LINUX.ORG.RU
ФорумAdmin

linux-router, посоветуйте литуратуру


0

1

Доброе время суток. Есть нужда иметь роутер с человеческим фаерволлом. Помимо DHCP и принт-серверов, надо еще поднять WAN-интерфейс. О нем я знаю только, что такой модуль есть в ядре, с той же слакой штатно идет. А вот как это все конфигить - без понятия. И как фаерволл поднимать - тоже. RTFMните меня можалуйста в правильном направлении :)

ЗЫ: тупой вопрос: >=2 сетевых интерфейса необходимы? Т.е. нетбук для этого не использовать?



Последнее исправление: TerribleMutant (всего исправлений: 1)

Ответ на: комментарий от TerribleMutant

:) не за что. Если знаешь чего тебе в результате надо то там ты почерпнешь все необходимые тебе сведения.

init_6 ★★★★★
()

=2 сетевых интерфейса необходимы? Т.е. нетбук для этого не использовать?

Можно и нетбук. Только фаервол из этого не очень получится :)
И может ли нетбук работать как точка доступа.

power
()
Ответ на: комментарий от power

Фишка нетбука в том, что жрет мало, и места мало занимает.
Как ТД он в любом случае не слишком интересен, там 802.11g. Почему бы не использовать отдельную ТД?
А фаеру много ресурсов надо, если клиентов... ну от силы пять? Роутер для дома нужен, просто паранойя требует нормальный фаер :)

TerribleMutant
() автор топика

Кстати, юзабельна ли D-Link DUB-E100? Под WAN пустить можно?

TerribleMutant
() автор топика

>2 сетевых интерфейса необходимы?

да

нетбук для этого не использовать?

внешняя сетевая карточка, пусть даже usb.

lazyklimm ★★★★★
()
Ответ на: комментарий от power

>И может ли нетбук работать как точка доступа.

зависит от чипсета карточки, так - hostapd и в путь

lazyklimm ★★★★★
()
Ответ на: комментарий от TerribleMutant

>Как ТД он в любом случае не слишком интересен, там 802.11g. Почему бы не использовать отдельную ТД?

а зачем тогда нетбук, если просто «ТД» стоит чуть дешевле, чем ТД с линуксом и принтсервером внутри?

lazyklimm ★★★★★
()
Ответ на: комментарий от lazyklimm

В том же Keenetic (уже купили, блин) нет никаких настроек фаера WAN2LAN; DD-WRT для зикселей нет, других хороших прошивок для них я тоже не знаю.

TerribleMutant
() автор топика
Ответ на: комментарий от TerribleMutant

А фаеру много ресурсов надо, если клиентов... ну от силы пять?

Не, тут дело не в ресурсах. Линуксовый фаервол можно хоть на 486 запустить. Проблема в том, что твои клиенты будут в одной физической сети и с роутером, и с провайдером. Если это тебя не беспокоит (не должно, вообще-то), тогда все ок.

power
()
Ответ на: комментарий от power

это теоретически. На практике - я таких наркоманов ещё не встречал (хотя многое зависит от провайдера, ага)

lazyklimm ★★★★★
()
Ответ на: комментарий от lazyklimm

Я встерчал. С технической стороны проблем никаких. Другое дело - степень доверия провайдеру или своим клиентам.

power
()
Ответ на: комментарий от power

Почему в одной физической сети с провом? Пров соединен только с WAN-интерфейсом, клиенты общаются с DNS и NAT в моем роутере, разве нет? Ну а из WAN-сети клиенты не видны, но не наоборот.

Или вы имеете в виду, что для идеальной изоляции надо проксю? Когда она вообще полезна, кстати?

TerribleMutant
() автор топика
Ответ на: комментарий от TerribleMutant

Ммм. Ну смотри. В кач-ве роутера берем нетбук. Втыкаем в свич. В этот же свич втыкаем клиентов, и в этот же свич втыкаем шнур от провайдера. Верно? Вот это я и называю «в одной физической сети с провом».

Скажи где я не прав :)

power
()
Ответ на: комментарий от TerribleMutant

Или вы имеете в виду, что для идеальной изоляции надо проксю? Когда она вообще полезна, кстати?

Не, прокси не при чем. Сам я не пользуюсь прокси и вам не советую, если есть возможность. От них только проблем больше.

power
()
Ответ на: комментарий от power

А, вы об этом. В любом случае, хочу все-таки с двумя картами, так проще и правильнее :)
Хотя если есть ссылки на статьи по настройке роутера с однорй сетевухой - буду рад прочитать.

TerribleMutant
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.