![]() |
Работаю сис админом, пока не опытный как можете заметить по моим вопросам, но добросовестно разбераюсь.
Хочу поставить шлюз на FreeBSD какую конфигурацию, тачки лучше подобрать чтобы максимально надежно.(средствами впринципи не ограничен, в пределах разумного) На шлюзе будет почта, и обеспечивать, постоянный доступ в интернет для 25 рабочих мест, постоянный трафик, поступают катировки , и.т.д |
ZloiJoker
Если будет несколько сервисов (dns, http, mail, fileserver), то лучше их разнестина несколько машин. В классическом варианте, это должна быть машина под каждый сервис, но некоторые можно и совместить. У нас работает четыре машинки под Фрёй и все Пни166/200ММХ (правда памяти у них не менее 64 метров). Вот только файрвол Пень2-350(по той причине, что на нём карточка специфичная стоит). И ничего - нормально справляются. Обслуживают по 500 метров трафика в сутки. За внутренним файрволом порядка сорока юзеров + модемный пул. |
У меня под Фрей 3 шлюза в инет. На всех поднят DNS, proxy (squid, причем чтобы меньше траффика елось 1 комп настроен как parent, а 2 как peer), apache (только на внутренние сайты), firewall, на одном ещё mailserver с drweb. Все компы класса PIII 833 с 256Mb и 2x18,6Gb винты (SCSI с зеркалированием), юзеров около 200. Тормозов за 6 мес работы не замечал.
Так что смотри, что тебе нужно. Настрой маршрутизацию (default router, какой в твоей подсети), named (DNS, обнови его до последней версии), подними squid. Всё в принципе будет работать сразу, практически без настройки, но настоятельно рекомендуется денёк посидеть, почитать мануалы. Для named закрыть всё в чём не нуждаешься, для сквида настроить кэш и acl. Настрой firewall (ipfw). |
Меня другое какой фирмы карточки взять(сетевых) ?
какую видео взять без нее сервачек не стартанет, а по сути она нафиг не нужна.. (в дальнейшем) PIII 833 с 256Mb и 2x18,6Gb винты - такая конфгурация хороша когда есть такой старенький комп, но когда все покупается с нуля.. , по деньгам экономишь чуть чуть, но если добавить чуть чуть. . , то зверь будет в несколько раз круче.. Вот я и спрашиваю, как и что лучше ? (Диски должны быть только скайзи ? ) |
ZloiJoker
Цитата:
Цитата:
Цитата:
|
ZloiJoker
Сетевухи рекомендую 3Com и Intel Pro. Видяха Ati Rage или S3. Если число пользователей не большое, как у тебя 25 чел., и ты приблизительно знаешь, что сервак будет загружен не на полную (никто не будет друг другу фильмы через сервак пересылать по нескольку раз за день :-)), то вполне подойдёт обычные винт на 7200rpm. Из процов бери Intel (греется меньше), ну а если приверженец AMD, тогда обеспечивай хорошее охлаждение. |
Уже огромное спасибо всем тем кто ответил, теперь если можно чуть более конкретно(поправте меня если я ошибаюсь, или дополнити):
Мне надо взять как минимум две сетевых карты: одну беру для в нутреней 3Com Gigabit Server ( http://www.3com.ru/products/nics/3C996B-T/ )(около 4000 р) Для внешня.. (возьму такую же но не уверен) ... как альтернатива посколько там скорость до 10 мегобит.. моет стоит взять что то попроще ? ( 3Com Gigabit NIC http://www.3com.ru/products/nics/3C2000/ - это сетевая карта планируется на всехофисных машинах 81$) или Сетевая плата 3Com OfficeConnect 10/100 NIC - и ее же раставить на всех тачках в офисе. около 20$( но тут уже без технологии Гигобит) В офсем офисе в данный момент подымается скс категории 5e Видео карта: ( SVGA PCI 8Mb ATI 3D RAGE PRO SDRAM oem -21,244$) о что она писиайная это ничего анимать лишний слот ? (или в материнках под шлюзы есть без аджп гнезда ) Прос: 1700MHz процессор Celeron (128k,box) Socket47868,252$ кулер: Кулер SPIRE "SP411C5 Quie Tude II" (Socket 478)15,481$ (нужен ли он ? или слаб ? :) ) Мать: Какую стоит взять ? , может есть специальные под это дело.. ? (чтобы без встроеной лабуды, видео карт, встроеных сетевух, .