Windows vs Unix

tolik1

И снова эта тема. Мне тут предложили выкинуть на помойку фрёвый роутер в инет (сквид и т.д. а виндовый сервак (эктив дериктори, домен, эксчендж и т.д.) поставить ещё и роутером.
Скажите, хорошо ли это? Нормально ли (стабильно ли) будет работать винда? Секюрно ли это? Ну и вообще побольше за и против.

otvertka07

заебись, и ису туда поставь

abrek

Где помойка?

otvertka07

ты бухой чтоли

CapitanJack

ежели тачка мощная то это все вместе (+иса) будет хорошо крутится. ну на счет безопасности вроде тоже будет в порядке. просто иса жрет порядком памяти и проца тоже.

CapitanJack

упс. есчендж я там не приметил. хуй тогда, не будет тогда работать. ну ежели конечна не два проца и памяти не гиг.

abrek

промахнулся

otvertka07

а зачем помойку ищешь?

kaderle

а у тебя есть дистриб ISA?

CapitanJack

у меня все есть. только я щас не в гз.

Filan

Маза хуйню тебе спизднули.
Плюнь в рожу тому, кто мог такое сказать.
Или отдай мне свой роутер и я скажу, что тебе всё заебись порекомендовали!

abrek

хочу знать, куда тачку выкинет

otvertka07

даа, теперь я понмаю, что значит настоящий флудер, мне еще далеко

CapitanJack

ты сам приведешь преимущество иса перед ипфв в актив директори?

abrek

учись лучше у забирника искусству провокаций

tucha96

А сейчас работает, нет?

tolik1

Пасиба. А можно теперь всё то же самое тока без флуда и аргументами. Что такое иса?

tolik1

Сейчас не работает, атоб я ничего не трогал. Просто вломы со всем этим разбираться, хочу снести всё и поставить заново. Вот и возник вопрос, что куда ставить.

abrek

Обрати внимание на продукцию Cisco Systems -- путь наименьшего сопротивления
Nobody was ever fired for suggesting that

tucha96

LOL. Если это действительно роутер, сквид, вся херня, то, может, помочь? :-)

bobking

Debian, да?

eee1

тебе сюда: http://www.microsoft.com/isaserver/

CapitanJack

иса вот: http://microsoft.com/isaserver/
это кэшпрокси+фаервол. интегрированный в эктив директори.

CapitanJack

ггы. чета всем знакомым пиксы нравятся меньше чем ипфв.

abrek

ходили ли знакомые на цисковские семинары и получали ли сертификаты?
у меня сложилось впечатление, что там эту дурь быстро выбивают

CapitanJack

не ходили, но очень тесно общались с разными пиксами.
кстати ты наверно в курсе что пиксы внутри обыкновенные писюки на интеле и с интеловскими сетевухами. помнится какие-то ребята за бугром повторили пикс на третем пне и заставили на нем крутится иос.

abrek

> не ходили
я знал, я знал
> кстати ты наверно в курсе что пиксы внутри обыкновенные писюки
не в курсе, у меня при виде бешеных файрволлов рвотный рефлекс срабатывает
> какие-то ребята за бугром повторили пикс на третем пне и заставили на нем крутится иос.
наверняка тоже семинары не посещали, либо очень морально устойчивые типы

Filan

> актив директори
Не доверяю я ему - с ним больше проблем чем удобств.

CapitanJack

ггы. проблемы все от заточенности рук под другое

sergey_m

Отсюда поподробнее, что бы твой пост не показался пустым пиздежом. Какой именно образ IOS (ссылку пожалуйста) заставили работать на PC (на третьем пне, как ты говоришь)? Каким образом его заставили там работать? Вообще хорошо бы ссылку на все эти данные.

Filan

Тебе какой канал надо роутить?
10Mbit нормально роутит 100-ый пень с 8Mb оперативки и 300Mb винт.
Если надо ещё squid - оперативки надо не меньше 32 и винт под гиг.
Короче: FreeBSD 4.8, P-166, 64Mb, HDD 1Gb - это выше крыши.
А сколько надо под мастдай? И уж точно во фре меньше потенциальных секурити баг. (вот об этом я не хочу спорить)
P.S. У меня 2 роутера и обе четвёрки 66 - справляются.

