Avatar billede snowball Novice
11. oktober 2002 - 10:23 Der er 26 kommentarer og
2 løsninger

Redhat 8 vs. FreeBSD 4.7 ("router")

Dette spørgsmål kunne stilles i flere kategorier, men nu blev det altså lige denne her ;)

Jeg står over for ovenstående valg. Skal ha' installeret en ældre PC så den kan bruges som gateway til en TDC ADSL forbindelse, hvilket vil sige at den skal bruges som firewall med NAT osv. (samt evt. et par extra services ;)) !

Jeg har før kørt en del med Redhat 7.x og føler mig godt tilpas med den måde den kører på (kommandoer osv.). Jeg har dog ladet mig fortælle at FreeBSD også kan indstilles så det stort set er som at arbejde med Redhat !? Grunden til at jeg har taget FreeBSD med ind i billedet, er at jeg også har ladet mig fortælle den ikke bruger så mange ressourcer som Redhat gør (PC'en er kun en Pentium 133MhZ med 64MB RAM)

Findes der i FreeBSD desuden også ting der svarer til Redhats "up2date" (Windows Update til Redhat) og deres RPM til at installere nye ting!?

Det jeg så søger nu er nok mest personlige erfaringer til det pågældende brug, og for og imod argumenter til at benytte de 2 OS'er !

På forhånd tak !

Snowball
Avatar billede dank Nybegynder
11. oktober 2002 - 10:51 #1
Så vil komme på banen med en helt anden indgansvinkel:

Debian!

Ligner mest Freebsd hvad angår resourceforbrug. Deres pakke system er helt suverent - overgår RH's RPM mange gange. Samtidig er det stadig en Linux som du kender det fra RH o.s.v... En overgang til Debian vil være lettere for dig i forhold til BSD.

Et eksempel på en komplet opgradering til Debian

# apt-get update && apt-get -u dist-upgrade

Ovenstående opgraderer alle de pakker du har installeret. incl. sikkerhedsupdates m.m.

# apt-get install apache php4 mysql-server

Ovenstående installerer apache med php samt sql server.

Slut med at rode rundt på diverse sites efter rpm filer. Er der dependcies løser apt-get dem selv. Alt downloades aut. fra f.eks. Sunsite.

Jeg kører selv Debian på nogle routere der står hos nogle virksomheder. De kører perfekt.

www.debianguiden.dk

Alt hvad det kræver er at du finder 2 floppydisk fra et debian mirror. (f.eks. bootfloppies 2.4) og den installerer resten over nettet. Med nyeste versioner af alting.
Avatar billede langbein Nybegynder
11. oktober 2002 - 16:41 #2
FeeBSD har vel fortsatt ikke kompilert inn støtte for firewall / routing i sin standard kernel, så vidt vites.

En meget enkelt / lite ressurskrevende og hurtig forewall / router. Identisk lik konfigurering med script i iptables slik som for Red Hat:

http://www.zelow.no/floppyfw/

Behøver ingen HD og kjører rett fra floppy. FAT filsystem men ved at floppydisken settes til å være ikke skrivbar så oppnås en høy grad av sikkerhet.
Avatar billede langbein Nybegynder
11. oktober 2002 - 16:57 #3
Testet FreeBSD for ca 4-5 måneder siden. Den har et annet pakkehåndteringssystem enn Red Hat's RPM, men det er etter mitt syn ikke på langt nær så bra. Tror ikke den har "up2date". FreeBSD ninner vel på godt og ondt nærmest om en 80 talls Unix. Tror at det mest aktuelle anvendlesesområdet vil være for spesialierte applikasjoner der det stilles høye krav til ytelse. Ikke så godt egenet til allround bruk. I all enkelhet for besverlig å ha med å gjøre.
Avatar billede langbein Nybegynder
11. oktober 2002 - 17:07 #4
Når det ellers gjelder Red Hat og rpm pakkesystemet så består jo en oppgradering til for eksempel Apache / PHP / Mysql bare i så sette inn installasjonsCD og så sette et kryss for oppgradering og så tre andre kryss for de pakkene man skal ha og så <enter>. Så er det hele på plass ferdig konfigurert og satt opp i grunnkonfigurasjonsom fumgerer helt greit. Hvordan kan det være enklere å skulle taste inn opp til flere setninger i Debian !? ;-)
Avatar billede dank Nybegynder
11. oktober 2002 - 17:55 #5
"Hvordan kan det være enklere å skulle taste inn opp til flere setninger i Debian !? ;-)..."

