Anzeige:
Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 15 von 31

Thema: Bitte hier nur erfahrene Experten reingucken...

  1. #1
    Retardierter Benutzer
    Registriert seit
    May 2003
    Beiträge
    101

    Bitte hier nur erfahrene Experten reingucken...

    Hallo erstmal,

    ich habe verschiedene Anliegen, aber alles dreht sich um dieses alte Schmuckstück:

    #################################
    Siemens-Nixdorf Celsius 2000 PC mit 2 X Intel Pentium XEON 400 MHz CPU's.

    * 2 x 400 MHz Intel Pentium II XEON CPU
    * 512 MB ecc Ram
    * Chipsatz Intel 440GX
    * Adaptec U2W SCSI controller als Karte
    * 2 x Seagate ST34502LW 4,5 Gig scsi Platten mit 10000 upm
    * Dualhead Grafikkarte von Evans+Southerland Realimage pc-2000
    * Papst Gehäuselüfter
    * Lan 100 Mbit onboard
    * Sound Onboard ( Chrystal chipsatz)
    #####################################

    Diesen PC will ich zu folgenden Zwecken verwenden:

    - Router
    - Firewall
    - Fileserver im heterogenen Netzwerk (andere Rechner alle WinXP Pro)
    - Gameserver
    - Workstation für MPEG encoding und sonstige rechenintesive Aufgaben
    - Downloadstation
    - evtl. Httpserver

    Meine Anbindung ist T-DSL mit Fastpath 768kit down 160 kbit up.

    Ich habe vor als Betriebsystem Linux zu nehmen,
    weis allerdings noch nicht welches.
    Ich erhoffe mir davon mehr Stabilität und Sicherheit.
    Zum einen, weil ich das System als 24/7 Server einrichten will,
    aber auch wegen der vor kurzen aufgetauchten Virusplage.

    Das Routing stellt kein Problem dar, das kriege ich alleine hin.

    Ich verlange dass die Firewall einfach zu konfigurieren ist,
    denn die Client PCs im Netzwerk (alle WinXP Pro) sollen alles machen dürfen
    wie Spiele, P2P, IRC, ICQ etc. Daher brauche ich eine Firewall für Linux,
    die so einfach zu konfigurieren ist wie z.Bsp. die Agnium Outpost Firewall
    für die Windows Systeme.
    Ich will mind folgende Regeln unkompliziert erstellen können:

    Protokoll: TCP / UDP
    Ziel: Eingehend / Ausgehend
    Remoteport: Ports
    Lokalport: Ports

    => Erlauben / (Verbieten) / Ablehnen.

    Das reicht mir aus alle Regeln für alle wichtigen Programme zu erstellen.

    Dann möchte ich, dass die WinXP PCs, die über den o.g. PC ins Internet gehen,
    auf dem Linuxrechner sowohl lesen als auch schreiben können.
    Einfacherweise würde ich eine extra-Partition mit NTFS Dateisystem auf den
    Linuxrechner installieren, möchte aber eine andere kompliziertere Lösung der Sicherheit willen haben.
    Gibt es eine Möglichkeit Dateien in einem der vielen verschiedenen Linuxdateisysteme zu speichern
    und mit diesen strengeren und sicheren Freigabe und Zugriffsrechtssystem von Linux zu verwalten,
    sodass die Dateien gleichzeitig auf den WinXP PCs zur Verfügung stehen ?
    Dies nenne ich "Fileserving", auch wenn viele File-Server als was anderes definieren.

    Die Gameserver zu starten ist sehr leicht, das schaffe ich alleine.

    Evtl. möchte ich auch ein HTTP Server darauf starten.
    Ich stelle mir das so vor:
    Mit Hilfe von verschiedenen Tools bastel ich mir eine Homepage.
    Wenn dieser Linux PC nun ein 24/7 Server wird,
    stelle ich mir vor eine kostenlose Toplevel Domain (www.meinname.de) haben zu können,
    für 0 EUR. Ist das korrekt ?
    Wenn ja, gibt es unkomplizierte Tools zum erstellen eines HTTP servers ?

    Dies sind grob meine Vorstellungen.
    Bitte fixieren Sie sich nicht allzusehr auf meine Fragen,
    da Sie meine Wünsche kennen möchte ich gerne Ihre Vorschläge hören,
    was Sie evtl. anders machen würden. Meine Fragen sind naiv, das weis ich.

