. Быстро поставился, не задавая лишних вопросов. Настроился через web-мордашку - просто мечта enduser'а... А вот тут стало надо OpenVPN поднять... И пришлось сносить все это великолепие нафиг и строить там Debian... Потому как что-либо доделывать в таких enduser'ских продуктах - это полный геморрой.

    Я понимаю, что
    >Kerberos и x.509 аутентификации.
    >LDAP и RADIUS авторизации.
    >RIPv2 маршрутизация;
    >802.1d бриджинг с поддержкой протокола Spanning Tree;
    и т.д. сразу быстро не поднять, но подумайте, все ли это вам нужно. Тем более сразу. И еще - там написано, что человек ваял все это от LFS ивообще там все собственное... Вот это-то меня и настораживает. На кой черт мне разбираться в _еще одном_ дистрибутиве со своими _фирменными_ тараканами? Да бред все это. Тот же debian с минимальным набором функций, shorewall, squid, ну и что кому нужно еще можно достаточно быстро установить и настроить. Зато в итоге получаешь простую систему в которой будешь нормально разбираться. И если то-то понадобится испраить или добавить - все будет без проблем... А возня со всевозможными разнообразнм поделиями это, IMHO, пустая трата времени.

     
  • 1.13, CDigger (?), 04:37, 10/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А вот это особенно "порадовало"...
    http://www.zeroshell.net/eng/documentation/

    Zeroshell documentation will be available in June.

    Ну и где?

     
     
  • 2.15, AeXgRey (?), 08:34, 10/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    В июне, а ща август. Ждать год придёться :D
     

  • 1.16, sasha (??), 08:38, 10/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    я только не понял: PPPoE - как клиент или как сервер
    если как сервер, то на чем?
     
     
     
    Часть нити удалена модератором

  • 3.30, c0x (??), 22:12, 10/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    ..
    > "как подключить к "Стириму"
    >корпорацию Газпром за 25$ в месяц безлимитного трафика.
    ..

    шутку понял, смешно.

     

  • 1.17, Irish (ok), 09:02, 10/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В принципе, сейчас за 200 баксов можно купить Cisco с тем же функционалом, а за 350 - даже большим.
     
     
  • 2.20, Паук (??), 10:21, 10/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >В принципе, сейчас за 200 баксов можно купить Cisco с тем же
    >функционалом, а за 350 - даже большим.

    Ну так а в чем проблема? Бери 350$ и покупай.
    А если денег нет - берется груда металолома (которая лежит где-то в шкафу) и дорабатывается напильником.

     
  • 2.36, bmc (??), 12:31, 01/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >В принципе, сейчас за 200 баксов можно купить Cisco с тем же
    >функционалом, а за 350 - даже большим.


    Модельку подскажи мне за 350 баксов плз. SOHO гавно не надо пихать - уёбище начала 90х.

     

  • 1.18, dimasvas (??), 10:01, 10/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Согласен с предыдущим оратором!
     
  • 1.19, amc (?), 10:21, 10/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    и где же это цики продают за 350, которые хотя бы на 50 mbit маршрутизировали. Хотя бы просто маршрутизировали, без acl и прочего?
     
     
  • 2.21, Irish (ok), 10:42, 10/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А где ставят маршрутизировать 50 mbit обычный писюк? ИМХО, даже в домашних сетях, вотчине всякого хлама, начинают ставить железные рутеры.
     
     
  • 3.23, uldus (ok), 11:03, 10/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >А где ставят маршрутизировать 50 mbit обычный писюк? ИМХО, даже в домашних
    >сетях, вотчине всякого хлама, начинают ставить железные рутеры.

    Не поверишь, почти обычный P4 с Linux даже не притормаживал при последнем флуде syn-пакетами, в то время как cisco 7507 впадала в ступор. Ничего особенного в конфигурации небыло, Linux был транзитным рутером/фаерволом перед Cisco. Я не удивлюсь если серьезные компании скоро начнут ставить Linux на свои железяки, хороших железяк нехватает, а писюк собрать для 50мбит с хоть какой-то гарантией по надежности не так просто.
    Вон что с железяками от Linksys уже сегодня вытворяют.

     
     
  • 4.25, daff (??), 12:39, 10/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > в то время как cisco 7507 впадала в ступор.
    конфиг и show diag покажи
     

  • 1.22, Zamir (??), 10:56, 10/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто там хотел cisco хотябы за 350$ с таким фунционалом поставить?
    Ну-ка по подробнее про пропускную свособность этого маршрутизатора,про PPPoE, L2TP, PPTP, SSL/TLS туннели и LDAP авторизации, и про возможность создания точек беспроводного доступа с WPA или WPA2, с поддержкой аутентификации через web-интерфейс. С учётом того что это хочется совместно с достаточным колличеством интерфейсов. Спецификацию в студию.
     