CapitanJack

так. ссылку я щас попытался найти и пока не нашел. но точно запустили и эта новость много где пробегала.
а вообще если ты типа считаешь что разбираешься то мог бы об этом и знать.

sergey_m

Что бы найти ответ на свой вопрос введи сабж в форму на google.com.

abrek

> вот об этом я не хочу спорить
а придётся
YHBT

CapitanJack

ссыла на фотки http://sigsauer.wiretapped.net/routermonkey/pixpix/
ссыла на хау-ту http://orbital.wiretapped.net/~pleb/routermonkey/

CapitanJack

и спизднул я всего лишь на счет проца. не третий а второй пень.

sergey_m

Слушай, действильно круто. Это доказывает, что они собирают PIXы на основе обычных x86. А продают пиздец за сколько... Мдааа....

abrek

тебе тоже надо на семинар - много дури

sergey_m

У тебя есть халявный билет? Я пошел бы. С сегодняшнего дня у меня дохуя времени.

abrek

устройся в грамотную контору работать, и за тебя заплатят
плюс ещё зарплата - получается лучше, чем просто халявный билет
пополнишь стройные ряды CC**, будешь разговаривать только цитатами из рекламы

CapitanJack

ггы. где это ты видел такую работу что бы она оплачивала курсы цисковские ? везде всякие блага обещают уже с наличием цецеэна по крайней мере.
ЗЫЖ ищо один пикс. франкенпикс. http://www.packetattack.com/frankenpix.html

sergey_m

Ну его нах. Мне как-то open source интереснее. Cisco чем-то отдает MS. Только MS на маленьких компьютерах, а Cisco на больших.

tucha96

Подскажи, где найти грамотную контрору.

tucha96

-)

abrek

может, и зарплату за тебя получить?
не знаю я, но верю, что их есть

abrek

там кстати написано про pix os, мне лень разбираться, но кажется, что это не IOS

tolik1

Канал маленький. Комп под фрёй справится. Вопрос был в том, а надо ли держать такой комп, если есть другой сервак с Win2kServer, P3x2 и про отличия в плане секюры, гемора и т.д. этих двух конфигураций.

CapitanJack

ну я типа тоже посмотрел. но ее предлагают брать с цыско.ком. я с пиксами не сталкивался. может там вместо иоса стоит этот самый пикс ос ? или этот чувак просто иос так обозвал.

CapitanJack

памяти сколько ? а то может и хватит. посмотри на сколько у тебя память забита и процы загружены при работе.

tucha96

Я думаю, это зависит от того, что тебе потом будет проще поддерживать.

tolik1

Памяти заюзано 170, всего 512. Винты сказёвые. Насколько загружен не знаю, ибо там сейчас ничего не работает. Кстати, что больше всего грузит комп? Домен?
2: здравая идея. Винду поставить и настроить быстрее, юних когда уже поставлен и настроен админить легче.

CapitanJack

больше всего грузит эксчендж. просто пиздецки. ну и еще иса если ты его поставишь. но опять же исе можно сказать сколько памяти отжирать. а сказевые харды там вообще не понятно зачем нужны.

Filan

Должно быть разделение труда - слабенькая машинка роутер и мощный сервер для прочих ВНУТРЕННИХ нужд.
И мешать такое не стоит хотя бы ещё и потому, что при "падении" одной машины ты сразу лишаешься всего.
А от роутера ничего больше ни должно требоваться - ну роутит, ну squid, ну DNS ещё может держать и всё. (для внутренних нужд, конечно, туда можно ещё и ftp и samba сервера поставить, но при условии что они будут использоваться только для служебных целей - для удобства администрения)

tucha96

Это я вот почему говорю. Начальству, в принципе, похуй, что стоит, если дело, конечно, не упирается в лицензирование, всё такое.
Но бывают такие ситуации, когда всё ломается. И я представляю себе, как в этом случае быстро починить линух, и не представляю, как это сделать с виндой. Поэтому выберу линух. Возможно, что надо научиться и выбирать потом винду. Не знаю.

tucha96

Это еще ко всему прочему машинка, которая всегда работает и смотрит внутрь.

CapitanJack

ну надежность железа на обычном старом компе и на настоящем серваке разная, согласен ?

Filan

> проблемы все от заточенности рук под другое
Тогда скжи мне почему вдруг "сорятся" (например перестают друг-другу передавать изменения в настройках пользователей домена) 2 домен контроллера если они не перегружались с месяц (неделю - поразному)? Такое бывает достаточно регулярно и как только перегружаю их, то они сразу "мирятся".

CapitanJack

ну дистанционно я тебе не скажу.

Filan

А вдруг у него стары сервак брэндовый?
(у меня такой роутер - i486-66, Acer)

Filan

Я бы даже сказал - обычно сразу мирятся.

Filan

> Это еще ко всему прочему машинка, которая всегда работает и смотрит внутрь.
Поясни о чём это ты?

CapitanJack

это конечно оффтопик. но чего падает в ивент лог при этом ?

Filan

Что-то типа "не могу что-то там сделать".
(давно я последний раз изменял настройки юзеров и уже не помню)
Возможно там было слово "SAM"...

abrek

> И мешать такое не стоит хотя бы ещё и потому, что при "падении" одной машины ты сразу лишаешься всего.
Часто слышу этот аргумент, но на практике это почему-то не работает, по крайней мере когда выбор "две (или даже три) машины вместо одной"
Пользователи не замечают разницы, описание любой поломки одинаковое: "не работает".

CapitanJack

а еще народу почему то начало нравится слово "консолидация" применительно к серверам. это жжж не спроста! (с) В.Пух

abrek

Легенда гласит, что в своё время Cisco выбрала big-endian-архитектуру (процессоры от Motorola чтобы не надо было байтики переставлять.
Если так, то вряд ли IOS способен работать на x86, так как много лет код писался без htons etc.

sergey_m

Откуда ты знаешь что "много лет код писался без htons" ?

sergey_m

Как зачем? Что бы свопицца! См. тред про "windows loves hard disk".

abrek

Догадываюсь просто, что никто на little-endian не тестирует

bobking

У них свой стек? В смысле, там действительно их код? А PCI в железках есть?
А в легенду эту даже Intel верит, хе-хе.

abrek

хз, не занимаюсь препарированием
носители сертификатов тоже - потому что дурь
так что контингент совсем небольшой остаётся
PCI вроде бывает в low-end

bobking

Понял, ушёл в гугл.

abrek

Небольшой пример: http://www.cisco.com/en/US/products/hw/routers/ps233/index.html
Это low-end. Там вроде как PCI, обычный комп практически.
Читаем рекламный материал: http://www.cisco.com/en/US/products/hw/routers/ps259/products_data_sheet09186a00801761b1.html
и понимаем, что разговоры о том, что там внутри, откуда взялся TCP/IP-стек(хуёвый, как и положено встраиваемым системам) - полная дурь.
Меньше всего дури у начальства (поэтому они и главные и оно такими вопросами не интересуется. Зато логотип Cisco любит.

Filan

>> И мешать такое не стоит хотя бы ещё и потому, что при "падении" одной машины
>> ты сразу лишаешься всего.
> Часто слышу этот аргумент, но на практике это почему-то не работает, по крайней
> мере когда выбор "две (или даже три) машины вместо одной"
А я переодически это наблюдаю.
> Пользователи не замечают разницы, описание любой поломки одинаковое: "не работает".
Одно дело когда юзера говорят что у них не работает инет, а другое дело когда не работают "хомы/проекты/etc...".
P.S. Сколько ты проработал админом, что бы делать такие выводы? (я говорю не об админстве в общаге)

abrek

> Одно дело когда юзера говорят что у них не работает инет, а другое дело когда не работают "хомы/проекты/etc...".
То есть имеются несколько несвязанных видов активности пользователей.
Это новый пункт в условии задачи.
Тогда конечно.

Filan

А чем по твоему должен заниматься роутер?!

abrek

это смотря кому

poleshch

забей Линукс
Оставить комментарий
Имя или ник:
Комментарий: