send a mail to me english version of this page greek version of this page



Router/Gateway

Ένα Linux μηχάνημα μπορεί να αντικαταστήσει πλήρως ένα μικρό ή μέσο router. Ήδη υπάρχουν εταιρίες που στους routers ή και στα gateways που κατασκευάζουν, χρησιμοποιούν σαν λειτουργικό το Linux (πχ cyclades) Τα σημαντικότερα πρωτόκολλα δρομολόγησης και δικτύων υποστηρίζονται:
  • To rdisc μέσω του iputils λογισμικού του Linux
  • Τα RIP, OSPFv2, BGPv4, BGPv4+, BGPv4 μέσω του λογισμικού zebra
  • Πλήρη υποστήριξη για firewall, NAT, port forwading
  • Τα AppleTalk,IPv6, tunnels, PPP, PPPoE, PPPoATM, X.25, ATM, Frame Relay,Rose κτλ. υποστηρίζονται από τον kernel του Linux
  • To IPSEC υποστηρίζεται από τον kernel του Linux από την έκδοση 2.6.0 και μετά. Για τον kernel 2.4.x υπάρχει υποστήριξη μέσω του Openswan ή του strongSwan (συνέχεια του FreeS/Wan το οποίο σταμάτησε την ανάπτυξη)

Ο σημαντικότερος λόγος να χρησιμοποιήσεις ένα απλό PC με Linux για router είναι ότι μπορείς να προσθέσεις πολλές πρόσθετες υπηρεσίες που στις περισσότερες πλατφόρμες πληρώνονται με αρκετά παραπάνω χρήματα και σε πολλές περιπτώσεις δεν μπορούν να υλοποιηθούν. Για παράδειγμα σε ένα Linux router μπορείς πολύ εύκολα να προσθέσεις υποστήριξη για firewall και NAT, VPN (IPSec, stunnel, cipe, tinc κτλ...), Web caching/Proxy (squid, frox,dante), Over IP (h323, sipp), σύστημα ανίχνευσης εισβολών (snort, BRO, shoki, Tamandua). Επιπλέον πέρα από τα υπάρχοντα εργαλεία μπορείς να φτιάξεις και δικά σου προγραμματίζοντας τον φλοιό του unix ή ακόμα καλύτερα χρησιμοποιώντας την perl για την οποία υπάρχουν άπειρες βιβλιοθήκες.

Μια καλή δικαιολογία για να μην χρησιμοποιήσεις PC για router είναι ότι το PC περιέχει πολλά περιφερειακά τα οποία χαλάνε εύκολα με αποτέλεσμα να διακινδυνεύεις να σου μείνει κάποιος router εκτός λειτουργίας πχ από σκάσιμο δίσκου. Όμως τα περισσότερα motherboard μπορούνε να εκκινήσουν από ένα USB flash disk, που μπορεί πολύ εύκολα να αντικαταστήσει ένα δίσκο. Ακόμα καλύτερα μπορεί κανείς να ξεκινάει το σύστημα από ένα cdrom και να βάζει σε flash disk ή σε απλό flopy μόνο τις παραμέτρους που πρέπει να αλάζουν (πχ ip address, routing tables κτλ)

Εταιρίες που φτιάχνουν κάρτες για WAN δίκτυα για PC και δίνουνε drivers για Linux

Μερικές ελεύθερες διανομές Linux για router/firewall, τις οποίες μπορείς να τροποποιήσεις και να προσθέσεις υπηρεσίες είναι :

Μια πολύ καλή εμπορική διανομή με firewall αλλά και υποστήριξη για antivirus filtering είναι το Astaro Security Linux


© 2004 - Τσαντήλας Χρήστος.
Οι πληροφορίες παρέχονται για χρήση από τον καθένα, αλλά κανένας δεν εγγυάται για την ορθότητα τους.