LINUX.ORG.RU
решено ФорумAdmin

Создание сетевого шлюза из старого пк

 , , , ,


0

0

Есть порядка 10 новых, офисных компьютеров. Есть старый селерон, который будет использоваться как сервер и сетевой шлюз для сети из вышеназванных пк. В системном администрировании я почти нуб, в лунуксе немного разбираюсь но только в десктопном использовании оного. Вообще, какую ос выбрать? Наверно Debian, CentOS, FreeBSD, они обычно самые популярные для серверов, но это ладно. Установить конечно же ос я смогу, но что собственно делать дальше? В гугле по делу вроде бы что то есть, но вперемешку со всяким другим. Разбирался бы я хоть более-менее, наверное смог бы отобрать то, что нужно делать. Может, кто нибудь скинет какую нибудь точную инструкцию по моему вопросу? Буду очень благодарен. Хорошие знакомые просили помочь, т.к меня считают за человека разбирающегося хорошо в компьютерах, я согласился помочь. Вроде бы в этом ничего слишком сложного не должно быть, даже для новичка. Особенно если есть инструкции..

Если реально не доводилось такие вещи делать, то, пожалуй, зря согласился. Впрочем, как уже сказали, кури iptables, если Linux, если фряха - ipfw. Помимо шлюза, как ты указал, комп будет выполнять роль сервера - сервера чего? Печать, каталоги, почта, тут тоже свои камни подводные есть, огласи весь список, чем машинка заниматься будет.

gwinn ★★★★
()
Последнее исправление: gwinn (всего исправлений: 1)

В твоём случае лучше воспользоваться «изкоробочным» решением, например Zentyal.

Fist
()

Купи длинк за 1500 рублей и не мучайся

stave ★★★★★
()

Или SME Server. Вариантов куча. Попробуй парочку готовых решений, выбери наиболее понравившееся.

Fist
()

Для начала просто установи minimal. Т.е. без всяких de и всякой мути. Подними ssh и поствь туда где это будет стоять.
По большому счету пофигу что поставишь.
А уже по сети поднимай сервисы и тп., чтобы в серверной не маячить.
Правда на счет настройки iptables (ip), все же желательно иметь доступ к консоли, потому как обязательно что-нибудь запорешь в правилах и ssh отвалится.
Посмотри что-то вроде этого http://bars.neman.by/docs/misc/nag-20/
Есть наверное уже новее. Но все равно посмотри.

hbars ★★★★★
()
Последнее исправление: hbars (всего исправлений: 1)

Купи микротик не мучай себе и другим мозг.

Микротик проще и дешевле обслуживать, чем какой-то наколенный самопал.

Deleted
()

man debian, man iptables, man squid, man rejik, man ntp, man dhcpd, man chtotamvameshyonuzhno.

redgremlin ★★★★★
()

Для твоего случая (и с учётом отсутствия у тебя опыта) на мой взгляд лучше всего подойдёт Zentyal, но у него тормозной и немного глючный web-интерфейс. Но само решение, если не перегружать компонентами, работает вполне сносно.

Fist
()
Ответ на: комментарий от Deleted

Похоже ТС хочет инструкцию по сбору шлюза «из говна и палок» или готовое решение, а не совет купить 3L-маршрутизатор.

Fist
()

если любитель *bsd, то накати pfSense, там все «искаропки» и конфигурится через веб-морду. cобсно дистрибутив и предназначен для организации шлюза/межсетевого экрана.

KJIayC
()

который будет использоваться как сервер

сервер чего? какие конкретно функции он будет выполнять?

Вообще, какую ос выбрать?

ту, которую лучше знаешь, иными словами наверное ту которую используешь на десктопе.

Хорошие знакомые просили помочь, т.к меня считают за человека разбирающегося хорошо в компьютерах.

рекомендую предложить им нанять кого-то за 200 баксов. тебе рекомендую заниматься этим только если хочешь стать админом или админские знания полезны в основной профессии (например, разработчик).

если все же решишь этим заниматься, начни с описания функций сервера, чем занимаются люди на десктопах и типа подключения к интернету. дальше поможем.

val-amart ★★★★★
()
Ответ на: комментарий от Fist

Спасибо всем за ответы, особенно Fist`у, Zentyal это вроде бы то, что мне подходит. Мог бы попробовать/подучить другое, но я ограничен во времени. Сервер-я видимо не совсем правильно выразился, это будет чисто сетевой шлюз, ибо одной из его функций будет ограничение к различным ресурсам

tommy211
() автор топика

Cтавишь CentOS. Поднимаешь cisco cloud service router с помощью виртуализзации на основе kvm, конфигуришь. PROFIT.

andrew667 ★★★★★
()
Ответ на: комментарий от yars068

Для начала - man iptables до полного просветления.

До полного просветления - это оверхед же. До «Трехстрочного руководства по маскарадингу» вполне достаточно.

anto215 ★★
()

Лучше обычный роутер, если важна скорость то микротик какой-то.

Использовать пк только для роутинга - это дикое извращение.

invokercd ★★★★
()

OpenBSD! Раз настроить и будет работать века.

Пара строчек в /etc/pf.conf и вуаля ... и никакого придурошного iptables.

black_13
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.