|
|
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток!:) Возможно мой вопрос некорректен. Я нуб так сказать:) 1.) Имеет ли смысл использовать Linux-сервер в качестве шлюза? (предполагается сервер с несколько сетевыми интерфейсами) К примеру есть сеть Windows. Доступ к этой сети организуется через роутер компании Cisco. Аппаратного firewall нет. Через шлюз во внутреннюю сеть попадают вирусы (в большом количестве). Во внутренней сети, проблема с Касперским - закончилась лицензия, на продление лицензии нет денег у компании. Вопрос: если использовать в качестве шлюза Linux-сервер, это бредовая идея? Я так подумал, потому Linux надежная ОС, вирусы через неё не пройдут (верно?) и можно настроить в Linux программный брэндмауэр, который бесплатный и более надёжный, чем брэндмауэр в Windows. Если идея не бредовая, то какие службы, настройки рекомендуется сделать по усилению средств безопасности на linux-сервере? 2.) Использование Linux-сервера в качестве контроллера-домена. Просто сам не сталкивался, обычно контроллером домена делают сервер с Windows 2003/2008. Реально ли в каечтве контроллера домена использовать Linux? 3.) использование Linux в качестве почтового сервера. Какие тут есть варианты? Использовать Sendmail? В Windows используют Exchange. А в Linux для почтового сервера сейчас в большинстве организаций что применяют? И есть ли смысл использовать тот же Sendmail или что-то другое вместо Exchange? Спасибо!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2011, 10:43 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет? 2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer. 3) Варианты не расскажу, но использовать вполне возможно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2011, 11:12 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
Отвечу по пунктам 1. Конечно можно 1.а Касперского купить все-таки надо, поскольку проблема в виндовых станциях, Open Space Security не так уж и дорог...Никогда не поверю, что не найти тысяч 5-10 (зависит от количества лицензий) тем более на год ... 2. Самба с различными backend'ами (например Ldap) эмулирует весьма превосходно PDC NT4 3. Почтовиков много и это хорошо, всегда можно подобрать то, что удовлетворяет ваши потребности... Кстати, под виндой их то же много... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2011, 11:27 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
AndreTM1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет? 2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer. 3) Варианты не расскажу, но использовать вполне возможно. Как точно попадают вирусы сказать сложно. Но точно известно, что количество вирусов увеличилось более чем вдвое после объединения сетей. Были две крупные сетки. В каждой по тысячи узлов. или около того. Их объединили . После этого начались проблемы. скажу так..службы на рабочих станциях под win xp с sp3 отваливаются до сих пор! А лицензию на касперского..на 1500 компов надо лицензию покупать. а в условиях коррумпированной России это напряг. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2011, 11:56 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
1. Vyatta, у них там есть Community Open Source версия. Хорошие возможности и одекватный CLI, тем кто пользовал только Cisco или ищет замену должно понравится. А вообще вот http://en.wikipedia.org/wiki/List_of_router_or_firewall_distributions 2. Как уже написали Samba3 3. Sendmail это прошлый век. Лучше Postfix или Exim, а Courier или Dovecot для imap/pop3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2011, 12:47 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
insonicum_danaAndreTM1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет? 2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer. 3) Варианты не расскажу, но использовать вполне возможно. Как точно попадают вирусы сказать сложно. Но точно известно, что количество вирусов увеличилось более чем вдвое после объединения сетей. Были две крупные сетки. В каждой по тысячи узлов. или около того. Их объединили . После этого начались проблемы. скажу так..службы на рабочих станциях под win xp с sp3 отваливаются до сих пор! А лицензию на касперского..на 1500 компов надо лицензию покупать. а в условиях коррумпированной России это напряг. Не понял, Вы кому собираетесь взятки давать, что бы купить корпоративную лицензию, а 1500 компов ещё и со скидкой, у того же софтлайна, или напрямую у каспера? И к тому же есть бесплатные антивирусы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2011, 13:01 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
Sleeping Daemoninsonicum_danaпропущено... Как точно попадают вирусы сказать сложно. Но точно известно, что количество вирусов увеличилось более чем вдвое после объединения сетей. Были две крупные сетки. В каждой по тысячи узлов. или около того. Их объединили . После этого начались проблемы. скажу так..службы на рабочих станциях под win xp с sp3 отваливаются до сих пор! А лицензию на касперского..на 1500 компов надо лицензию покупать. а в условиях коррумпированной России это напряг. Не понял, Вы кому собираетесь взятки давать, что бы купить корпоративную лицензию, а 1500 компов ещё и со скидкой, у того же софтлайна, или напрямую у каспера? И к тому же есть бесплатные антивирусы. лично я никому не собираюсь взятки давать! Sendmail это прошлый век. Почему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2011, 13:57 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
On 27.05.2011 11:43, ginix wrote: > Вопрос: если использовать в качестве шлюза Linux-сервер, это бредовая идея? Я > так подумал, потому Linux надежная ОС, вирусы через неё не пройдут (верно?) и > можно настроить в Linux программный брэндмауэр, который бесплатный и более > надёжный, чем брэндмауэр в Windows. Чтобы вирусов не было, надо Linux поставить ещё и на все десктопные машины. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2011, 15:36 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
ginixпропущено... Sendmail это прошлый век. Почему? Потому, что много недостатков. Sendmail сложен в конфигурировании. Проведение тонких настроек, требует приличного опыта работы с ним, а типовая конфигурация не отвечает в полной мере требованиям безопасности. Более низкая производительность по сравнению с теми же Postfix и Exim. Это связано как с громоздкостью конфигурационного файла, так и с тем, что вся почта хранится в обыкновенных текстовых файлах формата mailbox. Грубо говоря, в специально отведенном каталоге хранятся файлы, имена которых идентичны именам пользователей. Каждое пришедшее пользователю новое сообщение дописывается в конец соответствующего файла. Сервер Sendmail запускается с правами администратора, что тоже не очень хорошо, а если запускать не под root пользователем, то вы потеряете часть функциональности. Если хотите посмотреть как "легко и просто" в Sendmail решаются типовые задачи, то вам сюда http://linux.anrb.ru/sendmail.html Sendmail конечно очень многое может, но если у вас нет хорошего опыта настройки Sendmail или нет по близости человека с таким опытом, то лучше с него не начинать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2011, 16:14 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
AndreTM1) Имеет смысл, в качестве файерволла, прокси, шейпера... А вот против вирусов - никак. Нет, конечно, если вирусы у вас "попадают напрямую" , то поможет; но если заливаются с порносайтов или вложениями в почте и мессенджерах - то как линух поможет? 2) Да, вполне реально. Связка Samba3+WinBind+Krb5 вполне обеспечивает функционал, тем более, что существует достаточно количество GUI-средств для настройки. Кроме того, в Samba4 обещали реализовать функционал, подобный AD WinServer. 3) Варианты не расскажу, но использовать вполне возможно. Прознал про то, что есть некий демон Clamd в Postfix, который проверяет почту на наличие вирусов и SpamAssassin. Но не знаю насколько они эффективны. Значит через почту, если демоны эти будут корректно работать вирусы проходить не должны, за редким исключением. У меня только идиотский вопрос: объясните как будет осуществляться взаимодействие с рабочими станциями на которых Windows XP? Я так понимаю, почтовый сервер - на Линус, на нём стоит Postfix. На рабочих станциях Windows XP. Каким клиентом пользователи будут на рабочих станциях виндовых пользоваться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2011, 22:52 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
ginixкак будет осуществляться взаимодействие с рабочими станциями на которых Windows XP? Я так понимаю, почтовый сервер - на Линус, на нём стоит Postfix. На рабочих станциях Windows XP. Каким клиентом пользователи будут на рабочих станциях виндовых пользоваться?Любым Как с любым почтовым демоном - smtp/pop3/imap = TCP 25/110/143 Клиенту, вообще-то, по...фиг, какой демон на сервере. Иначе бы мы на засилие ИНета ругались ТОЛЬКО в сторону M$. P.S. Я так понимаю, что никсами вы практически не занимались? Могу сказать только одно - многое, что реализовано под WIN как "стандартные" сервисы - имеется (либо списано) с Open(Share)Source. Не именно с никсов, а и с других ОС... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2011, 00:03 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
Дабы не возникло холивара - я ничего против МС не имею. Но я и практически наблюдал динамику развития отрасли... лет 20. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2011, 00:08 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
1) конечно да 2) нет. траблы совместимости. но попробовать можно 3) да. например groupwise ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2011, 00:15 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
ginixК примеру есть сеть Windows. Доступ к этой сети организуется через роутер компании Cisco. Аппаратного firewall нет. Через шлюз во внутреннюю сеть попадают вирусы (в большом количестве). Во внутренней сети, проблема с Касперским - закончилась лицензия, на продление лицензии нет денег у компании. Вопрос: если использовать в качестве шлюза Linux-сервер, это бредовая идея? Я так подумал, потому Linux надежная ОС, вирусы через неё не пройдут (верно?) и можно настроить в Linux программный брэндмауэр, который бесплатный и более надёжный, чем брэндмауэр в Windows.Если вам просто фильтровать трафик, то обычной soho-циски за глаза. Защиту от вирусов на бреднмауэре вы все равно не сделаете - у опенсорса с этим все крайне глухо, а на нормальное решение денег не хватит, так что самый правильный вариант - антивирус, который интегрирутся с доменом.ginix2.)Использование Linux-сервера в качестве контроллера-домена. Просто сам не сталкивался, обычно контроллером домена делают сервер с Windows 2003/2008. Реально ли в качестве контроллера домена использовать Linux?бросьте - затея абсолютно дурацкая.ginix3.)использование Linux в качестве почтового сервера.все опенрсорсные решения по почте - набор костылей и подпорок ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2011, 01:35 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
1. Имеет и даже большой смысл, полностью вы трафик не очистите, но отчасти проверите, например используя squid3 + icap + антивирус(по умолчанию идет clamav, но это не мешает подключить другой, например drweb ). Также и с почтовом сервером, postfix, qmail, exim + антивирус + spamassassin + возможность брать пользователей из AD. Iptables и брандмауэр windows сравнивать некорректно, имхо, слишком разного уровня продукты. 2. Как контроллер его лучше не использовать, потому что samba4, еще не отрелизилась, а samba3, это контроллер уровня NT4 3. Подумайте почему все крупные компании (Яндекс, mail.ru и etc) используют linux почтовые сервере? Имхо, exchange не является чистым почтовым сервером, и мерить им настоящие почтовые сервера нельзя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2011, 10:24 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
AndreTMginixкак будет осуществляться взаимодействие с рабочими станциями на которых Windows XP? Я так понимаю, почтовый сервер - на Линус, на нём стоит Postfix. На рабочих станциях Windows XP. Каким клиентом пользователи будут на рабочих станциях виндовых пользоваться?Любым Как с любым почтовым демоном - smtp/pop3/imap = TCP 25/110/143 Клиенту, вообще-то, по...фиг, какой демон на сервере. Иначе бы мы на засилие ИНета ругались ТОЛЬКО в сторону M$. P.S. Я так понимаю, что никсами вы практически не занимались? Могу сказать только одно - многое, что реализовано под WIN как "стандартные" сервисы - имеется (либо списано) с Open(Share)Source. Не именно с никсов, а и с других ОС... На прошлой неделе купил справочник по Linux. + книгу Запускаем Linux. Опробую всё на виртуальной машине. и то бли же к вечеру после работы. потихоньку привыкаю. к Linux после Windows. в сетях я тоже ноль. также прикупил себе книгу по TCP/IP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.05.2011, 02:32 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
ginixНа прошлой неделе купил справочник по Linux. + книгу Запускаем Linux. Опробую всё на виртуальной машине. и то бли же к вечеру после работы. потихоньку привыкаю. к Linux после Windows. в сетях я тоже ноль. также прикупил себе книгу по TCP/IP. В добрый путь... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.05.2011, 12:37 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
mial1. Имеет и даже большой смысл, полностью вы трафик не очистите, но отчасти проверите, например используя squid3 + icap + антивирус(по умолчанию идет clamav, но это не мешает подключить другой, например drweb ). Также и с почтовом сервером, postfix, qmail, exim + антивирус + spamassassin + возможность брать пользователей из AD. Iptables и брандмауэр windows сравнивать некорректно, имхо, слишком разного уровня продукты. 2. Как контроллер его лучше не использовать, потому что samba4, еще не отрелизилась, а samba3, это контроллер уровня NT4 3. Подумайте почему все крупные компании (Яндекс, mail.ru и etc) используют linux почтовые сервере? Имхо, exchange не является чистым почтовым сервером, и мерить им настоящие почтовые сервера нельзя. Мне понравилась идея с антивирусом. скажите, реально поставить на Linux антивирус и настроить проверять все пакеты, которые к нему, или через него ходят? drweb к примеру. я помечтал и представил так: Код: plaintext 1. 2. 3. это реально? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.06.2011, 12:52 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
а если вирус занимает ТРИ пакета что делать будем? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.06.2011, 13:51 |
|
||
|
Использование Linux-сервера в качестве 1.) шлюза 2.) AD 3.) почтового сервера
|
|||
|---|---|---|---|
|
#18+
ginix, (Выше)приведенные рассуждения по поводу использования антивирусов под *nix касались только работы демонов над файловой системой, вернее, готовыми полными файлами. Например, антивирус под линуксом вполне может контролировать SMB-ресурс; может контролировать сообщения в базе почтового сервера... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2011, 00:36 |
|
||
|
|

start [/forum/topic.php?fid=25&tid=1484162]: |
0ms |
get settings: |
10ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
192ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
72ms |
get tp. blocked users: |
2ms |
| others: | 245ms |
| total: | 562ms |

| 0 / 0 |
