|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Igor Zemliansky 2:5020/400 22 Apr 2004 13:49:22 To : Yuri PQ Subject : Re: Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- Yuri PQ wrote. IZ>>>> Ага. То есть старое железо уже не подойдет. Жаль. IZ>>>> Вообще, у меня сейчас стоит iP166MMX+96MB на Intel TX. Стоит IZ>>>> FreeBSD 4.8-REL. Под этим делом работают ipfw (около 50-ти IZ>>>> static правил), sendmail, squid+squirm, apache2+php4+mysql4, IZ>>>> snort+acid, mrtg+snmpd, kavmilter+kavdaemon, named (slave), IZ>>>> natd. Кому не хватает проца, так это сквиду. Часто ругается в IZ>>>> /var/log/messgaes. Я вот думал, что такого железа хватит, если IZ>>>> не ставить всякие squid, kav. YP>>> я не понял: так тебе нужно новую машину собрать или обойтись YP>>> старой? :) сам же говоришь: работает squid но тормозит, и тут же YP>>> говоришь, что squid не надо ставить... ну и не ставь! IZ>> Смотря что понимать под термином "новая" :)) IZ>> Та машина, на которой сейчас крутится squid, sendmail, mrtg так и IZ>> останется сама собой. Функции firewall+nat с нее планируется IZ>> перебросить на "новую" (другую) машину. Сейчас есть свободная машина IZ>> похожей конфигурации (см. ТТХ выше). Что на этой машине должно IZ>> крутиться я уже описал. YP> ты написал: ipfw, sendmail, squid, squirm, apache2, php4, mysql4, YP> snort, acid, mrtg, snmpd, kavmilter, kavdaemon, named, natd. :) это YP> дофига... IZ>> Если народ скажет, что такой машины будет IZ>> маловато (особенно для учета трафика), то я буду искать что-то более IZ>> мощное. YP> м.б. тебе стоит разделить все функции на *эти две* машины ? одна - YP> router на 3 сетевых карты с firewall (nat, snort), вторая - web-server, YP> mail-server, proxy в DMZ. IMHO вдвоем они справятся со всеми задачами. Hу да. Я именно это и писал в самом первом письме: "Чего ожидается от такой машины: три интерфейса (внешний, внутренний, DMZ), router, bridge, ipfw (ipfw2), snort+acid+mysql+apache+php, может быть что-то еще." Под "что-то еще" не понималось ничего ресурсоемкое. Hу может быть mrtg. Вопрос в следующем: "Как правильно организовать и настроить DMZ?" -------- Best regards. Igor Zemliansky automatic(at)hotmail(dot)ru -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/6488b1d0cd11.html, оценка из 5, голосов 10
|