Так как в последних темах поднялся вопрос о наличии в линукс удобных инструментов администрирования, то решил открыть тему о том, готовы ли вы купить коммерческий линукс и сколько готовы заплатить за серверный дистрибутив если он будет включать в себя удобный графический инструментарий управления, хотя бы на уровне Windows NT.
Гости не могут голосовать
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
P.S. чтоб пробросить порт в WinXP надо править реестр
Да что вы говорите?
Скриншот этой одной графической закладки в студию. Для настольной системы разумеется.
По многочисленным просьбам трудящихся
Учим матчасть, господа.
Добавлено спустя 06 мин 45 с:
Прекрасно, а теперь смотрим как оно через веб-морду реализовано. Где больше телодвижений надо сделать?
Вопрос не в том, где больше телодвижений, а где больше настроек. В NT консоли RRAS собрано все, что касается маршрутизации, все в одном месте. В вебморде только основные функции. Если мне нужно только пробросить порт - то может вебморда и удобнее, если же мне нужно настроить маршрутизацию на сервере, то боюсь придется закрывать эту морду и топать в консоль. В NT все в одном месте.
Кстати, PPTP через web-морду без лишних телодвижений пробрасывается?
Опять приходим к тому, что если возможностей морды мне достаточно, то скорее всего у меня нет нужды в сервере, мои потребности с лихвой удовлетворит роутер за 30$. А если мне нужен именно сервер, то одной мордой тут не обойтись...
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
Вебморда реализовывается на поделиях только потому, что нормальных, как в вин, гуёв в поделиях НЕТ!
Рекомендую погуглить по таким словам как Drak3d, Yast и Alterator.
нах*я вебморда в вин, когда есть RDP?
Во первых трафик, хотя в эпоху нынешних скоростей на это плевать, во вторых для RDP требуется установка отдельного клиента, в то время как броузер уже имеется практически в любой системе, в третьих это необходимость запуска графической подсистемы на сервере, а это лишние ресурсы. Ну и в четвёртых на том же самом линуксе никто не мешает удалённо приконнектиться через FreeNX и дальше уже рулить через Alterator, Drak3D или Yast.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
Рекомендую погуглить по таким словам как Drak3d, Yast и Alterator.
И чо? Эти конфигураторы на чём сделаны? В вин на чём кофигураторы основаны?
Ну и в четвёртых на том же самом линуксе никто не мешает удалённо приконнектиться через FreeNX и дальше уже рулить через Alterator, Drak3D или Yast.
И когда это в поделиях появилось? И зачем рулить вебмордой, когда есть СТАНДАРТНЫЙ гуй, покрывающий все потребности изначально, до которого поделиям срать и срать кирпичами?
И да! Кстати....убунта c дебилианом уже не линупсы, не?
Редактировался selenscy (25-03-12 16:50:07)
База сама по себе сплошной скрипт (с) AleksK
При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка
Неактивен
Да не нужен там RDP, MMC позволяет цепляться к удаленной машине и работать с ней локально. Графика на удаленной машине необязательна, вполне можно крутить сервер в Core режиме. MMC вообще очень удобная вещь, так как при должной настройке позволяет рулить северными службами прямо с рабочей станции, не задумываясь где стоит тот или иной сервер и не переключаясь между ними.
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
Да не нужен там RDP
Да знаю, знаю Акуна вон, видишь, начал про RDP на поделиях собирать всякую фигню резко так
Стоило только немного подбросить
А по факту чисто стандартизованых как в вин, гуёвых конфигураторов в поделиях и НЕТ!!! Именно поэтому подельщики начинают изобретать велосипеды и подпирать костылями, за неимением лучшего и вменяемого
Один другого хлеще и забористей! Потом другие, об угол пенгванутые, начинают нести пургу о стандартах и космических кораблях, бороздящих просторы чуланов и землянок, громоздя зоопарки и анархию очумелыми ручками, попутно хая паганую мелкософт, начисто забывая очевидные вещи
Редактировался selenscy (25-03-12 17:12:02)
База сама по себе сплошной скрипт (с) AleksK
При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка
Неактивен
И чо? Эти конфигураторы на чём сделаны?
Вот честно говоря мне наплевать на чём они сделаны, мне более интересно то, что любой из трёх куда удобнее стандартизированного конфигуратора убогого поделия выпускаемого одной мегакорпорацией.
Теперь к делу, чтобы сделать перенаправление для http сервера, который находится во внутренней сетке, я могу:
1. Зайти через FreeNX, запустить там альтератор, выбрать там перенаправление, тут же вписать интерфейсы, адреса и порты и сказать добавить.
