Создание сервера

P
На сайте с 15.10.2007
Offline
0
1042

Компании требуется установить роутер и ввести в действие мультипровайдерный сервер на базе ОС linux .

Сервер будет исполнять роль интернет-роутера, поэтому безопасность его и надежность должны быть на высоком уровне.

На сервере 2 сетевых интерфейса. Один смотрит в интернет, его нужно будет установить на модеме, соеденив сам модем напрямую в сетевуху сервака, второй смотрит локальную сеть.

Я хочу:

1) Установить ядро последней версии на сервер, настроить всё необходимое для работы самого сервера, raid подсистемы, фаирволла.

2) Установить прокси-сервер Squid с поддержкой предоставления интернет с авторизацией доступа из samba домена.

3) Настроить и протестировать авторизацию доступа из Samba-домена.

4) Настроить фаирволл на базе пакета iptables.

5) Настроить прозрачное проксирование (принудительный переброс трафика на прокси-сервер).

6) Настроить все существующие сейчас пробросы трафика и добавить туда проброс трафика для мультипровайдерного сервера.

7) Настроить анализатор логов Squid - SARG.

8) Настроить online-мониторинг и статистику по типам трафика, не попавшим на Squid (там ip-телефония, ssh итд).

9) Протестировать проброс трафика, проверить работоспособность, создать учетные записи apache и доменные записи для того, чтобы провайдера могли зайти и произвести выгрузку реестров.

10) Настроить на мультипровайдерном сервере аутентификацию по SSL ключам, которые мы будем выдавать провайдерам для доступа.

Посоветуйте документацию по созданию сервера повышенной безопасности.

Roxis
На сайте с 19.11.2006
Offline
40
#1

легче найти дистрибутив специально для таких задач, чем всё делать самому

P
На сайте с 15.10.2007
Offline
0
#2

:) да вот оказывается не так легко найти то что мне нужно

A4
На сайте с 09.08.2007
Offline
55
#3

Вполне типовая задача.. См. handbook по любимому дистрибутиву + документацию по каждой перечисленной софтине.

Настройка nginx и сопутствующего софта на freebsd/debian. Контакт через PM.
Andreyka
На сайте с 19.02.2005
Offline
822
#4

Я бы посоветовал нанять специалиста который сможет это все сделать + даст гарантию + обслуживание

Не стоит плодить сущности без необходимости
N
На сайте с 31.07.2007
Offline
25
#5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий