Отправляет email-рассылки с помощью сервиса Sendsay

KirovLUG: пользователи Linux в Вятке

За 2005-12-08

Re: light router/gate

Здравствуй MihailS,

> Задачка такая.
Хе-хе. Знакомая задачка :-)

> Надо сделать лёгкий шлюз и smpt/pop3 на Unix ну фаервол конешно.
> Машина есть P166/32М. Интересуют дистрибы на 2.0/2.2 ядре.
Почему именно это ядро?
Файрвол ipchains был заменен на iptables и доработан, а его функции
тебе понадобятся. При помощи iptables можно поднять NAT или MASQ для
того, чтобы вывести твоих клиентов в Инет. В первом случае, скорее
всего, придется пересобирать ядро с поддержкой следующих опций:
для ядра 2.4:
- CONFIG_IP_NF_IPTABLES
- CONFIG_IP_NF_CONNTRACK
- CONFIG_IP_NF_MATCH_STATE
- CONFIG_IP_NF_FILTER
- CONFIG_IP_NF_NAT
- CONFIG_IP_NF_TARGET_REDIRECT

Эта опция понадобится в дополнение, если IP у тебя будет динамический
и ты будешь настраивать MASQUERAD.
- CONFIG_IP_NF_TARGET_MASQUERADE

В ядре 2.6 эти опции называются по-другому, но находятся там же (make
menuconfig).

Ты хочешь иметь собственный почтовый сервер или только шлюз?
Если первое, то ты забыл указать ко всему прочему службу DNS.

> Надо писать полностью логи на внешнем Ethernet-интерфейсе,
Это можно сделать при помощи iptraf. Удобная утилита для визуального
ознакомления с движением трафика, генерирует логи, но их надо чем-то
читать. Если кто-нибудь знает чем, отзовитесь?

Можно пользоваться vnstat. Удобная консольная утилитка, дает суммарную
статистику приема-передачи трафика по сетевым интерфейсам по дням, неделям, месяцам.

> считать smtp/pop3 внешний трафик по пользователям.
Тут сново можно использовать iptables или какой-нибудь другой
продвинутый счетчик с возможностью сортировки и группировки по
источнику (IP).

> Анализ логов на другой машине.
???

   2005-12-08 22:22:04 (#487112)

прога

Здравствуйте, Все

Кто может подсказать программу на windows для управления openldap ом
на linux-овом сервере. Прошу указать ссылку если небольшая то можно и по
почте переслать.
Заранее благодарен.

   Иван 2005-12-08 16:51:08 (#486989)

Re: Симки

skayshka пишет:
> Здравствуйте, Artem.
>
> Вы писали 2 декабря 2005 г., 10:37:51:
>
> AS> У Мегафона интернет почти не работает. Больше будешь нервничать, чем
> AS> сидеть в инете ;)
> Хехе, я бы так не сказал. Инет проснулся 2-3 дня назад. 3-6 держит на
> ура. Глюков почти нет
>
>

Долго у тебя просыпался :) Он с субботы гдето летать начал, да и
скорость в нашем районе подольше. Слава мегафону!

   2005-12-08 16:35:23 (#486983)

Re[2]: Симки

Здравствуйте, Artem.

Вы писали 2 декабря 2005 г., 10:37:51:

AS> У Мегафона интернет почти не работает. Больше будешь нервничать, чем
AS> сидеть в инете ;)
Хехе, я бы так не сказал. Инет проснулся 2-3 дня назад. 3-6 держит на
ура. Глюков почти нет

   2005-12-08 12:25:00 (#486905)

Re: light router/gate

> Задачка такая.
> Надо сделать лёгкий шлюз и smpt/pop3 на Unix ну фаервол конешно.
> Машина есть P166/32М. Интересуют дистрибы на 2.0/2.2 ядре. Надо писать
> полностью логи на внешнем Ethernet-интерфейсе,
> считать smtp/pop3 внешний трафик по пользователям. Анализ логов на
> другой машине.
> Пользователи внутри будут только с аськой (ну или в инет ходить по
> полной программе, пока не знаю) и почтой.

У меня был почти такой труженик на 133 пеньке... заводил все на postfix
(для обработки его логов есть скрипты в инете), imap-courier (он был
настроен как pop3), kernel-2.4, файервол настраивал через iptables...

С логами на внешнем eth: тебя только заголовки интересуют или полностью
все содержание пакетов?

   2005-12-08 10:42:20 (#486871)

Re: light router/gate

MihailS пишет:
> Всем прив!
>
> Задачка такая.
> Надо сделать лёгкий шлюз и smpt/pop3 на Unix ну фаервол конешно.
> Машина есть P166/32М. Интересуют дистрибы на 2.0/2.2 ядре. Надо писать
> полностью логи на внешнем Ethernet-интерфейсе,
А почему нужно именно древнее ядро? 2.4 очень бы даже летало

   2005-12-08 00:15:56 (#486751)