2. Зайти штатным броузером на соответствующую страницу, выбрать там перенаправление и проделать тоже самое.
3. Зайти на сервер по ssh и набрать там iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.22.37:80
В общем кому что нравится. А как с этим в убогом поделии мегакопрорации?
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
Вам выше уже показали как, даже в настольных ОС. Просто и понятно, справится даже ребенок.
Добавлено спустя 03 мин 35 с:
3. Зайти на сервер по ssh и набрать там
Туда пакет пришел, а обратно как пойдет? На деревню дедушке?
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
1. Зайти через FreeNX
А FreeNX уже искаропки стал в поделиях?
База сама по себе сплошной скрипт (с) AleksK
При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка
Неактивен
А FreeNX уже искаропки стал
Ну в тех дистрибутивах, которыми я пользовался, оно в общем то сразу было.
Запущена виртуалка, ну будем считать её удалённым сервером, имеем право, и 3 доступа к ней, через консоль, через веб-морду и через FreeNX.
Туда пакет пришел, а обратно как пойдет? На деревню дедушке?
Мне ещё 22-й порт на виртуалку пробросить, чтобы показать как оно туда, и как обратно?
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
Ну в тех дистрибутивах, которыми я пользовался, оно в общем то сразу было.
Хорош уж пиздеть то.... Конфигураторы, что ты перечислил:
Drak3d, Yast и Alterator.
Мудрива (роса йо-йо), суся и альтлинупс и ни в одном нет FreeNX сервера искаропки
База сама по себе сплошной скрипт (с) AleksK
При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка
Неактивен
Мне ещё 22-й порт на виртуалку пробросить, чтобы показать как оно туда, и как обратно?
Ну DNAT вы прописали, а SNAT кто прописывать будет? Или ждете что его за вас маршрутизатор сделает? А вдруг не сделает? Ну брандмауэр окажется так настроен или еще что нибудь...
Добавлено спустя 02 мин 04 с:
Запущена виртуалка, ну будем считать её удалённым сервером, имеем право, и 3 доступа к ней, через консоль, через веб-морду и через FreeNX.
1. Консоль - есть всегда.
2. Веб-морда, она уже во всех дистрибутивах есть?
3. FreeNX - уже из коробки? Да?
В NT у вас есть минимум два способа
1. RDP - и клиент и сервер есть из коробки.
2. Удаленный доступ через MMC, опять таки из коробки.
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
Мудрива (роса йо-йо), суся и альтлинупс и ни в одном нет FreeNX сервера искаропки
Да ну? Исошник последнего altlinux kde desktop, прошу заметить даже не серверная версия, открытый Ark'ом
Чего там выделено? Можешь сам исошник качнуть и проверить.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
И что? Он по умолчанию установлен?
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
И что? Он по умолчанию установлен?
Можно сказать — да. Там при установке предлагается сделать выбор пакетов, а вот отмечена ли уже соответствующая галочка, честно говоря не помню.
2. Веб-морда, она уже во всех дистрибутивах есть?
Ну по крайней мере во всех приличных дистрибутивах она легко доустанавливается из репов.
Разумеется вид несколько иной будет, но доступность функций та же самая. А что касается вида, так никого же не смущает что сайты разных компаний по разным шаблонам сделаны, контакты то там всё равно легко найти. Это если только законченного виндейца такое смущает.
Как пример скриншот веб-морды такой штуки как ITC server, сделано на базе дебиана для быстрого разворачивания почты, шлюза, ftp, http и пр.
Ставится за 10 минут, ещё 15 минут на настройку для небольшого офиса с парой-тройкой десятков пользователей. Правда он платный.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
Прекрасно, а теперь смотрим как оно через веб-морду реализовано. Где больше телодвижений надо сделать?
ну Вам уже ответили, в принципе
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Неактивен
DMZ это демилитиризованая зона адресов IP ! wink Расшифровать что это такое? smile
Что такое "зона IP адресов"? Может всё таки подсеть?
In computer security, a DMZ (sometimes referred to as a perimeter network) is a physical or logical subnetwork that contains and exposes an organization's external services to a larger untrusted network, usually the Internet. The purpose of a DMZ is to add an additional layer of security to an organization's local area network (LAN); an external attacker only has access to equipment in the DMZ, rather than any other part of the network. The name is derived from the term "demilitarized zone", an area between nation states in which military action is not permitted.
Вообщем читай и просвещайся - https://en.wikipedia.org/wiki/Demilitari … mputing%29 И найди 10 отличий от PAT - https://ru.wikipedia.org/wiki/%D0%A2%D1% … 0%B5%D1%81
Ну собственна одмин мне и добавить нечего тебе должно быть очень стыдно и надо сменить пол, ник на "nixodmin очередной". Что еще раз доказывает, что все луноходы тупые и не владеют элементарными вещами, но при этом лезут в какие-то дебри.