Der hvor Debian for alvor adskiller sig fra RH's rpm er den selv udregner dependencies.. Hvem har ikke prøvet at installere en rpm for at opdage den har en dependecie til en anden pakke.. En uendelig pine :)

p.s. RH's enthuister har da også lavet Debian's APT pakkesystem til RPM brukere: http://apt-rpm.tuxfamily.org - Skulle understøtte 7.3 komplet
Avatar billede snowball Novice
12. oktober 2002 - 10:23 #6
Er godt klar over der findes Linux dist. som er meget små og kun har det formål at bruges som Firewall, men som jeg skrev i mit spørgsmål "den skal bruges som firewall med NAT osv. (samt evt. et par extra services ;))" så skal den med tiden også kører et par andre ting også (MRTG f.eks.) så derfor vil jeg helst holde mig til f.eks. Redhat !

Hælder PT. mest til Redhat 8, men kune også godt tænke mig at prøve Debian pga. dens pakkesystem ;)

Lader det lige stå åben lidt endnu i håb om at der kommer flere og svarer ;)

Snowball
Avatar billede langbein Nybegynder
12. oktober 2002 - 18:48 #7
"Der hvor Debian for alvor adskiller sig fra RH's rpm er den selv udregner dependencies"

Ja men det gjør jo Red Hat også med mindre man ikke mer eller mindre ber den om ikke å gjøre det. Dersom man legger inn rpm pakker slik som beskrevet over så tar den vare på alle dependies automatisk, det vil si at den henter inn de ekstra pakker som den måtte ha behov for, ganske helt automatisk.

Har rett nok ikke funnet noen annen måte for å få Red Hat til å ta vare på nødvendige dependies og tillegsmoduler, men ved booting fra cd og valg av "oppgradering" så kjører det helt problemfritt.

Det behøver ellers ikke å være noe enten eller valg mellom floppyfw og Red Hat. Overfører man firewall scriptet fra Red Hat til floppyfw og booter den samme PC fra floppydrev så kjører det ganske likt.
Avatar billede zorak Nybegynder
13. oktober 2002 - 03:21 #8
hvor kan man downloade en iso fil til debian, så man ikke skal downloade det hver gang ved en ny installation???
Avatar billede dank Nybegynder
13. oktober 2002 - 11:07 #9
ftp://mirrors.sunsite.dk/mirrors/debian-cd/3.0_r0/images/i386/

Du skal bruge NONUS versionen som det eneste du reelt behøver.. Resten installeres via apt-get
Avatar billede dank Nybegynder
13. oktober 2002 - 12:29 #10
Langbein: www.scripts.1go.dk/aptget.txt er en version 0.5 af en artikel omkring installation af apt-get til RedHat.. Artiklen kommer formentlig til at ligge på www.lws.dk senere på ugen.

Tro mig: apt-get vil ændre din verden!!! :o]

Snoball: Du kan også få meget glæde af apt-get hvis du vælger redhat.
Avatar billede langbein Nybegynder
13. oktober 2002 - 17:21 #11
Dank -> Takker for dette tipset. Ante ingen ting om at man kunne bruke apt-get for Red Hat. Fant noe info her:
http://freshrpms.net/apt/

Dette meed dependies for rpm's virkelig ikke noe problem hvis man jobber direkte fra console og hvis man har inst CD for hånden. Skal man fikse noe remoote via nettverk så er vel problemstillingen en annen. Går ut fra at dette kan fikses via apt-get.
Avatar billede langbein Nybegynder
13. oktober 2002 - 17:23 #12
Avatar billede langbein Nybegynder
13. oktober 2002 - 17:28 #13
Hvordan ligger det forresten an med konfigureringsverktøy som linuxconf og webmin for Debian og Red Hat 8.0 ? Noen som har testet ut dette ?
Avatar billede dank Nybegynder
13. oktober 2002 - 17:31 #14
Langbein: Både linuxconf samt webmin findes og virker til Debian og RH

RH: apt-get install webmin

(henter og installerer webmin) :o]

Og webmin virker fint på RH8 - har testet dette. Og ligeledes på Debian.. Dog bør man komilere dette selv hvis man benytter debian.
Avatar billede langbein Nybegynder
13. oktober 2002 - 17:38 #15
http://www.webmin.com/support.html
http://www.solucorp.qc.ca/linuxconf/
Det ser ut som om webmin henger med både på de nyeste Debian og Red Hat mens linuxconf ser ut til å henge litt etter ..
Avatar billede langbein Nybegynder
13. oktober 2002 - 17:40 #16
dank .> Takker for info så ikke din siste før min siste .. :-)
Avatar billede dank Nybegynder
13. oktober 2002 - 17:41 #17
np.. Som sagt.. Uanset om man har en original CD-ROM ved hånden så sikrer apt-get jo at du får den seneste versionen af rpm pakken.. Dette sker jo ikke med en CD-ROM
Avatar billede langbein Nybegynder
13. oktober 2002 - 17:50 #18
Sant nok.

