LINUX.ORG.RU
ФорумAdmin

firewall на сеть на CENTOS 6.5

 , , , ,


0

1

У нас небольшой бизнес. Имеется 20 компьютеров и один сервер. На сервер установлен Centos. Нужно управление сетью(блокировать при скачивании, ограничивать в доступе к некоторым веб сайтам), какое приложение предложите? На сервер входим по putty. Желательно, что бы можно было управлять с удаленно с user-interface приложения.

Ответ на: комментарий от post-factum

В пользу того что у нас не большой бизнес и ресурсы у нас ограничены. Мы вынуждены выкручиваться сами, у нас в городе нормальных админов нет

goesta2
() автор топика
Ответ на: комментарий от pyatak123

Я не владелец. Я просто разработчик, хочу и к администрировании научиться.

goesta2
() автор топика

Купите машинку типа этой https://market.yandex.ru/product/10974440?hid=723087, этой https://market.yandex.ru/product/8345394?hid=91088, или этой https://market.yandex.ru/product/9336657?hid=910 (модельный ряд широкий, можно себе даже с вафлей подобрать). Там будет и файрволл (графический аналог iptables), и резка сайтов через layer7, и прокся, и динамическая маршрутизация вплоть до BGP, и не надо будет колхозить с сервером-роутером.

sicral
()
Ответ на: комментарий от sicral

Не оффтопте пожалуйста. Мне нужен роутер на сервер. У нас 4 комнаты и персональные компьютеры, тащить на все компьютеры лан кабель не охото

goesta2
() автор топика
Ответ на: комментарий от goesta2

Не оффтопте пожалуйста. Мне нужен роутер на сервер. У нас 4 комнаты и персональные компьютеры

Я вам предлагаю готовый appliance, соответствующий вашим запросам. Вы либо чётче составляйте ТЗ, либо не наезжайте на людей, которые хотят вам помочь.

тащить на все компьютеры лан кабель не охото

А как у вас сейчас ПК соединяются? Телепатией?

Если вы хотите научиться администрированию, я не рекомендую вам пользоваться GUI. Только запутаетесь и знаний толком не получите, к тому же GUI не раскрывают всех возможностей программ. Хотите понимать, как оно работает — работайте через консоль.

Почти всё, что вы хотите, реализуется через iptables. Базовым функционалом можно рулить через system-config-firewall. Если интересует глубже — напишите какой-нибудь свой контакт, я попробую помочь в меру сил.

sicral
()

блокировать при скачивании, ограничивать в доступе к некоторым веб сайтам

вот это нужно либо если вы провайдер (что исключается при таких вопросах), либо если вы плохой, негодный бизнес, который неспособен управлять своими сотрудниками.

SevikL ★★★★★
()

SAMS
Управление через вэб-морду

vasya_pupkin ★★★★★
()
Ответ на: комментарий от sicral

Можно ещё купить за 40$ RouterOS и установить в виртуалку. Дёшево и сердито.

Deleted
()
Ответ на: комментарий от goesta2

Вам толковый совет дали, который снимит кучу лишних вопрос, благодаря простому решению, а вы грубите.

ЯЗАБАН!

Deleted
()
Ответ на: комментарий от SevikL

ибо если вы плохой, негодный бизнес, который неспособен управлять своими сотрудниками.

Вот за это я и люблю ЛОР, спрашиваешь про firewall, а в ответ получаешь лекцию по управлению бизнесом :)

vasya_pupkin ★★★★★
()
Ответ на: комментарий от post-factum

Ты предлагаешь держать специально обученного админа и платить ему бабки для тривиальных задач, типа блокировки сайта, ограничения скорости/кол-ва трафика для пользователей ?
Но зачем, если с этим можно справиться без специальных знаний, через понятный web-интерфейс ?

vasya_pupkin ★★★★★
()
Ответ на: комментарий от vasya_pupkin

Есть понятие «приходящий админ». Есть понятие «удалённый админ». Это намного дешевле того, о чём ты говоришь.

post-factum ★★★★★
()
Ответ на: комментарий от post-factum

И дергать его постоянно для внесения сайтов в блэклист или блокировки определенного пользователя и платить ему за это деньги?
Админ нужен на этапе настройки этой всей лабуды и для устранения всяких неполадок, если у топикстартера отсутствует такой скилл, а тыкать мышой в пимпу для удовлетворения хотелок топикстартера может кто угодно.
Зачем им админ то для этих задач ?

vasya_pupkin ★★★★★
()
Последнее исправление: vasya_pupkin (всего исправлений: 1)

какие функции исполняет сервер?

losb
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.