Паш, ты бы прежде чем поддакивать каждому комменту, близкому тебе по идеологии, прочитал бы ссылки которые сам приводишь - пользы бы больше было
Неактивен
Что такое "зона IP адресов"? Может всё таки подсеть?
А можно и отдельные адреса Вся суть DMZ состоит в том, что все! 65535 портов ( из враждебной зоны
) тупо пропускаются файером на определённый адрес или группу адресов сети за натом извне. Без аннексий и контрибуций
No military!
, без фильтрации файером
А милитаризованая зона, это зона боевых действий файера, где он воюет с враждебным окружением из тырнета, отсекая все попытки законнектится извне на определённый порт сети за натом, если ему не приказано пропускать . Вот такая вот хуйня, мною альтернативно, под пиво скреативленая
По крайней мере у d-link-ов это так, что сопсна Паша и хотел сказать. И все сервера с твоими подсетями пестдуют лесом! С песнями и цыганами под ай-нэ-нэ!!! Потому как любая сеть за натом является подсетью сети перед натом
Уж чего, чего, а этого я от тебя не ожидал, что придётся тебе рассказывать как школьнику на пальцах....
Редактировался selenscy (25-03-12 21:15:40)
База сама по себе сплошной скрипт (с) AleksK
При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка
Неактивен
А можно и отдельные адреса smile Вся суть DMZ состоит в том, что все! 65535 портов ( из враждебной зоны smile ) тупо пропускаются файером на определённый адрес
Это так называемый DMZ Host - понятие распространённое на SOHO-рутерах, которое является лишь частным случаем DMZ (осиль статью в википедии уже, а?). С помощью данной опции невозможно прокинуть порт 80 на HostA, а порт 8080 на HostB - в этом и отличие от PAT (DNAT, Port Forwarding).
Потому как любая сеть за натом является подсетью сети перед натом wink
Вот это сущий бред!!!
Сеть 192.168.0.0/16 не входит в сеть 188.134.0.0/17 (пример адресации ikkunan salvataja).
Рекомендую изучить основы адресации в IPv4
Неактивен
С помощью данной опции невозможно прокинуть порт 80 на HostA, а порт 8080 на HostB - в этом и отличие от PAT (DNAT, Port Forwarding).
Да лан! Все прекрасно пробрасывалось на дэлинках
Это так называемый DMZ Host - понятие распространённое на SOHO-рутерах, которое является лишь частным случаем DMZ (осиль статью в википедии уже, а?)
Да заебали вы вашей вики! Не путай DMZ-сеть и просто термин DMZ Иди вот здесь просвещайся https://docs.pcn.com.ua/intuit/firewall/firewalls_2.html В любом случае DMZ организуется файером по вышеприведённому принципу:
Вся суть DMZ состоит в том, что все! 65535 портов ( из враждебной зоны ) тупо пропускаются файером на определённый адрес или группу адресов сети извне
Добавлено спустя 12 мин 31 с:
Сеть 192.168.0.0/16 не входит в сеть 188.134.0.0/17 (пример адресации ikkunan salvataja).
Рекомендую изучить основы адресации в IPv4
Я говорил не про абсолютную адресацию
Вот такая вот хуйня, мною альтернативно, под пиво скреативленая
Добавлено спустя 49 мин 54 с:
Можно сказать — да. Там при установке предлагается сделать выбор пакетов, а вот отмечена ли уже соответствующая галочка, честно говоря не помню.
Нет там такой галки! Мало того этот альтлинупс искаропки и синаптикс не ставит. Не переведённая на руссиянский язык эта приблуда у них оказывается А то что настроить тачпад нельзя, так на это им похуй!
Редактировался selenscy (25-03-12 22:31:03)
База сама по себе сплошной скрипт (с) AleksK
При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка
Неактивен
Неактивен
8080 - стандартный порт томкэта
Вообще-то 8080 стандартный HTTP порт и болтаться там может все что угодно, обычно панели там и болтаются, чтобы не занимать 80, который по умолчанию отведен под веб-сервер.
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
Да лан! Все прекрасно пробрасывалось на дэлинках
Да, но делается это не через DMZ Host
Иди вот здесь просвещайся https://docs.pcn.com.ua/intuit/firewall/firewalls_2.html
Дык читай приводимые тобой же источники (раз вики для тебя не кошерна)
Простейшая схема демилитаризованной зоны не реализуема с помощью опции DMZ Host D-Link'а
Я говорил не про абсолютную адресацию
А про какую?
Неактивен