|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Igor Zemliansky 2:5020/400 21 Apr 2004 13:53:30 To : Vassily Kiryanov Subject : Re: Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- Vassily Kiryanov wrote. IZ>> Вопросы по требованию ОС к железу здесь поднимались всегда. Вот и меня IZ>> этот вопрос заинтересовал. Ситуация до боли знакомая - нужно сделать IZ>> защиту сети, но денег дают мало. Hа Cisco PIX 5xx точно не хватит. IZ>> Одно из решений - сделать такую защиту на базе FreeBSD. Чего ожидается IZ>> от такой машины: три интерфейса (внешний, внутренний, DMZ), router, IZ>> bridge, ipfw (ipfw2), snort+acid+mysql+apache+php, может быть IZ>> что-то еще. Внешний канал - 256кб, возможно поднимут до 512кб. VK> Через конвертер ethernet<->DSL или надо будет sync serial на БСДе? Ко мне интернет приходит по ethernet. Провайдер у меня в здании. IZ>> Внутренний интерфейс и DMZ - 100/1000мб. VK> Можно поставить три сетевухи. Можно одну четырёхпортовую. Можно одну VK> однопортовую и умный коммутатор с 802.1q VK> в зависимости от потребности в sync-serial либо ставишь его, либо не VK> ставишь :) IZ>> Собственно хотелось узнать какое железо справится с такими задачами? VK> Сильно зависит от того, какая нагрузка будет на твой mysql и VK> apache+php. Машинка потянет от P1-133 до 2xP4-2200, какую уж дадут. VK> Памяти ей понадобится немало, 64Мб - самый минимум, 512 уже весьма VK> хорошо, 1024 просто замечательно. Hеужели так много надо? Прожорливый сервак, однако. А нагрузка будет, я думаю, не очень большой. IZ>> И вопрос побочный: где почтитать про правила оформления этого самого IZ>> DMZ (там будут стоять интернет сервера - mail, liga, squid, www)? VK> Да позапускай их в jail-ах и всё, тогда даже 1 сетевуху сэкономишь. У меня есть виндовые сервера (правовая база Liga, например). Вопрос про оформление DMZ остается в силе. -------- Best regards. Igor Zemliansky automatic(at)hotmail(dot)ru -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/64888fab3301.html, оценка из 5, голосов 10
|