Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера / 20 сообщений из 20, страница 1 из 1
27.05.2011, 10:43
    #37282001
ginix
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
Доброго времени суток!:)
Возможно мой вопрос некорректен. Я нуб так сказать:)

1.) Имеет ли смысл использовать Linux-сервер в качестве шлюза? (предполагается сервер с несколько сетевыми интерфейсами)
К примеру есть сеть Windows. Доступ к этой сети организуется через роутер компании Cisco.
Аппаратного firewall нет. Через шлюз во внутреннюю сеть попадают вирусы (в большом количестве). Во внутренней сети, проблема с Касперским - закончилась лицензия, на продление лицензии нет денег у компании.
Вопрос: если использовать в качестве шлюза Linux-сервер, это бредовая идея? Я так подумал, потому Linux надежная ОС, вирусы через неё не пройдут (верно?) и можно настроить в Linux программный брэндмауэр, который бесплатный и более надёжный, чем брэндмауэр в Windows.

Если идея не бредовая, то какие службы, настройки рекомендуется сделать по усилению средств безопасности на linux-сервере?

2.) Использование Linux-сервера в качестве контроллера-домена.
Просто сам не сталкивался, обычно контроллером домена делают сервер с Windows 2003/2008.
Реально ли в каечтве контроллера домена использовать Linux?

3.) использование Linux в качестве почтового сервера.

Какие тут есть варианты? Использовать Sendmail? В Windows используют Exchange.
А в Linux для почтового сервера сейчас в большинстве организаций что применяют?
И есть ли смысл использовать тот же Sendmail или что-то другое вместо Exchange?

Спасибо!!
...
Рейтинг: 0 / 0
27.05.2011, 11:12
    #37282090
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет?
2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer.
3) Варианты не расскажу, но использовать вполне возможно.
...
Рейтинг: 0 / 0
27.05.2011, 11:27
    #37282120
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
Отвечу по пунктам
1. Конечно можно
1.а Касперского купить все-таки надо, поскольку проблема в виндовых станциях, Open Space Security не так уж и дорог...Никогда не поверю, что не найти тысяч 5-10 (зависит от количества лицензий) тем более на год ...
2. Самба с различными backend'ами (например Ldap) эмулирует весьма превосходно PDC NT4
3. Почтовиков много и это хорошо, всегда можно подобрать то, что удовлетворяет ваши потребности... Кстати, под виндой их то же много...
...
Рейтинг: 0 / 0
27.05.2011, 11:56
    #37282186
insonicum_dana
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
AndreTM1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет?
2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer.
3) Варианты не расскажу, но использовать вполне возможно.

Как точно попадают вирусы сказать сложно. Но точно известно, что количество вирусов увеличилось более чем вдвое после объединения сетей.

Были две крупные сетки. В каждой по тысячи узлов. или около того. Их объединили . После этого начались проблемы.
скажу так..службы на рабочих станциях под win xp с sp3 отваливаются до сих пор!

А лицензию на касперского..на 1500 компов надо лицензию покупать. а в условиях коррумпированной России это напряг.
...
Рейтинг: 0 / 0
27.05.2011, 12:47
    #37282337
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
1. Vyatta, у них там есть Community Open Source версия. Хорошие возможности и одекватный CLI, тем кто пользовал только Cisco или ищет замену должно понравится.
А вообще вот http://en.wikipedia.org/wiki/List_of_router_or_firewall_distributions

2. Как уже написали Samba3

3. Sendmail это прошлый век. Лучше Postfix или Exim, а Courier или Dovecot для imap/pop3
...
Рейтинг: 0 / 0
27.05.2011, 13:01
    #37282371
Sleeping Daemon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
insonicum_danaAndreTM1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет?
2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer.
3) Варианты не расскажу, но использовать вполне возможно.

Как точно попадают вирусы сказать сложно. Но точно известно, что количество вирусов увеличилось более чем вдвое после объединения сетей.

Были две крупные сетки. В каждой по тысячи узлов. или около того. Их объединили . После этого начались проблемы.
скажу так..службы на рабочих станциях под win xp с sp3 отваливаются до сих пор!

А лицензию на касперского..на 1500 компов надо лицензию покупать. а в условиях коррумпированной России это напряг.
Не понял, Вы кому собираетесь взятки давать, что бы купить корпоративную лицензию, а 1500 компов ещё и со скидкой, у того же софтлайна, или напрямую у каспера?
И к тому же есть бесплатные антивирусы.
...
Рейтинг: 0 / 0
27.05.2011, 13:57
    #37282509
ginix
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
Sleeping Daemoninsonicum_danaпропущено...


Как точно попадают вирусы сказать сложно. Но точно известно, что количество вирусов увеличилось более чем вдвое после объединения сетей.

Были две крупные сетки. В каждой по тысячи узлов. или около того. Их объединили . После этого начались проблемы.
скажу так..службы на рабочих станциях под win xp с sp3 отваливаются до сих пор!