     
  • 2.24, Irish (??), 11:07, 10/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    http://www.cisco.com/en/US/products/hw/routers/ps380/products_data_sheet0900a - вот здесь все расписано. Я ж не спорю с вами, отнюдь! Да, конечно, можно достать с антресоли P166MMX и ячить на нем LDAP авторизацию и сделать беспроводную мега-точку доступа! Можно даже вертеть racoon-ом супер-туннели! Это прекрасно.

     
     
  • 3.31, c0x (??), 22:22, 10/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >http://www.cisco.com/en/US/products/hw/routers/ps380/products_data_sheet0900a - вот здесь все расписано. Я ж не спорю с вами,
    >отнюдь! Да, конечно, можно достать с антресоли P166MMX и ячить на
    >нем LDAP авторизацию и сделать беспроводную мега-точку доступа! Можно даже вертеть
    >racoon-ом супер-туннели! Это прекрасно.

    еще прекраснее будет поднять на нем кроме пресловутых dhcp+dns еще и мейл, прокси, и еще чего душа захочет, а по цене за все это хозяйство будет очдешево. Кстати, раньше железо (которое щас хлам) делали на совесть а не на прибыль. Работает годами и не требует внимания. ИМХО + живой пример перед глазами.

     

  • 1.26, Zamir (??), 15:27, 10/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Feature Navigator конечно говорит что всё в этом роутере есть и pptp и pppoe и l2tp. Вот только сомниваюсь что их удастца поюзать иначе небыло бы у них моделей VPN концетраторов.

    Самый дешёвый вариант по gpl без fee
    CISCO871-K9 Dual Ethernet Security Router - $649

    CISCO877W-G-E-K9 ADSL Security Router with wireless 802.11g ETSI compliant - $849 с учётом того, на борту нет ethernet портов.

    Пропускная способность не более 12,8Mbit при включенном cef.

    20Mb flash и 128 оперативки

    Функций маршрутизатора у 87X конечно больше, но это вовсе не дешёвый вариант, а пропускная способность оставляет желать лучшего.

    За такие деньги можно собрать неплохой сервак (с умопомрачительной для cisco маршрутизаторов пропуской способностью) и набить его функциональностью по самое не балуйся.

     
     
  • 2.28, Tracer (??), 19:25, 10/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Поддержка Софтового роутера дороже. Наличие оперативки, Ж/Д и переодическая установка заплаток. Ну и электричества больше кушает, пыль больше сосёт и места больше занимает :))) каждому своё.
     

  • 1.32, Till (??), 01:06, 11/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Поддержка Софтового роутера дороже. Наличие оперативки, Ж/Д и переодическая установка заплаток. Ну и электричества больше кушает, пыль больше сосёт и места больше занимает :))) каждому своё.

    А кто сказал, что софтовый роутер не может быть на базе barebone компьютера размером с книжку без вентилятора, без проводов, вообще без движущихся частей с CompactFlash вместо винчестера и осью, которая снабжена графическим интерфейсом (m0n0wall, pfsense, zeroshell)? Например,  http://www.iscompact.ru/goodscat/item/show/24/25/
    Кстати, многие так называемые аппаратные роутеры, вроде D-Link на основе того же линукса делаются.

     
     
  • 2.33, Irish (??), 09:02, 11/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Я слышал достаточно много нареканий на оборудование D-Link. Как было указано выше (кстати, тоже самое было написано на воротах Бухенвальда) - каждому своё. Кто-то собирает рутеры на базе barebone, кто-то ячит Lucent, кто-то пучит Cisco. В моей сети в core стоит два Cat6506-E, у соседа P-IV, с поднятой на нем quagga. Возможно, и то и другое не сломается никогда, а по стоимости решения конечно несопоставимы. Просто два совершенно разных подхода к реализации задачи и совершенно разные бюджеты.
     
     
  • 3.35, Аноним (-), 06:10, 16/08/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Я слышал достаточно много нареканий на оборудование D-Link.
    А д-линк бакланы и из-за неспособности их недопрограмеров-халтурщиков поправить буквально пару параметров и из-за покладания на очевидную проблему с известным решением большого хрена - ну вот и бывают вот такие вот нарекания.Если посмотреть, то для некоторых адсл роутеров например руки приложили наши.Конкретно McMcc - сразу длинки стали нормальными железками и у меня такой пашет месяцами без особых происшествий.С дефолтной фабричной прощивкой чудеса были часто.То есть, все проблемы этих перцев - от неспособности нормально скомпилять тот же линукс с адекватными параметрами задаче.Зато они делают недорогое железо - для тех у кого голова на месте таки вариант "дешево и сердито" а после "напильника" еще и нарекания пропадают.Правда за то что по дефолту не все ок - низачот длинку по любому конечно.
     

  • 1.34, Аноним (-), 10:41, 13/08/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://nothingme.livejournal.com/15040.html
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру