powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
20 сообщений из 20, страница 1 из 1
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37282001
ginix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Доброго времени суток!:)
Возможно мой вопрос некорректен. Я нуб так сказать:)

1.) Имеет ли смысл использовать Linux-сервер в качестве шлюза? (предполагается сервер с несколько сетевыми интерфейсами)
К примеру есть сеть Windows. Доступ к этой сети организуется через роутер компании Cisco.
Аппаратного firewall нет. Через шлюз во внутреннюю сеть попадают вирусы (в большом количестве). Во внутренней сети, проблема с Касперским - закончилась лицензия, на продление лицензии нет денег у компании.
Вопрос: если использовать в качестве шлюза Linux-сервер, это бредовая идея? Я так подумал, потому Linux надежная ОС, вирусы через неё не пройдут (верно?) и можно настроить в Linux программный брэндмауэр, который бесплатный и более надёжный, чем брэндмауэр в Windows.

Если идея не бредовая, то какие службы, настройки рекомендуется сделать по усилению средств безопасности на linux-сервере?

2.) Использование Linux-сервера в качестве контроллера-домена.
Просто сам не сталкивался, обычно контроллером домена делают сервер с Windows 2003/2008.
Реально ли в каечтве контроллера домена использовать Linux?

3.) использование Linux в качестве почтового сервера.

Какие тут есть варианты? Использовать Sendmail? В Windows используют Exchange.
А в Linux для почтового сервера сейчас в большинстве организаций что применяют?
И есть ли смысл использовать тот же Sendmail или что-то другое вместо Exchange?

Спасибо!!
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37282090
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет?
2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer.
3) Варианты не расскажу, но использовать вполне возможно.
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37282120
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Отвечу по пунктам
1. Конечно можно
1.а Касперского купить все-таки надо, поскольку проблема в виндовых станциях, Open Space Security не так уж и дорог...Никогда не поверю, что не найти тысяч 5-10 (зависит от количества лицензий) тем более на год ...
2. Самба с различными backend'ами (например Ldap) эмулирует весьма превосходно PDC NT4
3. Почтовиков много и это хорошо, всегда можно подобрать то, что удовлетворяет ваши потребности... Кстати, под виндой их то же много...
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37282186
insonicum_dana
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
AndreTM1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет?
2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer.
3) Варианты не расскажу, но использовать вполне возможно.

Как точно попадают вирусы сказать сложно. Но точно известно, что количество вирусов увеличилось более чем вдвое после объединения сетей.

Были две крупные сетки. В каждой по тысячи узлов. или около того. Их объединили . После этого начались проблемы.
скажу так..службы на рабочих станциях под win xp с sp3 отваливаются до сих пор!

А лицензию на касперского..на 1500 компов надо лицензию покупать. а в условиях коррумпированной России это напряг.
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37282337
1. Vyatta, у них там есть Community Open Source версия. Хорошие возможности и одекватный CLI, тем кто пользовал только Cisco или ищет замену должно понравится.
А вообще вот http://en.wikipedia.org/wiki/List_of_router_or_firewall_distributions

2. Как уже написали Samba3

3. Sendmail это прошлый век. Лучше Postfix или Exim, а Courier или Dovecot для imap/pop3
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37282371
Sleeping Daemon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
insonicum_danaAndreTM1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет?
2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer.
3) Варианты не расскажу, но использовать вполне возможно.

Как точно попадают вирусы сказать сложно. Но точно известно, что количество вирусов увеличилось более чем вдвое после объединения сетей.

Были две крупные сетки. В каждой по тысячи узлов. или около того. Их объединили . После этого начались проблемы.
скажу так..службы на рабочих станциях под win xp с sp3 отваливаются до сих пор!

А лицензию на касперского..на 1500 компов надо лицензию покупать. а в условиях коррумпированной России это напряг.
Не понял, Вы кому собираетесь взятки давать, что бы купить корпоративную лицензию, а 1500 компов ещё и со скидкой, у того же софтлайна, или напрямую у каспера?
И к тому же есть бесплатные антивирусы.
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37282509
ginix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sleeping Daemoninsonicum_danaпропущено...


Как точно попадают вирусы сказать сложно. Но точно известно, что количество вирусов увеличилось более чем вдвое после объединения сетей.

Были две крупные сетки. В каждой по тысячи узлов. или около того. Их объединили . После этого начались проблемы.
скажу так..службы на рабочих станциях под win xp с sp3 отваливаются до сих пор!

А лицензию на касперского..на 1500 компов надо лицензию покупать. а в условиях коррумпированной России это напряг.
Не понял, Вы кому собираетесь взятки давать, что бы купить корпоративную лицензию, а 1500 компов ещё и со скидкой, у того же софтлайна, или напрямую у каспера?
И к тому же есть бесплатные антивирусы.

лично я никому не собираюсь взятки давать!

Sendmail это прошлый век. Почему?
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37282781
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
On 27.05.2011 11:43, ginix wrote:

> Вопрос: если использовать в качестве шлюза Linux-сервер, это бредовая идея? Я
> так подумал, потому Linux надежная ОС, вирусы через неё не пройдут (верно?) и
> можно настроить в Linux программный брэндмауэр, который бесплатный и более
> надёжный, чем брэндмауэр в Windows.

Чтобы вирусов не было, надо Linux поставить ещё и на все десктопные
машины.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37282890
ginixпропущено...
Sendmail это прошлый век. Почему?

Потому, что много недостатков.
Sendmail сложен в конфигурировании. Проведение тонких настроек, требует приличного опыта работы с ним, а типовая конфигурация не отвечает в полной мере требованиям безопасности.
Более низкая производительность по сравнению с теми же Postfix и Exim. Это связано как с громоздкостью конфигурационного файла, так и с тем, что вся почта хранится в обыкновенных текстовых файлах формата mailbox.
Грубо говоря, в специально отведенном каталоге хранятся файлы, имена которых идентичны именам пользователей. Каждое пришедшее пользователю новое сообщение дописывается в конец соответствующего файла.
Сервер Sendmail запускается с правами администратора, что тоже не очень хорошо, а если запускать не под root пользователем, то вы потеряете часть функциональности.

Если хотите посмотреть как "легко и просто" в Sendmail решаются типовые задачи, то вам сюда http://linux.anrb.ru/sendmail.html

Sendmail конечно очень многое может, но если у вас нет хорошего опыта настройки Sendmail или нет по близости человека с таким опытом, то лучше с него не начинать.
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37283349
ginix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
AndreTM1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет?
2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer.
3) Варианты не расскажу, но использовать вполне возможно.

Прознал про то, что есть некий демон Clamd в Postfix, который проверяет почту на наличие вирусов и SpamAssassin. Но не знаю насколько они эффективны. Значит через почту, если демоны эти будут корректно работать вирусы проходить не должны, за редким исключением.

У меня только идиотский вопрос: объясните как будет осуществляться взаимодействие с рабочими станциями на которых Windows XP? Я так понимаю, почтовый сервер - на Линус, на нём стоит Postfix. На рабочих станциях Windows XP. Каким клиентом пользователи будут на рабочих станциях виндовых пользоваться?
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37283395
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ginixкак будет осуществляться взаимодействие с рабочими станциями на которых Windows XP? Я так понимаю, почтовый сервер - на Линус, на нём стоит Postfix. На рабочих станциях Windows XP. Каким клиентом пользователи будут на рабочих станциях виндовых пользоваться?Любым Как с любым почтовым демоном - smtp/pop3/imap = TCP 25/110/143
Клиенту, вообще-то, по...фиг, какой демон на сервере. Иначе бы мы на засилие ИНета ругались ТОЛЬКО в сторону M$.

P.S. Я так понимаю, что никсами вы практически не занимались? Могу сказать только одно - многое, что реализовано под WIN как "стандартные" сервисы - имеется (либо списано) с Open(Share)Source. Не именно с никсов, а и с других ОС...
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37283397
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дабы не возникло холивара - я ничего против МС не имею.
Но я и практически наблюдал динамику развития отрасли... лет 20.
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37283405
Siemargl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1) конечно да
2) нет. траблы совместимости. но попробовать можно
3) да. например groupwise
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37283430
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ginixК примеру есть сеть Windows. Доступ к этой сети организуется через роутер компании Cisco.
Аппаратного firewall нет. Через шлюз во внутреннюю сеть попадают вирусы (в большом количестве). Во внутренней сети, проблема с Касперским - закончилась лицензия, на продление лицензии нет денег у компании.
Вопрос: если использовать в качестве шлюза Linux-сервер, это бредовая идея? Я так подумал, потому Linux надежная ОС, вирусы через неё не пройдут (верно?) и можно настроить в Linux программный брэндмауэр, который бесплатный и более надёжный, чем брэндмауэр в Windows.Если вам просто фильтровать трафик, то обычной soho-циски за глаза. Защиту от вирусов на бреднмауэре вы все равно не сделаете - у опенсорса с этим все крайне глухо, а на нормальное решение денег не хватит, так что самый правильный вариант - антивирус, который интегрирутся с доменом.ginix2.)Использование Linux-сервера в качестве контроллера-домена.
Просто сам не сталкивался, обычно контроллером домена делают сервер с Windows 2003/2008.
Реально ли в качестве контроллера домена использовать Linux?бросьте - затея абсолютно дурацкая.ginix3.)использование Linux в качестве почтового сервера.все опенрсорсные решения по почте - набор костылей и подпорок
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37283503
mial
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
1. Имеет и даже большой смысл, полностью вы трафик не очистите, но отчасти проверите, например используя squid3 + icap + антивирус(по умолчанию идет clamav, но это не мешает подключить другой, например drweb ). Также и с почтовом сервером, postfix, qmail, exim + антивирус + spamassassin + возможность брать пользователей из AD. Iptables и брандмауэр windows сравнивать некорректно, имхо, слишком разного уровня продукты.

2. Как контроллер его лучше не использовать, потому что samba4, еще не отрелизилась, а samba3, это контроллер уровня NT4

3. Подумайте почему все крупные компании (Яндекс, mail.ru и etc) используют linux почтовые сервере? Имхо, exchange не является чистым почтовым сервером, и мерить им настоящие почтовые сервера нельзя.
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37284052
ginix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
AndreTMginixкак будет осуществляться взаимодействие с рабочими станциями на которых Windows XP? Я так понимаю, почтовый сервер - на Линус, на нём стоит Postfix. На рабочих станциях Windows XP. Каким клиентом пользователи будут на рабочих станциях виндовых пользоваться?Любым Как с любым почтовым демоном - smtp/pop3/imap = TCP 25/110/143
Клиенту, вообще-то, по...фиг, какой демон на сервере. Иначе бы мы на засилие ИНета ругались ТОЛЬКО в сторону M$.

P.S. Я так понимаю, что никсами вы практически не занимались? Могу сказать только одно - многое, что реализовано под WIN как "стандартные" сервисы - имеется (либо списано) с Open(Share)Source. Не именно с никсов, а и с других ОС...

На прошлой неделе купил справочник по Linux. + книгу Запускаем Linux.
Опробую всё на виртуальной машине. и то бли же к вечеру после работы.

потихоньку привыкаю. к Linux после Windows.
в сетях я тоже ноль. также прикупил себе книгу по TCP/IP.
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37284175
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ginixНа прошлой неделе купил справочник по Linux. + книгу Запускаем Linux.
Опробую всё на виртуальной машине. и то бли же к вечеру после работы.
потихоньку привыкаю. к Linux после Windows.
в сетях я тоже ноль. также прикупил себе книгу по TCP/IP.
В добрый путь...
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37323472
ginix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mial1. Имеет и даже большой смысл, полностью вы трафик не очистите, но отчасти проверите, например используя squid3 + icap + антивирус(по умолчанию идет clamav, но это не мешает подключить другой, например drweb ). Также и с почтовом сервером, postfix, qmail, exim + антивирус + spamassassin + возможность брать пользователей из AD. Iptables и брандмауэр windows сравнивать некорректно, имхо, слишком разного уровня продукты.

2. Как контроллер его лучше не использовать, потому что samba4, еще не отрелизилась, а samba3, это контроллер уровня NT4

3. Подумайте почему все крупные компании (Яндекс, mail.ru и etc) используют linux почтовые сервере? Имхо, exchange не является чистым почтовым сервером, и мерить им настоящие почтовые сервера нельзя.

Мне понравилась идея с антивирусом.

скажите, реально поставить на Linux антивирус и настроить проверять все пакеты, которые к нему, или через него ходят?
drweb к примеру. я помечтал и представил так:
Код: plaintext
1.
2.
3.
на Linux-сервер (шлюз) приходит пакет, из другой сети для машины А. 
Linux-сервер должен передать этот пакет в ту подсеть, где расположен узел А. 
но прежде чем дальше отправить пакет, антивирус его проверяет...
проверил пакет на наличие вирусов и после этого отправил узлу А.

это реально?
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37323600
Фотография ScareCrow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а если вирус занимает ТРИ пакета что делать будем?
...
Рейтинг: 0 / 0
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
    #37324487
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ginix,

(Выше)приведенные рассуждения по поводу использования антивирусов под *nix касались только работы демонов над файловой системой, вернее, готовыми полными файлами. Например, антивирус под линуксом вполне может контролировать SMB-ресурс; может контролировать сообщения в базе почтового сервера...
...
Рейтинг: 0 / 0
20 сообщений из 20, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]