А лицензию на касперского..на 1500 компов надо лицензию покупать. а в условиях коррумпированной России это напряг.
Не понял, Вы кому собираетесь взятки давать, что бы купить корпоративную лицензию, а 1500 компов ещё и со скидкой, у того же софтлайна, или напрямую у каспера?
И к тому же есть бесплатные антивирусы.

лично я никому не собираюсь взятки давать!

Sendmail это прошлый век. Почему?
...
Рейтинг: 0 / 0
27.05.2011, 15:36
    #37282781
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
On 27.05.2011 11:43, ginix wrote:

> Вопрос: если использовать в качестве шлюза Linux-сервер, это бредовая идея? Я
> так подумал, потому Linux надежная ОС, вирусы через неё не пройдут (верно?) и
> можно настроить в Linux программный брэндмауэр, который бесплатный и более
> надёжный, чем брэндмауэр в Windows.

Чтобы вирусов не было, надо Linux поставить ещё и на все десктопные
машины.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
27.05.2011, 16:14
    #37282890
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
ginixпропущено...
Sendmail это прошлый век. Почему?

Потому, что много недостатков.
Sendmail сложен в конфигурировании. Проведение тонких настроек, требует приличного опыта работы с ним, а типовая конфигурация не отвечает в полной мере требованиям безопасности.
Более низкая производительность по сравнению с теми же Postfix и Exim. Это связано как с громоздкостью конфигурационного файла, так и с тем, что вся почта хранится в обыкновенных текстовых файлах формата mailbox.
Грубо говоря, в специально отведенном каталоге хранятся файлы, имена которых идентичны именам пользователей. Каждое пришедшее пользователю новое сообщение дописывается в конец соответствующего файла.
Сервер Sendmail запускается с правами администратора, что тоже не очень хорошо, а если запускать не под root пользователем, то вы потеряете часть функциональности.

Если хотите посмотреть как "легко и просто" в Sendmail решаются типовые задачи, то вам сюда http://linux.anrb.ru/sendmail.html

Sendmail конечно очень многое может, но если у вас нет хорошего опыта настройки Sendmail или нет по близости человека с таким опытом, то лучше с него не начинать.
...
Рейтинг: 0 / 0
27.05.2011, 22:52
    #37283349
ginix
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
AndreTM1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет?
2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer.
3) Варианты не расскажу, но использовать вполне возможно.

Прознал про то, что есть некий демон Clamd в Postfix, который проверяет почту на наличие вирусов и SpamAssassin. Но не знаю насколько они эффективны. Значит через почту, если демоны эти будут корректно работать вирусы проходить не должны, за редким исключением.

У меня только идиотский вопрос: объясните как будет осуществляться взаимодействие с рабочими станциями на которых Windows XP? Я так понимаю, почтовый сервер - на Линус, на нём стоит Postfix. На рабочих станциях Windows XP. Каким клиентом пользователи будут на рабочих станциях виндовых пользоваться?
...
Рейтинг: 0 / 0
28.05.2011, 00:03
    #37283395
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
ginixкак будет осуществляться взаимодействие с рабочими станциями на которых Windows XP? Я так понимаю, почтовый сервер - на Линус, на нём стоит Postfix. На рабочих станциях Windows XP. Каким клиентом пользователи будут на рабочих станциях виндовых пользоваться?Любым Как с любым почтовым демоном - smtp/pop3/imap = TCP 25/110/143
Клиенту, вообще-то, по...фиг, какой демон на сервере. Иначе бы мы на засилие ИНета ругались ТОЛЬКО в сторону M$.

P.S. Я так понимаю, что никсами вы практически не занимались? Могу сказать только одно - многое, что реализовано под WIN как "стандартные" сервисы - имеется (либо списано) с Open(Share)Source. Не именно с никсов, а и с других ОС...
...
Рейтинг: 0 / 0
28.05.2011, 00:08
    #37283397
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
Дабы не возникло холивара - я ничего против МС не имею.
Но я и практически наблюдал динамику развития отрасли... лет 20.
...
Рейтинг: 0 / 0
28.05.2011, 00:15
    #37283405
Siemargl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
1) конечно да
2) нет. траблы совместимости. но попробовать можно
3) да. например groupwise
...
Рейтинг: 0 / 0
28.05.2011, 01:35
    #37283430
Андрей Панфилов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
ginixК примеру есть сеть Windows. Доступ к этой сети организуется через роутер компании Cisco.
Аппаратного firewall нет. Через шлюз во внутреннюю сеть попадают вирусы (в большом количестве). Во внутренней сети, проблема с Касперским - закончилась лицензия, на продление лицензии нет денег у компании.
Вопрос: если использовать в качестве шлюза Linux-сервер, это бредовая идея? Я так подумал, потому Linux надежная ОС, вирусы через неё не пройдут (верно?) и можно настроить в Linux программный брэндмауэр, который бесплатный и более надёжный, чем брэндмауэр в Windows.Если вам просто фильтровать трафик, то обычной soho-циски за глаза. Защиту от вирусов на бреднмауэре вы все равно не сделаете - у опенсорса с этим все крайне глухо, а на нормальное решение денег не хватит, так что самый правильный вариант - антивирус, который интегрирутся с доменом.ginix2.)Использование Linux-сервера в качестве контроллера-домена.
Просто сам не сталкивался, обычно контроллером домена делают сервер с Windows 2003/2008.
Реально ли в качестве контроллера домена использовать Linux?бросьте - затея абсолютно дурацкая.ginix3.)использование Linux в качестве почтового сервера.все опенрсорсные решения по почте - набор костылей и подпорок
...
Рейтинг: 0 / 0
28.05.2011, 10:24
    #37283503
mial
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
1. Имеет и даже большой смысл, полностью вы трафик не очистите, но отчасти проверите, например используя squid3 + icap + антивирус(по умолчанию идет clamav, но это не мешает подключить другой, например drweb ). Также и с почтовом сервером, postfix, qmail, exim + антивирус + spamassassin + возможность брать пользователей из AD. Iptables и брандмауэр windows сравнивать некорректно, имхо, слишком разного уровня продукты.

2. Как контроллер его лучше не использовать, потому что samba4, еще не отрелизилась, а samba3, это контроллер уровня NT4

3. Подумайте почему все крупные компании (Яндекс, mail.ru и etc) используют linux почтовые сервере? Имхо, exchange не является чистым почтовым сервером, и мерить им настоящие почтовые сервера нельзя.
...
Рейтинг: 0 / 0
29.05.2011, 02:32
    #37284052
ginix
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
AndreTMginixкак будет осуществляться взаимодействие с рабочими станциями на которых Windows XP? Я так понимаю, почтовый сервер - на Линус, на нём стоит Postfix. На рабочих станциях Windows XP. Каким клиентом пользователи будут на рабочих станциях виндовых пользоваться?Любым Как с любым почтовым демоном - smtp/pop3/imap = TCP 25/110/143
Клиенту, вообще-то, по...фиг, какой демон на сервере. Иначе бы мы на засилие ИНета ругались ТОЛЬКО в сторону M$.

P.S. Я так понимаю, что никсами вы практически не занимались? Могу сказать только одно - многое, что реализовано под WIN как "стандартные" сервисы - имеется (либо списано) с Open(Share)Source. Не именно с никсов, а и с других ОС...

На прошлой неделе купил справочник по Linux. + книгу Запускаем Linux.
Опробую всё на виртуальной машине. и то бли же к вечеру после работы.

потихоньку привыкаю. к Linux после Windows.
в сетях я тоже ноль. также прикупил себе книгу по TCP/IP.
...
Рейтинг: 0 / 0
29.05.2011, 12:37
    #37284175
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
ginixНа прошлой неделе купил справочник по Linux. + книгу Запускаем Linux.
Опробую всё на виртуальной машине. и то бли же к вечеру после работы.
потихоньку привыкаю. к Linux после Windows.
в сетях я тоже ноль. также прикупил себе книгу по TCP/IP.
В добрый путь...
...
Рейтинг: 0 / 0
24.06.2011, 12:52
    #37323472
ginix
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
mial1. Имеет и даже большой смысл, полностью вы трафик не очистите, но отчасти проверите, например используя squid3 + icap + антивирус(по умолчанию идет clamav, но это не мешает подключить другой, например drweb ). Также и с почтовом сервером, postfix, qmail, exim + антивирус + spamassassin + возможность брать пользователей из AD. Iptables и брандмауэр windows сравнивать некорректно, имхо, слишком разного уровня продукты.

2. Как контроллер его лучше не использовать, потому что samba4, еще не отрелизилась, а samba3, это контроллер уровня NT4

3. Подумайте почему все крупные компании (Яндекс, mail.ru и etc) используют linux почтовые сервере? Имхо, exchange не является чистым почтовым сервером, и мерить им настоящие почтовые сервера нельзя.

Мне понравилась идея с антивирусом.

скажите, реально поставить на Linux антивирус и настроить проверять все пакеты, которые к нему, или через него ходят?
drweb к примеру. я помечтал и представил так:
Код: plaintext
1.
2.
3.
на Linux-сервер (шлюз) приходит пакет, из другой сети для машины А. 
Linux-сервер должен передать этот пакет в ту подсеть, где расположен узел А. 
но прежде чем дальше отправить пакет, антивирус его проверяет...
проверил пакет на наличие вирусов и после этого отправил узлу А.

это реально?
...
Рейтинг: 0 / 0
24.06.2011, 13:51
    #37323600
ScareCrow
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
а если вирус занимает ТРИ пакета что делать будем?
...
Рейтинг: 0 / 0
25.06.2011, 00:36
    #37324487
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
ginix,

(Выше)приведенные рассуждения по поводу использования антивирусов под *nix касались только работы демонов над файловой системой, вернее, готовыми полными файлами. Например, антивирус под линуксом вполне может контролировать SMB-ресурс; может контролировать сообщения в базе почтового сервера...
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера / 20 сообщений из 20, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]