Ellers, når det gjelder programmer for Linux eller BSD administrasjon så er den beste jeg har prøvd så langt hverken linuxconf eller webmin, men der i mot cpanel (tilsv usermin) pluss WHM (tilsv Webmin).

Har bare prøvd disse hos en kommersiell wen leverandør. Prisen for isensen for cpanel + WHM er visst ca 1000 dollar. Men de fungerer virkelig utrolig bra.

Ser at det også finnes en download. Mon det går ann å laste ned for utprøving ?? (Vet ikke.)

http://layer1.cpanel.net/
Avatar billede dank Nybegynder
13. oktober 2002 - 18:15 #19
spændende.. nu bruger jeg personligt ikke disse verktøj så meget.... fortrækker at rode rundt med konfigfilerne :o]
Avatar billede langbein Nybegynder
13. oktober 2002 - 19:20 #20
Tja .. Kjører Red Hat og win 2000 server ved siden av hverandre for litt tasting.

Skal Linux framstå som noenlunde moderne og effektivt å jobbe på og med, så behøves faktisk, mener jeg muligheten for et moderne konfigurasjonsverktøy. Win 2000 sitt terminalserver system for remoote pålogging fungerer jo temmelig bra i en slik sammenheng, synes jeg.

Det er jo også litt forskjell på om man har 1, 10 eller 100 servere kjørende. Det er selvfølgelig greit å kunne konfigurere manuelt, men skal Linux for alvor framstå som et kostnadseffektivt alternativ til windows 2000 i forskjellige sammenhenger, så behøves også muligheter for å effektivisere det hele, mener jeg. Synes rent personlig at cpanel er det beste jeg har sett så langt.
Avatar billede dank Nybegynder
13. oktober 2002 - 20:21 #21
jeg tror ikke det går langsommere at rode med de enkelæte config filer.. Og netop hvis du skal installere mere end 1 server/workstatsion er det en stor fordel at kjenne til config filerne.

Config filer kan nemt kopieres.. det kan musseklik og lignende ikke..

Til jobs som er trivielle skriver jeg scripts der selv ændrer i config filen.. en umulig task på win2000 :o]

f.eks. har jeg skrevet nogle linie tidligere, som selv tilføjede virtualhosts til httpd.conf og fjernede dem igjenn hvis domænet flyttede til en anden server.

Et andet eksempel er www.1go.dk som stort set kører automatisk.. meget svært at lave det samme på win2K
Avatar billede langbein Nybegynder
13. oktober 2002 - 20:55 #22
Jo, for så vidt sandt nok og det finnes vel også faktisk flere Apache enn MS IIS der ute.. :-)
Avatar billede snowball Novice
14. oktober 2002 - 07:10 #23
Endte med at installere Redhat 8 - holder mig til kendte omgivelser :)

Overvejer det med at prøve apt-get til Redhat !

Nu er det så bare lige at få sat firewall'en op. I skulle vel ikke lige ligge ind med et IPtables/IPchains script !? ;)

Snowball
Avatar billede dank Nybegynder
14. oktober 2002 - 10:21 #24
Til at udvikle dine egne iptables linier kan jeg anbefale dette script: http://sourceforge.net/projects/agt
Avatar billede snowball Novice
14. oktober 2002 - 10:30 #25
Det vil jeg lige kigge lidt på :)

Ellers er der også en længere forklaring på http://iptables-tutorial.haringstad.com/ ;)

Snowball
Avatar billede dank Nybegynder
14. oktober 2002 - 10:38 #26
Det er nu ikke fordi du ikke må få mit eget iptables script. fra min egen debian router herhjemme.. Det må du gerne.. smid din email her: så sender jeg det til dig hvis det har din interesse..  Men jeg tror du med agt scriptet selv kan sætte det op rimeligt hurtigt.

Du skriver dine regler i /etc/agt.rules

derefter køres

# agt

og den oversætter din config til iptables... du kan altid se hvordan selve iptables linierne ser ud med

# agt -t
Avatar billede snowball Novice
14. oktober 2002 - 10:42 #27
Vil gerne se dit script (eksempler er en rar ting :))

Du kan sende det til e@j-cgeertsen.dk

Snowball
Avatar billede langbein Nybegynder
14. oktober 2002 - 13:27 #28
Takker for points ! Her er noen eksempler på scripts (Men de fleste av dem er vel kanskje noe mer kompliserte enn det som behøves !?) En del annen ifo vedr firewalls også: http://www.linuxguruz.org/iptables/
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester