Prosim doporucte router s NAT a dialup

Martin Mares mj at albireo.ucw.cz
Fri Jul 17 15:51:40 CEST 1998


> >    O tom samozrejme vim, ale jiz existuje nekolik dalsich routovacich
> > demonu, ktere jsou sice je vyvoji, ale vcelku funguji. A i gated se
> > po trose prace da nastavit slusne.
>
> To vcelku je dost nechutne slovo. Co to ma znamenat? Siri se snad
> jenom nektere cesty, nebo neumi redistribuci z jinych routovacich
> protokolu? U vetsich siti si slovo vcelku nikdo nemuze
> dovolit. Smerovaci demony proste musi byt absolutne v poradku nebo se
> z toho dotycni zblazni.

> >    Pro IPX se pouziva ipxd.
> >
>
> Myslim, ze i v IPX je treba RIP.

   Ano, ipxd podporuje IPXRIP.

> >    Ne. Ale je opravdu u Linuxu jako terminal serveru rozumne delat neco takoveho
> > a proste nesdilet databazi access-listu jako takovou?
>
> Co kdyz chci, aby uzivatel pepa pristupoval pouze na postu na mem
> postovnim serveru, tak jak ma Telecom nove sluzby?

   Nemel jsem na mysli sdilet tytez access-listy vsemi uzivateli, nybrz ze
neni potreba prenaset access-listy pres RADIUS. Na jednom stroji proste staci
mit soubor, v nemz jsou mapovani pro jednotlive uzivatele vyjmenovana a v pripade
vice serveru tento soubor budto sitove sdilet nebo sitove synchronizovat.

> Na zacatku prispevku jsem napsal, ze jsou to teoreticke
> moznosti. Vyjmenoval jsem jich nekolik a chtel jsem tim rict, ze cisco
> je plnohodnotny router pro v podstate jakekoliv pouziti. Asi bych mohl
> vyjmenovat jeste mnohem zaludnejsi veci.

   Samozrejme, ze existuje spousta veci, ktere Cisco umi a Linux nikoliv, ale
na druhou stranu existuji sikovne featury, jez Cisco zatim vubec nema a diky
nesmyslnym exportnim restrikcim vlady USA asi nektere z nich hned tak mit
nebude (alespon pro uzivatele tady v Evrope). Namatkove:

	- Sifrovane tunely s klici delsimi nez 56 bitu (ctete: s klici
	  pouzitelne delky).

	- Secure Shell

	- Moznost provozovat slusny autentikacni server lokalne

Atd...

   Rovnez je prijemne, ze na Linuxu jeste muze bezet spolu s routovanim
name-server, sendmail a jine pro provoz site nutne servery.

> Cisco je na spici vyvoje routeru a Linux jeste porad jenom
> dohani. Sice rychle, ale neni rozhodne ten urcujici a nejlepsi.

   Cisco je na spici vyvoje, ale prijde mi, ze v posledni dobe diky teto snaze
releasuje software, ktery neni prilis stabilni.

   Na druhou stranu to samozrejme neznamena, ze bych jako paterni router
metropolitni site instaloval Linux :-) ... ale u siti mensich je Linux v dnesni
dobe casto daleko vyhodnejsi.

				Have a nice fortnight
--
Martin `MJ' Mares   <mj at ucw.cz>   http://atrey.karlin.mff.cuni.cz/~mj/
Faculty of Math and Physics, Charles University, Prague, Czech Rep., Earth
"It said, "Insert disk #3," but only two will fit!"



More information about the net mailing list