Автор Гілка: Оцініть перспективи проекту  (Прочитано 5559 раз)

Відсутній ihorsl

  • Дописувач
  • **
  • дописів: 67
  • Карма: +0/-0
Хотів би звернутися до бувалих адмінів з проханням
оцінити такий проект

http://members.lycos.co.uk/ihorsl/sl_whitebox_server.rar

Суть проекту - простий, зручний в установці (до 30 хв)
gate для локальних мереж, розрахований на експлуатацію
не професійними користувачами.

Як на вашу думку, чи є перспективно розвивати такий проект
і яким саме чином

Відсутній ihorsl

  • Дописувач
  • **
  • дописів: 67
  • Карма: +0/-0
Re: Оцініть перспективи проекту
« Відповідей #1 : 2005-01-21 15:36:24 »
Хотів би більше розказати про сам проект :

В основі сервера лежить скріпт написаний на php
він виконує 3 основні задачі :

- піднімає мережні інтерфейси (є плагіни для різних типів підєднання до інтернету (modem (+callback), ethernet, в перспективі vpn, pppoe)

> завантажує правила iptables на основі конф. файла
(приклад приводжу нижче)

~~~~~~~~~ firewall_rules.php ~~~~~~~~~~~~~~~~~~

// DNS

iptables_allow_connection_to_internet_service($TCP | $UDP, "193.232.65.1, 193.232.65.2", "53", $FROM_SERVER);
iptables_allow_connection_to_server_service($TCP, $ANY, "53", $FROM_LAN);


// HTTP Proxy

iptables_allow_connection_to_internet_service($TCP, $ANY, "80,8080", $FROM_SERVER);
iptables_allow_connection_to_server_service($TCP, $ANY, "8080", $FROM_LAN);



// Mail POP3

iptables_allow_connection_to_internet_service($TCP, $ANY, "110,25", $FROM_SERVER | $FROM_LAN);
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

простота і порядок, помилитися практично не можливо
сам скріпт будує відповідні ланцюжки для інтерфейсів,
ділить трафік по протоколах, пропускає безпечні icmp
(посвний сорс в архіві (файл listings-samples/iptables/iptables_load_filter.php)




> Далі скріпт моніторить статистику на консоль

> Після відєднання робиться запис в mysql базу (час підключення, трафік, !! причина відєднання (busy, auth faild, etc)


Планується підтримка обчислення тарифікації вартості інтренету, графічний редактор правил брандмауера

Є функії автопінгування певного ip та перез'єднання якщо пінгу нема протягом певного часу

######################################
Це на сервері

А клієн дивиться статистику через web інтерфес (https)
Є можливість глянути скільки часу ми в неті, трафік, журнал підключень, а також дистанційно підключитися/відключитися від інтернету, вимкнути сервер)

Відсутній curt

  • Дописувач
  • **
  • дописів: 76
  • Карма: +0/-0
  • Пінгвіни кажете?
Re: Оцініть перспективи проекту
« Відповідей #2 : 2005-01-22 01:59:53 »
У мене з цього приводу вже усталилася одна думка, такі проекти причені на смерть :)
<offtop>Можете вважати то і відповіддю на лист,чому я так думаю далі в листуванні, якщо вже не здався вам занадто цинічним :)</offtop>
LCA - Lab of Computing Art - Лабораторія Мистецтва Обчислень

Відсутній Yaroslav Fedevych

  • Літератор
  • ******
  • дописів: 1069
  • Карма: +0/-0
  • Людина — ніщо, справа — все
Re: Оцініть перспективи проекту
« Відповідей #3 : 2005-01-22 04:39:40 »
Вимагається наявність PHP -- це погано. По-друге, адміни такі речі роблять штатними засобами...

Відсутній ihorsl

  • Дописувач
  • **
  • дописів: 67
  • Карма: +0/-0
