Войти

Показать полную графическую версию : Выбор серверной ОС для определённых нужд


Ka4_0k
08-12-2009, 11:15
Здравствуйте. Кто может помогите советом :)
Что имеется в наличии:
AMD 2600+ / 1024 DDR / 2 сетевухи ; АДСЛ модем D-Link DSL 500 T; ноутбук (конф роли не играет :) )
Что нужно:
сделать доступ по WI-FI с ноута к компу (это будет файл - сервер). Иметь полный контроль над доступом в интернет: удалённо управлять данными своей учётной записи, создание (так же удалённо) "5-минутных записей" с чётким ограничением трафика, времени, скорости, заданием логина и пароля, доступа только по определённым портам, разрешение этой "5-минутной учётке" доступ на винт, автоматическое удаление "5-минутной учётки" через определённый интервал времени, контроль над состояние файл-сервера (так же удалённо), дальность действия WI-FI сети из квартиры (3 этаж, одна стена, точка возле окна) до 50-60 метров, доступ к серверу через инет и создние, например с работы учёток и т.д., автоматическая отправка в мессенджер (ICQ, Jabber, GTalk, etc...) данных о текущем IP, админ доступ к машине через WI-FI только с одного IP, шифрование траффика и т.д.
Вот и вопрос: что лучше? Купить другой модем с WI-FI точкой и всеми этими настройками (если такой существует) или купить отдельно точку доступа, поставить на машину *BSD+?, Windows * + Kerio+? или ещё какую систему?
Нужен доступ к серверу из-под любой ОС.
Заранее спасибо :)

lxa85
08-12-2009, 16:41
Ka4_0k, BSD или Linux системы. В них есть возможность создания кратковременных учетных записей, разовых паролей и т.д.
Информацию по этому делу необходимо искать в документации к ядру наверно.
Помню что попадалось, но где - не помню. При аккуратной и тонкой настройке системы проблем возникнуть не должно.
С сетью проблем не будет. Т.е. создание выделенного шифрованного канала и прочее прочее прочее сложностей не доставит.

El Scorpio
09-12-2009, 03:47
Купить другой модем с WI-FI точкой и всеми этими настройками (если такой существует) или купить отдельно точку доступа, »
Лучше маршрутизатор с WiFi - по стоимости от той же точки доступа отличаться будет не сильно, а по функциональности - значительно. В том числе, "контроль над доступом в интернет" (смотря что под этими словами подразумевается)

Ka4_0k
09-12-2009, 08:24
Ну всё что мне нужно я написал в первом посте:)
К примеру мы с одним человеком часто работаем над совместными проектами. Вот сижу я на работе, а ему нужен какой-то файл. Он мне звонит, я с работы захожу по ssh/radmin, открываю фтп/SVN доступ по WI-FI в определённую папку, если нужно в инет (только по определённым портам и с ограничением скорости и трафика), говорю ему логин и пароль.
Нужно чтобы эта учётка, которую я для него создал автоматически удалилась через некоторый промежуток времени (если это не предусмотрено в системе, то скрипты на bashе, bat - файлы тоже подходят). Нужно также шифрование WI-FI трафика для большей безопасности и чтобы под админом (root'ом) по WI-FI можно было зайти только с одного очень хитро подобранного IP.

lxa85
09-12-2009, 16:31
Ka4_0k, смотрите в строну PAM
Ссылки на документацию:
LXF99:Аутентификация (http://wiki.linuxformat.ru/index.php/LXF99:Аутентификация)
Основы и настройка PAM (http://www.ibm.com/developerworks/ru/library/l-pam/index.html)
The Linux-PAM System Administrators' Guide (http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/Linux-PAM_SAG.html)
6.34. pam_time - time controled access (http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_time.html)

Создание точечного шифрованного канала - это в сетевые настройки, материал, я думаю по ключевым словам вы найдете без проблем.

Создание такого пользователя можно поручить собственному скрипту, для адаптации настроек аутентификации.

Ka4_0k
09-12-2009, 22:55
Спасибо. Ушёл читать доки, если будет нормально работать с SVN и FTP вроде бы то что нужно :)
Module_options/module_args (дополнительные поля) указывает параметры или аргументы, которые могут быть переданы модулям службы.
Вроде это должно подойти, спаибо :), осталось выбрать точку доступа помощнее, ну это уже как-нибудь подберу.




© OSzone.net 2001-2012