LINUX.ORG.RU

iptables vs firewalld

 ,


0

3

да будет батл. Что лучше использовать для шлюза компании, в которой 3 офиса, и провайдер предоставляет услугу объединения сетей в 1 между офисами. Задача для этих 2 гигантов, встать рядом со 12 стойками оборудования ростелекома, по оптике соединиться с оборудованием ростелекома, соединение eth0. После чего передать этот интернет в eth1. адреса начинаются с 10.0.96.0, нужно сделать 1 подсеть/зону под сервера(100 адресов), вторую подсеть/зону под мой народ и программистов(80 устройств), сделать подсеть под офисную технику(60 устройств пока). Под офис зону (400 устройств на fedora 21+kde5), и зону в 1000 адресов для мероприятий, где обязаловка просмотреть тонну рекламы при подключении к сети. При этом надо чтобы там где 1000, имели доступ только к внешним ресурсам, мой народ, программисты имели доступ к серверам и друг другу, и этим 400, но эти 400 не имели доступа к серверам и нам, шару расположу в их зоне.

Я могу конечно свой старинный конфиг для ipfw попробовать доработать, но может у этих ребят есть более простые методы реализации таких махинаций? Под железо 10 Gigabit X520-T2 Ethernet Server Adapter (RTL) PCI-E 8x 10Gbps, i5 4690k, 8 гб оперативы. адаптер HP 533FLR-T FLEXFABRIC 10GB 2P. Centos 7.

☆☆

А секретарши читают вслух?

cvs-255 ★★★★★
()
Ответ на: комментарий от trofk

на той же где с саном разбираюсь, переношу с умирающего маршрутизатора делл на центос шлюз.

erzent ☆☆
() автор топика
Ответ на: комментарий от erzent

iptables vs firewalld

А ничего что firewalld занимается только тем, что дёргает iptables и отдельно от него не существует?

anonymous
()

свой старинный конфиг для ipfw попробовать доработать

Та шариш в freebsd? Фантастика...

anonymous
()

лучше использовать то, что знаешь, иначе закончится опять копипастами из интернетов

leave ★★★★★
()
Последнее исправление: leave (всего исправлений: 1)
Ответ на: комментарий от kirk_johnson

я хрен пойми что, потому что админством это уже не назвать, управленцем ещё не назвать.

erzent ☆☆
() автор топика
Ответ на: комментарий от kirk_johnson

я бы сказал уже, а не ещё, потому что у меня больше управленческих обязанностей чем админских

erzent ☆☆
() автор топика
Ответ на: комментарий от kirk_johnson

ну ну, когда я искал эникея себе, который бы ходил программы ставил, и клавы менял с гарнитурами, у меня выпускники твоих вузов были не способны за час определить в какой они ос, при наличии 2 компа рядом и гугла в свободном доступе.

erzent ☆☆
() автор топика

так firewalld iptables же использует, что тебе удобнее, то и используй

Dantix ★★
()
Последнее исправление: Dantix (всего исправлений: 1)
Ответ на: комментарий от erzent

Ты получаешь 60k в 28 лет. Логично предположить, что твоим эникейщикам ты платил бы раза в два меньше. За такие деньги все вменяемые люди скорее пошли бы работать в макдак, чем к тебе.

kirk_johnson ★☆
()
Ответ на: комментарий от erzent

выпускники твоих вузов
не способны за час определить в какой они ос

экономических факультетов?

v9lij ★★★★★
()
Ответ на: комментарий от erzent

Снеси firewalld и не пытайся лепить из центося цыску.

thesis ★★★★★
()

Я могу конечно свой старинный конфиг для ipfw попробовать доработать

Зачем ты городишь рутер на linux, если умеешь в freebsd? Или linux в ТЗ заказчика прописан?

King_Carlo ★★★★★
()
Ответ на: комментарий от King_Carlo

это сказало начальство, за год сменилось 8 админов оказывается, и потому надо делать на том, что смогут поддерживать и после меня, если я уйду.

erzent ☆☆
() автор топика
Ответ на: комментарий от King_Carlo

Зачем ты городишь рутер на linux, если умеешь в freebsd?

Ты так и не понял до сих пор? Если бы он хоть что-то умел, он бы сделал как умеет и не спрашивал тут _готовое_построчное_ решение.

anonymous
()
Ответ на: комментарий от anonymous

Ты так и не понял до сих пор?

Но нельзя же врать всё время, должен же он хоть раз сказать правду. Вдруг у него и правда есть «старинный конфиг для ipfw» )).

King_Carlo ★★★★★
()
Ответ на: комментарий от King_Carlo

он есть, писали с напарником гугля 3 недели :) в далёкие 2009, когда делал первую свою 4 ранговую сеть. Этот конфиг потом работал ещё в 4 конторах.

erzent ☆☆
() автор топика
Ответ на: комментарий от erzent

за год сменилось 8 админов

фига се, на рудники после работы посылают чтоль? А по сути то я за iptables, фаерволд ресурсов жрет на много больше, плюс некоторые моменты не понятные. Хотя показался мне логичнее на много и легче в освоении.

CHIPOK ★★★
()
Ответ на: комментарий от King_Carlo

когда делал первую свою 4 ранговую сеть

и всё это на btrfs на 15000 iops дисках xD

anonymous
()
Ответ на: комментарий от leave

вино я уже открыл, интересно, идти ли за попкорном )

anonymous
()
Ответ на: комментарий от leave

пока не начал нести ересь, в теме даже людей не было.

erzent ☆☆
() автор топика
Ответ на: комментарий от leave

здесь только так можно получить хотя бы не много информации, у меня есть 3 темы с логами и чисто вопросом, там пусто.

erzent ☆☆
() автор топика
Последнее исправление: erzent (всего исправлений: 1)
Ответ на: комментарий от erzent

можно будет в камеди клаб идти

А это идея.

anonymous
()
Ответ на: комментарий от erzent

в камеди клаб идти

Это ты про central station? Да, тебе там будут рады.

kirk_johnson ★☆
()
Ответ на: комментарий от erzent

ааааааааххахаааааааааа... не делай так больше ))))))))

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.