РЕКЛАМА
ИНФОРМАЦИЯ
Rambler's Top100 Рейтинг@Mail.ru

СЕТИ

Сервер ClarkConnect: надёжность Linux плюс дружественный интерфейс
Краткое содержание статьи: Linux является надёжной и стабильной системой, однако многих пользователей отпугивает сложность настройки. Компания ClarkConnect постаралась решить эту проблему, оснастив свою систему web-интерфейсом. Как оказалось, теперь даже неискушённый пользователь сможет легко и просто настроить маршрутизатор, файловый сервер или брандмауэр на базе Linux. Предлагаем обзор бесплатной версии системы.

Сервер ClarkConnect: надёжность Linux плюс дружественный интерфейс


Редакция THG,  21 января 2005
Страница: Назад  1 2 Далее


Настройка служб

После установки всего необходимого ПО можно перейти на закладку "Система/System" (Рис. 3). Здесь можно изменять системные данные, например, дату и время, создавать и удалять пользователей, а также контролировать запущенные службы.

Нажмите на картинку для увеличения

Рис. 3. Службы.

Как видим, интерфейс продуман и удобен в использовании. С той же закладки "System" можно получить доступ к ClarkConnect и через командную строку ( (Рис. 4)).

Нажмите на картинку для увеличения

Рис. 4. Командная строка.

На закладке "Программное обеспечение/Software", вы можете настроить различные службы. Web-интерфейс позволяет управлять даже сложным программным обеспечением без излишних трудностей.

Совет Совет.Здесь можно получить информацию обо всех модулях (службах) ClarkConnect. Описание каждого модуля содержит ссылку на его исходный код/проект.

Например, сервер Samba (для доступа к файлам по протоколу SMB) имеет множество параметров, но в интерфейсе ClarkConnect его настройка реализована просто и последовательно (Рис. 5) .

Нажмите на картинку для увеличения

Рис. 5. Общий доступ к файлам из Windows

Конечно, такое упрощение подразумевает, что через web-интерфейс вы не получите доступ к некоторым функциям. Но большинству пользователей предлагаемых параметров настройки будет достаточно.

Печать, web-сервер, фильтрация

Печать в ClarkConnect поддерживается системой печати UNIX, CUPS, что вполне обосновано. CUPS включает собственный web-интерфейс (Рис. 6), который, хотя и не так хорош, как у ClarkConnect, но работает стабильно.

Нажмите на картинку для увеличения

Рис. 6. Сервер печати.

Как мы уже сказали, CUPS работает достаточно хорошо, но для этого принтер тоже должен поддерживать этот протокол. К сожалению, производители принтеров не идут на тесный контакт с разработчиками, так что поддержка принтеров под Linux не всегда полная. Впрочем, если ваш принтер поддерживает CUPS, то его настройка в системе - сущий пустяк.

Совет Совет. Полный список принтеров с поддержкой CUPS найти непросто. Однако на сайте LinuxPrinting.org содержится много полезной информации, включая список рекомендуемых принтеров.

ClarkConnect автоматически добавляет к каждому принтеру сетевой доступ. Поэтому после перезапуска Samba (если, конечно, этот сервер у вас используется) принтер должен появиться в сетевом окружении компьютеров вашей локальной сети под управлением Windows. Естественно, печать на него из-под Windows выполняется так же просто.

Web-серверы всегда были сильной чертой Linux-систем. ClarkConnect в качестве web-сервера использует Apache. Конечно же, настройка осуществляется через дружественный к пользователю интерфейс, показанный на Рис. 7. Как и в случае с Samba, вы получите доступ лишь к части параметров Apache, но для большинства пользователей их будет предостаточно.

Нажмите на картинку для увеличения

Рис. 7. Web-сервер.

ClarkConnect имеет ещё ряд возможностей, например, photo gallery, (основано на Gallery), FTP-сервер (ProFTPD) и почтовый сервер. Нам очень понравилось возможность фильтрации спама "spam" filtering service (SpamAssassin). Причём она также настраивается легко и просто (Рис. 8).

Нажмите на картинку для увеличения

Рис. 8. Фильтрация спама.

