From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-1.5 required=5.0 tests=AWL,BAYES_00, DNS_FROM_OPENWHOIS,SPF_HELO_PASS,SPF_PASS autolearn=no version=3.2.5 X-Injected-Via-Gmane: http://gmane.org/ To: sysadmins@lists.altlinux.org From: Anton Farygin Date: Wed, 31 Mar 2010 11:21:44 +0400 Message-ID: References: <20100330114950.GP24099@osdn.org.ua> <201003302335.48371.a_s_y@sama.ru> <20100330201854.GG24108@osdn.org.ua> <201003310202.32344.mak@complife.ru> <4BB2DC30.2040400@nevod.ru> <20100331052753.GA5220@ender.fondinvestrk.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=UTF-8; format=flowed Content-Transfer-Encoding: 8bit X-Complaints-To: usenet@dough.gmane.org X-Gmane-NNTP-Posting-Host: rider.balabanovo.ru User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.1.8pre) Gecko/20100202 Thunderbird/3.0.1 In-Reply-To: <20100331052753.GA5220@ender.fondinvestrk.ru> Subject: Re: [Sysadmins] =?utf-8?b?cTog0L/QvtCz0YDQsNC90LjRh9C90YvQuSDQvNCw?= =?utf-8?b?0YDRiNGA0YPRgtC40LfQsNGC0L7RgCAoZHVhbC13YW4p?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux sysadmins' discussion List-Id: ALT Linux sysadmins' discussion List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 31 Mar 2010 07:22:05 -0000 Archived-At: List-Archive: 31.03.2010 09:27, Afanasov Dmitry пишет: > On Wed, Mar 31, 2010 at 11:22:56AM +0600, Rinat Shigapov wrote: >> 31.03.2010 04:02, Michael A. Kangin пишет: >>> >>> Для меня сейчас "софтверный рутер" - что-нибудь вроде ServerLight, в котором >>> по нескольким VE раскиданы >>> - файрвол + DHCP + учет трафика >>> - OpenVPN >>> - BIND >>> - NTP >>> - Squid >>> - Mail >>> - FTP >>> - ... >>> >>> >> По поводу VE в точку, т.к. можно делать миграцию на резервный сервер, >> соединённый в параллель с основным. > ftp, mail, squid, bind самое место в VE. а вот маршрутизация, фильтрация, > а то и шейпинг пусть самое место на HN. Именно так. Более того - mail, ftp и bind я бы с этого дела снёс подальше в серверную зону. Я помогал настроить на Server-Light установку, которая обслуживает на двух WAN'ах порядка 100 мегабит и полторы тысячи пользователей. по большей части, никаких там модулей альтератора не надо, всё делается один раз и забывается.