и.т.д.) ??? (поскольку решил целку значит под Socket478) с поддержкой SCSI жеский: 2 SCSI фирма какая ? и объем ? память 256 ддр(шина макс которая поддерживает мать) Звук - нет. дисковод-300р (не принципиально) (такие же на всех машинах) CD DRIVE IDE 52x TEAC "CD-552E" oem25,312$ (аналогичные на всех машинах) Любые коментария и мысли, буду очень благодарен. |
ZloiJoker
Цитата:
Цитата:
Цитата:
|
Barracuda
Цитата:
Ты считаешь, что firewall требует самого мощного? С другой стороны в простейшем виде это может быть что-то вроде freesco, не требующей вообще почти никаких ресурсов. А фри в этом смысле, вроде бы должна быть еще разумней. (Это скорее мысли вслух =)) |
mar
Цитата:
Цитата:
|
вот еще интересно, а клаву и монитор тожебрать, они же поночалу нужны ?
(как с шела перейти в однопользовательский режим, для перезбора ядра ? ) |
ZloiJoker
Ядро и в мультиюзере можно собрать. Систему - тоже, но ставить - только в синглюзере: init 1. Цитата:
|
Barracuda
А почему только в сингл юзере можно ставить ядро? |
Переключалка, дело хорошее, думаю такую поставлю себе на рабочее место чтобы монитор щелкать с рабочии станции, вторую машину c Фрями, но вот в серверной, я седеть не планирую, так что туда я так понимаю тоже нужен, моник. (дешевый черно белый старый :))
Добавлено: О.. что касается оборудования мать: http://developer.intel.ru/design/ser...p1-e/index.htm серверная мать стоит: $259.00 (две карты одна гигобитная, другая соточка встроеная видио) (только вот с рейд массива не как не пойму, может статейку, подскажете а то не понятно: Два встроенных порта Serial ATA с поддержкой RAID-массивов уровней 0 и 12 ; Повышенная производительность вкупе с защитой данных (через RAID уровня 10)) Мне всегда казалось что это связано со SCSI , но вот чувствую ошибся.. так что жеский опять под вопросм. проц: * *2.80GHz Pentium4 (512k,800MHz) Socket478 box 255,041$ Память: *DIMM 512Mb DDR SDRAM KINGSTON (PC3200,400MHz,CL3) 101,135$ * Кулер: * *Кулер Thermaltake "P4 Spark 6+" A1585 (Socket 478)22,261$ дисковод-10$ (не принципиально) *(такие же на всех машинах) CD DRIVE IDE 52x TEAC "CD-552E" oem 25,312$ (аналогичные на всех машинах) 2 - кулера на корпус. (10$) Итого: 685$ *без учета цены корпуса, и жеских, буду, рад если меня поравять и помогут с винтами :)) (А то совсем запутался, в скайзи, рейдах.. ) [s]Исправлено: ZloiJoker, 3:52 21-11-2003[/s] |
ZloiJoker
RAID может быть реализован как на IDE, так и на SCSI. Если про встроенный скази ничего не говорится, то его нет :). archy Можно и в мультике. Привычка, да и советовали все так делать. |
О еще парочку вопросиков:
- если айда, то какие взять два жоских ? (чтобы не грелись, а два чтобы на второй бекапить.. , а почему про то что не грелись взял блин баракуду на 120 гигов, он греится как печка, просто смерть.) - И какой свитч, 24 порта посаветуете три ком, стоит ли брать управляймый. (а то там че то столько маделей я просто растерялся.. ) |
Время: 00:39. |
Время: 00:39.
© OSzone.net 2001-