    Ich bitte Sie also auf mir
    1. eine passende Linuxdistribution
    2. eine passende Firewall
    3. eine passende HTTP server Software
    für meine Ansprüche zu nennen.

    Wie Sie evtl. schon bemerkt haben bin ich in Sachen Netztwerke und Linux (noch) nicht ganz fit,
    aber genau das möchte ich hiermit ändern.

    Ich bin für alle Impulse offen,
    ob konkrete Vorschläge oder Links zu Info und Tutseiten,
    bin für alles dankbar,
    was meine o.g. Ansprüche deckt.

    Danke für Ihre Hilfe im vorraus,
    Tobias.

  2. #2
    Premium Mitglied Avatar von drummermonkey
    Registriert seit
    Jan 2003
    Ort
    Zuhaus im Affenhaus ;)
    Beiträge
    1.116
    Hi,

    Also:

    Distribution würde ich dir Debian woody empfehlen. Da wird zuerst auf stabilität/sicherheit geguckt und nicht zuerst auf aktualität.
    Ausserdem ist es ein kinderspiel das system mit apt aktuell zu halten (sprich sicherheitsupdates einzuspielen -> einfach ein apt-get update && apt-get upgrade)

    Zur Firewall würd ich sagen mit iptables bist du bestens bedient. Allesdings kannst du einen bestimmten port nur an einen bestimmten pc forwarden. also musst du z.b. für mldonkey an jedem rechner einen anderen port nehmen etc.
    ein beispielscript das auch tauglich für den heimgebrauch ist kannst du dir auf http://harry.homelinux.org erstelen lassen

    Als http-server würd ich apache empfehlen(kenn ehrlichgesagt keine ernsthafte alternative) (je nachde mit php/mysql/ssl etc - je nach bedarf)

    so - das wars von mir - hoffe geholfen zu haben

    Gruss drummermonkey

  3. #3
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Beiträge
    8
    Hi, hoffe ich kann ein bisschen helfen:

    Meine Empfehlung (persönlicher Geschmack) für die Distri ist Gentoo. Sehr aktuell, sehr leicht upzudaten und sehr schnell, da alles auf Dein System zugeschnitten (da selbstkompiliert).

    Für die Firewall würde ich ShoreWall empfehlen, es verwendet iptables, lässt sich aber leichter konfigurieren und ist sehr gut dokumentiert. Damit kannst Du zum Beispiel auch QoS (Quality of Service) und TC (Traffic Control) leicht konfigurieren. Dazu kann ich das Linux Advanced Routing & Traffic Control Howto empfehlen.
    @drummermonkey: IMHO ist es möglich einen bestimmten Port an das gesamte Lokale Netz weiterzuleiten. Es werden ja sogennante Sockets vergeben, die dann auch für jeden Rechner eindeutig sind.

    Als Webserver ist Apache2 zu empfehlen, oder für kleine Zwecke der httpd aus dem Kernel (habe ich aber noch nie ausprobiert).

    Für das "Fileserving" wirst Du Samba verwenden müssen.

    So hoffe das reicht erstmal.
    Grüße xilma
    gentoo 1.4 linux 2.4.20-r7

  4. #4
    404 - Title not found Avatar von LKH
    Registriert seit
    Jun 1999
    Ort
    Jena
    Beiträge
    3.709
    Hi,

    dieser Thread soll nur für Experten sein? Na, welcher Experte lässt auf seinem Router einen Fileserver laufen?

    Meine Empfehlung zur Distribution: Slackware! Slackware verzeichtet auf jeden Firlefanz, alles lässt sich standardmäßig installieren; Slackware ist schlank, schnell und für den 24/7 Einsatz geradezu ideal.

    Firewall: für das was du machen willst reicht der Linux-Paketfilter (iptables) wohl aus. such dir ein Frontend aus, was dir gefällt.

    Mit NTFS wirst du z.Z. unter Linux wenig Glücl haben. Es sollte nur read-only genutzt werden, ist also für Fileserving ungeeignet. Wenn du Samba als Fileserver nimmst ist das Filesystem aber relativ wurscht (ext2, ext3, Reiser, XFS, ...), da es aus Sicht der Clients ein NTFS ist. Aber wie gesagt, ein Fileserver gehört nicht auf einen Router, und schon gar nicht, wenn auch noch ein Gameserver läuft (der alle möglichen Cracker anzieht).

    Seit wann gibts Second-Level-Domains unterhalb von .de für umsonst? Verrate mir mal deine Kontakte zum DeNIC.

    Webserver: Apache. Wenn du ne Anleitung brauchst, google danach. Unter den 14.400.000 Einträgen wird sich wohl was finden, was deinen Anforderungen genügt.

    Soviel mal von Experte zu Experte
    freedom is just another word for nothing left to loose ...

  5. #5
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Beiträge
    102
    tach,
    also gentoo als server system... da bist du mit redhat besser beraten, wobei das alles geschmackssache ist.
    firewall kann ich shorewall empfehlen
    httpd am besten apache http://www.apache.org
    zur verwaltung kann ich dir webmin empfehlen damit kann man alles einfach einstellen... wobei ich persoenlich es besser finde alles in der shell zu machen, ist zwar komplizierter aber man lernt das system leichter und besser kennen. http://www.webmin.com
    wobei du webmin nur im intranet verwenden solltest zwecks sicherheit.
    also ntfs, nich zu empfehlen. wenn du eine ext2 oder so nimmst dann muesste das mit den rechten schon auch in windows passen, will ich jetzt mal behaupten... zur freigabe am besten samba benutzen.

  6. #6
    Registrierter Benutzer Avatar von Firebuster
    Registriert seit
    Feb 2001
    Ort
    Lampertheim
    Beiträge
    422

    Re: Bitte hier nur erfahrene Experten reingucken...

    Original geschrieben von tobiasbeil


    Diesen PC will ich zu folgenden Zwecken verwenden:

    - Router
    - Firewall
    - Fileserver im heterogenen Netzwerk (andere Rechner alle WinXP Pro)
    - Gameserver
    - Workstation für MPEG encoding und sonstige rechenintesive Aufgaben
    - Downloadstation
    - evtl. Httpserver

    Meine Anbindung ist T-DSL mit Fastpath 768kit down 160 kbit up.

    Danke für Ihre Hilfe im vorraus,
    Tobias.
    Router/Firewall:
    iptables, im Kernel integriert. Tools zur Konfiguration gibt es viele, ich empfehle webmin, hat den Vorteil, daß der Server ohne X vor sich hinrödeln kann.

    Fileserver:
    Wie meine Vorredner erwähnten, macht es wenig Sinn, auf einem Router einen Fileserver laufen zu lassen. Als Fileserver kommt Samba in Frage.

    Webserver:
    Apache

    DSL:
    rp-pppoe bei den meisten Distries dabei

    Bei der Frage nach der Distribution hast Du in ein Wespennest gestochen, nimm die, die jemand benutzt, den Du kennst, der Dir bei Problemen helfen kann.
    ICQ 109369282
    Aus gegebenem Anlaß werde ich ICQ-Anfragen wie hier im Forum behandeln:
    SuFu benutzen, googeln, Handbuch lesen, dann werde ich VIELLEICHT antworten.

  7. #7
    OpenGurke Avatar von Thomas Mitzkat
    Registriert seit
    Mar 2002
    Ort
    Weimarer Republik
    Beiträge
    4.028
    experten? auweia

    wenn du was professionelles haben willst, empfehle ich dir eine server-distribution, wie sie von suse oder red hat angeboten werden. das kostet aber ein paar euro. alles andere setzt eine weitergehende auseinandersetzung mit den entsprechenden diensten voraus und ich behaupte mal, daß das nicht um handumdrehen mit ein paar klicks erledigt ist. schon gar nicht mit distributionen wie gentoo, debian oder slackware. als dokumentation sind da schon genannt worden das iptables-howto, das apache-howto und dazu gehört auch das samba-howto. ansonsten sagt LKH schon das richtige, außer dieser aussage:
    Aber wie gesagt, ein Fileserver gehört nicht auf einen Router..
    da stimme ich nicht ganz mit überein.
    Deutschland ist die Kanne für alle Tassen dieser Welt

  8. #8
    404 - Title not found Avatar von LKH
    Registriert seit
    Jun 1999
    Ort
    Jena
    Beiträge
    3.709
    Hi,

    Original geschrieben von Thomas Mitzkat

    ansonsten sagt LKH schon das richtige, außer dieser aussage: da stimme ich nicht ganz mit überein.
    <FLAME>
    ... bisch alt koi experde
    </FLAME>
    freedom is just another word for nothing left to loose ...

  9. #9
    Banned Avatar von Desertfox
    Registriert seit
    Jun 2003
    Ort
    Landkreis Limburg-Weilburg
    Beiträge
    471
    Original geschrieben von LKH
    Hi,

    dieser Thread soll nur für Experten sein? Na, welcher Experte lässt auf seinem Router einen Fileserver laufen?


    Ich zum Beispiel. Was hast du dagegen?

    Ich lasse doch nicht 4 Rechner laufen.

    1 Fileserver.
    1 Webserver.
    1 Router.
    1 firewall

  10. #10
    cäpt'n chaos Avatar von Nuno
    Registriert seit
    Dec 2000
    Ort
    bei Stuttgart
    Beiträge
    233
    Ich zum Beispiel. Was hast du dagegen?
    Nun es wiederspricht gegen alle Sicherheitsgrundsätze.
    Ein Router ist zum routen da und da hat nichts anderes drauf verloren. Auch kein Mailserver oder sonstwas.
    Alles was nicht vorhanden ist kann auch nicht angegriffen werden.

    Aber ich sehe schon das es wohl keinen Sinn macht diese Diskussion zu führen.

  11. #11
    Alphageek
    Registriert seit
    Nov 2002
    Ort
    Berlin
    Beiträge
    1.122
    Es gibt halt Experten - und Experten. 5 Antworten, 7 empfohlene Distries, dieselbe Webserverempfehlung. Fazit: An Apache kommt man nicht vorbei. Alles andere liegt an deinen Fertigkeiten.

    AD!
    1 L Randal wrote a book, a 2 L Llama for the look,
    but the one we owe it all is the 3 L Larry Wall.
    Confucius: He who play in root, eventually kill tree.

  12. #12
    Retardierter Benutzer
    Registriert seit
    May 2003
    Beiträge
    101
    Hallo an alle und Danke für das reichliche Feedback.

    Ich habe na noch einen uralt P1 200MHz 48Mb RAM rumstehen.

    Den kann ich locker mit fli4l als Router allen anderen PCs im Lan "vorherschalten",
    die Frage ist nun soll die Firewall auf dem fli4l-Router aktiv bleiben,
    oder soll ich die ausschalten und aufm File/Game/etc. Server laufen lassen ?

    Oben hat jemand gesagt Router und Firewall soll nicht in einem Rechner sein, stimmts ??

    PS: Bin zwar blutiger Anfänger, aber fli4l hat gute Doku, daher die Rettung in Not.

  13. #13
    OpenGurke Avatar von Thomas Mitzkat
    Registriert seit
    Mar 2002
    Ort
    Weimarer Republik
    Beiträge
    4.028
    Es gibt halt Experten - und Experten.
    Also als selbsternannter Experte (meine Referenzen: ich mache dies und das usw. blahblah ), denke ich, man muß sich auch mit dem Fragesteller auf einer Ebene treffen, sonst wird das ja nichts
    Deutschland ist die Kanne für alle Tassen dieser Welt

  14. #14
    Banned Avatar von Desertfox
    Registriert seit
    Jun 2003
    Ort
    Landkreis Limburg-Weilburg
    Beiträge
    471
    Original geschrieben von Nuno
    ich sehe schon das es wohl keinen Sinn macht diese Diskussion zu führen.

    Genau. Das Argument zieht vielleicht in Firmen, oder bei Leuten die Geld haben und sich die Stromkosten für die vielen Rechner leisten können. Bei mir und vielen anderen nicht.

  15. #15
    cäpt'n chaos Avatar von Nuno
    Registriert seit
    Dec 2000
    Ort
    bei Stuttgart
    Beiträge
    233
    Oben hat jemand gesagt Router und Firewall soll nicht in einem Rechner sein, stimmts ??
    nee, der Fileserver soll nicht auf dem Router laufen. Die Firewall schon ;-)

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •