Poraďte linuxovou distribuci pro router
Potřebuju spáchat router. Chtěl bych, aby to umělo routovat po jedné síťovce do vnitřní sítě a po druhé síťovce k Wifi AP. Ve vnitřní síti bude cca 5-10 PC, provoz bez omezení, na AP bude navěšeno zatím neznámé množství klientů, tam by měla být možnost shapingu a měření přijatých/odeslaných dat. Konfigurace pokud možno přes web rozhraní, s příkazovou řádkou si moc netykám. V linuxu jsem lama (no dobře, tak IPTABLES zvládám, ale klepat hafo konfiguračních řádek se mi ani trochu nechce). Nechci Mikrotik, i když by asi pro tenhle účel byl ideální, ale dělám to pro kamaráda a on nechce žádnou placenou licenci. Takže hledám něco free. Bude to umět IpCop? Nebo máte někdo zkušenosti s něčím jiným, lepším? Dík za rady.
wall
http://en.wikipedia.org/wiki/List_of_Linux_distribu tions a tam máš u každé vhodné napsáno "router".
Vím že asi chceš osobní zkušenost ale ta ti bude stejně k ničemu, touchwoodové a jiní profesionální tučňákovci-routerovci to IMHO přes webové rozhraní nedělají.
Co tak zeroshell linux? (www.zeroshell.net)
Je to taková klikatůra, navíc je to optimalizované pro bezdiskové stroje (stačí 512MB CF karta), obsahuje mj. DHCP, DNS, VPN, QoSku a Radius, podporuje bridging.
edit: jinak dobré řešení pro domácí využití (malé sítě do cca 40PC) je Asus Wl-500gP s OpenWRT
Zeroshell vypadá zajímavě, už to tahám. Jinak já už tady mám nachystaný komponenty, na kterých by to mělo svištět, kamoš na tom začal dělat ale nedodělal to, nainstaloval tam CentOS, ale já vůbec netuším, co už tam rozjel, jestli se tam dá konfigurovat QoS, jestli se tam dá měřit traffic... prostě jednodušší pro mě bude sjet to odznova a nakonfigurovat tam něco sám. Pokud si to udělám od začátku, tak se v tom vyznám líp, než když dostanu do ruky něco, o čem vím prd.
Já mám na routeru Debian, konfiguruji přímo editováním konfiguračních souborů. Nemusíš mít strach z klepání haf konfiguračních řádek, obvykle jsou připraveny, zakomentářovány a jistě znáš Ctrl+C a Ctrl+V, též hodně pomůžou (upravíš drobnosti po zkopírování řádku).
Ale traficshaping neni az tak simple zalezitost. Chce to byt kamarad s IPtables ( to chvili trva ) a precist dost dokumentace. Rozhodne nedoporucuju pro zacatecniky ( i kdyz ja na nem zacinal )
Jj, shapery. IPTables jsem velice řádně proklel, než mi to šlapalo dle představ . Nejlíp se naučíš plavat, když tě hodí do hluboké vody .
S tim souhlasim, ale musi k tomu byt vazne duvody ( jako u me ) nebo mit dost casu s tim hrat. Uzivatele ktery od toho neco ceka to nebude bavit a jen ziska k linuxu negativni postoj. M0n0wall a nebo IPcop ( ale ten neumi trafficshaping - m0n0wall tak dobre neznam, u toho se priznam ze nevim ) a nebo jak byly doporuceny. Ale rozhodne nejakou klikaci. Az tomu uzivatel prijde na chut a zacne zkoumat co je uvnitr, treba prijde i na chut linuxu ( nebo BSD coz je v m0n0wallu ).
asi takhle, já mu to nakonfiguruju pro poprvé, ale nehodlám se mu sr*t s každým novým uživatelem, proto hledám něco maximálně tupýho, nejlépe s webovým rozhraním, kde by si to mohl dělat sám. Vypadá to, že to nakonec skončí u toho Mikrotiku, jen nevím, jaxe to bude tvářit na SATA disky, on do toho chce ještě zakomponovat FTP a WEB prostor pro usery...
Dam jednu radu z meho oboru ( bezpecnost ). Nikdy, ale skutecne nikdy nedelej branu a datove uloziste do jednoho. Nemusi se ti to zrovna podelat, ale staci chybicka a jsi.... No proste hodne hluboko v necem co nevoni. Takze router Microtic, uloziste nejaky vykonnejsi hardware ci nejaky WD world edition, proste sitovy disk. Jak je myslenu usery? Domaci uzivatele?
jj. Zlatá slova.
Osobně nejsem zastáncem mikrotiku. Je to IMHO placení něčeho, co se dá udělat při troše snahy "samospádem" a hlavně se mi nezdá ta cena. Na to, že se jedná o "blbej" MIPSový stroj (kterých je na trhu přehršel), je ta cena dost exklusivní.
Osobně jsem navíc ještě nikdy nepotkal "krabicovku", kterou bych nemusel nakonec nějak tweakovat, aby dělala to co potřebuju já.
features.php
Uz sem chtel napsat mikrotik.. no .. tak nic no :)
prdím na to, překecám ho na Mikrotik (RB150 s L4 za nějakejch 1500 i se zdrojem) a ze stávajícího železa udělám webserver a FTP.