Re: Оцініть перспективи проекту
« Відповідей #4 : 2005-01-22 08:21:29 »
Так у тому і суть, щоб зібрати ті всі штатні засоби
і зробити на їх основі + PHP скріпті щось нове

Скажімо як вам така можливість, як запис в журнал
причини падіння нету (див архів)

Суть у тому щоб зробити готовий дистрибутив Linux у вигляді
image hdd, який потім зливається на хард чимось вроді DriveImage або Ghost, далі хв 30 на встановлення нестандартних драйверів
і ще хв 30 на правку конфігів

А веб інтрефейс працює для юзерів а не для адмінів
Я не планую webmin писати :)

Сервер злили, налаштували і пішли ....
А юзер має все необхідне для роботи

Відсутній Yaroslav Fedevych

  • Літератор
  • ******
  • дописів: 1069
  • Карма: +0/-0
  • Людина — ніщо, справа — все
Re: Оцініть перспективи проекту
« Відповідей #5 : 2005-01-22 12:17:24 »
Цитата
Скажімо як вам така можливість, як запис в журнал
причини падіння нету (див архів)
 

по великому рахунку воно і в /var/log/messages має лишити слід. grep на предмет цікавих рядків -- ось і журнал...

dusoft

  • Гість
Re: Оцініть перспективи проекту
« Відповідей #6 : 2005-01-22 13:22:53 »
Скоріше позбавляйтеся звичок користуватися усілякими Ghost'ами, DriveImage'ами, адже є dd. В вас є бажання все спростити, але все вже дуже просто, треба тільки навчитися користуватися усіма вже існуючими стандартними засобами, більше нічого нетреба, бажання спростити все ще більше призведе тільки до зменшення функціональності всієї системи, бо ви захочете колись щось зробити що не буде запрограмовано у ваших php-скриптах, і доведеться пригадувати, шукати, на це буде витрачений час, а так ви будете все знати і швидко реалізуєте заплановані дії стандартними засобами, одним словом експіріенсу треба набувати, а не псевдо-спрощувати свої задачі.

Знову якесь сумбурне повідомлення вийшло..  ::)

Відсутній Yaroslav Fedevych

  • Літератор
  • ******
  • дописів: 1069
  • Карма: +0/-0
  • Людина — ніщо, справа — все
Re: Оцініть перспективи проекту
« Відповідей #7 : 2005-01-23 03:06:49 »
Книжка The Art of Unix Programming є викладена у вільний доступ на сайті Еріка Реймонда. Там обґрунтовується, до слова, досить вміло, чому саме так є.

Ці скрипти можуть бути корисними для Вас особисто. Може -- ще для когось, хто, втім, знає, як машинерія працює. Зазвичай, однак, сисадміни пишуть свої набори скриптів -- адже своя сорочка до тіла ближча...

Посиланячко: http://catb.org/~esr/writings/taoup/html/.
« Змінено: 2005-01-23 03:07:33 від JaFd »

Відсутній ihorsl

  • Дописувач
  • **
  • дописів: 67
  • Карма: +0/-0
Re: Оцініть перспективи проекту
« Відповідей #8 : 2005-01-26 18:24:48 »
Дякую за поради !
Буду старатися більше вивчати стандартні засоби !

Доречі є така проблема :

Потрібно зробити в межах організації систему
внутрішніх логінів для користувачів, начисляти по них
певну кількість нету для кожного користувача. Але хотілося
б тарифікувати весь трафік (а не тільки той, що через squid)

Підскажіть якийсь хороший монітор трафіку

Наперед дякую !
« Змінено: 2005-01-26 18:26:02 від ihorsl »

Відсутній Yaroslav Fedevych

  • Літератор
  • ******
  • дописів: 1069
  • Карма: +0/-0
  • Людина — ніщо, справа — все
Re: Оцініть перспективи проекту
« Відповідей #9 : 2005-01-27 01:21:25 »
man iptables і на коня...