Ответы пользователя по тегу Linux
  • Какую систему выбрать для шлюза?

    @AntohaRomaha
    FreeBSD, PHP, MySQL, Jquery
    У меня FreeBSD 10.2:

    поддержка основного и резервного интернет канала
    поддержка usb модемов
    Почти реализовано, руки не дошли еще в выходные ночью поработать блин. А так модем МТС подхватился, соединение устанавливается. Просто резервный канал мне ручками врубать надо и некоторые конфиги (в локальном dns unbound, в частности) править при переходе на модем.

    работа в виртуальной машине
    У меня вообще нет графической оболочки, все через командную строку.. не знаю как виртуальную тачку поднять....

    веб интерфейс
    Для прокси sqstat и еще какой-то "а-ля стата для сквида" - для них поднимал апач, мускуль, стату смотрел из локальной сети по веб-интерфейсу.

    прозрачный прокси включая https
    Судя по статьям, катит прежде всего squid 3.5.8 - прозрачное https проксирование без подмены сертификатов, могу сказать, что я перепробовал кучу последних версих, именно 3.5.8 не пробовал... Работать - работает, но когда в сеть выходят 5+ юзеров - https кладет сквид, https начинает сильно тормозить... По статьям Нагибатора, катит только 3.5.8 - его статьи на Хабре для debian:
    https://habrahabr.ru/post/267851/
    https://habrahabr.ru/post/272733/

    проверка на вирусы на лету
    Хз.. если проверять вирусню для всего входящего исходящего трафика, причем на вирусню для Windows.. хз.. dr.web бывает для Фряхи (платный). А на саму Фряху - какие вирусы... Фаер и т. п. решают.

    авторизация пользователей из AD
    Хз, у меня нет домена

    бесплатный
    +

    поддержка openvpn
    Не знаю, но уверен, для Фряхи это не проблема.

    можно прикрутить к нему существующие сертификаты
    Ну в Сквиде что-то есть такое, создание сертов... не знаю...

    создание пользовательских правил фаервола через вебинтерфейс
    В PfSense по-любому так и делается. Я ручками пишу конфиг ipfw.

    подсчёт трафика по пользователям
    Так и не реализовал. Хотя пока работал Сквид, именно SqStat и собирал на веб-морду - кто скоко и откуда выкачал.

    обнаружение вторжений
    Обычный лог-журнал. По ключевым словам настраиваешь поиск и оповещения. Скажем так, неудачные попытки входа на шлюз я не мониторю, так как их дофига (роботы регулярно стандартные логины-пассы пробуют), а вот accepted - стоит отдельная оповещалка.

    онлайн мониторинг трафика по клиентам (нужно определять кто грузит канал в данный момент)
    iftop справляется отлично, маленький конфиг под него 5-7 строк-параметров, и все мониторит онлайн, регулярно юзаю, чтобы резать "нехороших". При этом очень гибкие онлайн в процессе мониторинга настройки и фильтры.
    Так же одна из этих сквид-стат справляется, через веб-интерфейс, но сквид я пока отрубил, поэтому в ифтопе гляжу. Да и к тому же - если какой то траффик мимо прокси идет - то не будет видно в этом sqstat или как там его...

    фильтрация контента включая https по пользователям
    В Squid вышеупомянутое полностью работает, но в случае с https не получится настроить страницу для пользователя... будет просто сообщение браузера "Не удалось загрузить страницу". А так в Сквиде все гибко - и по контенту и по сайтам (не по их ip или dns - а именно по доменным именам) и для групп и для отдельных юзеров. "Можно все кроме" или "Запрещено все кроме"... как угодно.

    По фряхе куча статей и форум: lissyara.su
    Ответ написан
    Комментировать
  • Какой линукс поставить на АРМ процессор?

    @AntohaRomaha
    FreeBSD, PHP, MySQL, Jquery
    armv7 у меня на NAS Netgears 102.. пытался на нем скомпилить из исходников программку - говорит нифига.. большинство софта знает только архитектуру intel и amd... :(
    Ответ написан
  • Какую программу для восстановления удаленных данных с RAID 1 на ReadyNAS Netgear посоветуете?

    @AntohaRomaha Автор вопроса
    FreeBSD, PHP, MySQL, Jquery
    Проблему не решил. К сожаление, проги не конфигурятся и не компилятся из изходников, так как все они не знают про архитектуру процессора NAS'а - armv7.
    Решение - не решение. А просто организовал бэкапы на будущее.
    Винты подрубать к компу не пробовал, вероятно получилось бы, но нас работает почти 24/7..
    Ответ написан
    Комментировать
  • Какой существует легкий linux для Pentium III (non-pae)?

    @AntohaRomaha
    FreeBSD, PHP, MySQL, Jquery
    Фряха где то версии 4 или 6 с проксей и почтовым серваком до сих пор в одной конторе на 3 пне на 40 тачек является шлюзом в инет.
    Ответ написан
  • Какой девайс выбрать?

    @AntohaRomaha
    FreeBSD, PHP, MySQL, Jquery
    Согласен, Raspberry лучшее решение.
    Ответ написан
    Комментировать
  • Терминальный сервер 1С на *nix?

    @AntohaRomaha Автор вопроса
    FreeBSD, PHP, MySQL, Jquery
    В общем перешли на скл формат - просто песня. Пока вопроса о переходе на линукс-сервер для 1С не стоит:) Всем спасибо!
    Ответ написан
    Комментировать
  • Как перенаправить звуковой поток по wifi с компьютера на android телефон для прослушивания звука с телефона?

    @AntohaRomaha
    FreeBSD, PHP, MySQL, Jquery
    Не знаю на счет с компа на телефон - но вот точно знаю что с телефона андроида можно по вайфаю направить звук на wifi сабвуфер LG...
    Ответ написан
    Комментировать
  • Как "косить" под Linux Windows пользователю?

    @AntohaRomaha
    FreeBSD, PHP, MySQL, Jquery
    Прокся squid знает подмену заголовков.
    Ответ написан
    Комментировать
  • Пару вопросов на nat?

    @AntohaRomaha
    FreeBSD, PHP, MySQL, Jquery
    Точно могу сказать, что это возможно на стороне провайдера - дать возможность нескольких сессий для одной пары логин-пароль. Но из каких-то там соображений не дают:)
    Ответ написан
    Комментировать
  • Как узнать имя устройства в локальной сети по его IP на FreeBSD 10?

    @AntohaRomaha Автор вопроса
    FreeBSD, PHP, MySQL, Jquery
    В десятке вместо nslookup юзается drill.

    По команде host 192.168.1.37:
    Host 37.1.168.192.in-addr.arpa not found: 3(NXDOMAIN)
    arpscan вроде помог.. и что-то еще, nb-чото там...
    но опять же некоторые компы на xp не видит.. не видит роутер тп-линк в локалке..
    попробую nmap
    Ответ написан
    Комментировать