Для любителей погулять по просторам Интернета будут полезны серверы прокси и фильтрации. Они разделены на три группы: web proxy (squid), блокировка баннеров и всплывающих окон/banner/pop-up blocker (privoxy) и фильтрация оп содержанию/content filter (DansGuardian). Как вы знаете, web-прокси предполагает кэширование web-контента для быстрого повторного использования, что достаточно удобно. Блокировка всплывающих окон и фильтр содержания работают совместно с web-прокси, позволяя отбросить часть "мусора", приходящего из Интернета. Как и в предыдущих случаях, модули, сами по себе, сложны в настройке, но в системе ClarkConnect их может настроить даже новичок. На Рис. 9 показан интерфейс фильтра содержания.

Нажмите на картинку для увеличения

Рис. 9. Фильтрация содержания.

Для обновления фильтра ClarkConnect необходима подписка, но, конечно же, можно сделать всё вручную - через командную строку.

Брандмауэр

Предположим, что вы подключили широкий канал в Интернет, а в вашей сети имеется несколько компьютеров, которым нужно обеспечить доступ в Интернет. ClarkConnect прекрасно справится с этой задачей. Необходимо лишь установить два сетевых адаптера в сервер: к одному подключить кабельный модем, а ко второму - коммутатор локальной сети. После установки и настройки ClarkConnect в режиме шлюза (Gateway mode) система автоматически разделит внешнее подключение для локальной сети и настроит брандмауэр таким образом, чтобы он отбрасывал все пакеты, поступающие извне. Настроить брандмауэр вручную поможет ещё один простой, но эффективный интерфейс (Рис. 10).

Нажмите на картинку для увеличения

Рис. 10. Перенаправление портов.

Брандмауэр позволяет просто открыть порты для запросов из Интернета, или перенаправлять поступающие запросы на другие компьютеры в локальной сети, как показано выше. Можно также блокировать доступ компьютеров локальной сети по портам, доменам или IP-адресам.

Ещё одна интересная и полезная функция - контроль полосы пропускания. Она основана на проекте CBQ.init и позволяет ограничивать скорости входящего и исходящего трафика по портам или IP-адресам. Например, если в вашей сети работает FTP-сервер, который в один прекрасный день становится настолько популярным, что полностью загружает канал, то вы можете ограничить полосу пропускания для FTP. Можно также ограничить скорость для определённого домена или пользователя. Для настройки используется простой интерфейс, который показан на Рис. 11.

Нажмите на картинку для увеличения

Рис. 11. Контроль полосы пропускания.

Из прочих полезных функций ClarkConnect отметим встроенный сервер DHCP и систему распознавания атак (Snort), которая заносит в журнал попытки взлома. Конечно же, не могло обойтись и без раздела статистики Statistics (MRTG) (Рис. 12) на закладке "Отчёты/Reports", где можно увидеть графики производительности всех подсистем.

Нажмите на картинку для увеличения

Рис. 12. Статистика.

Производительность

Как и большинство других систем, основанных на Linux, ClarkConnect Home Edition оказалось очень стабильной. На самом деле, за несколько месяцев тестирования мы так и не увидели "зависшего" или "слетевшего" модуля системы. Но, опять же, ClarkConnect отличается от других дистрибутивов удобным и лёгким интерфейсом настройки. Единственное, чего нам не хватило, - онлайновой системы поддержки. Впрочем, мы тестировали бесплатную версию продукта. Хотите поддержку - покупайте другую версию.

Linux является очень эффективной системой, именно поэтому её можно использовать даже на старых компьютерах и получать при этом хорошую производительность. Нашими тестовыми платформами были Pentium II 333 с 256 Мбайт ОЗУ и Pentium II 400 с 512 Мбайт ОЗУ. Обе системы оказались достаточно быстрыми и легко справлялись со всеми задачами.

Мы запускали тесты пропускной способности netperf на PII 333 с тремя сетевыми адаптерами в режиме DMZ. Одна система работала на базе K6-2 233 под управлением Debian Linux и была подключена непосредственно к адаптеру DMZ на системе ClarkConnect, на ней работал демон netserver - конечная точка для netperf.

Лучший результат мы получили, разместив в DMZ все четыре системы и набрав на всех компьютерах команду "netperf -l 30 -f M -H 192.168.1.20", после чего на ClarkConnect стало поступать четыре TCP-потока. В качестве четырёх систем мы использовали два ПК на базе Pentium 75 под управлением Debian, Pentium 133 также под управлением Debian и P4 2,6 ГГц под управлением Gentoo Linux.

Результаты пропускной способности составили 2,29 Мбайт/с, 1,80 Мбайт/с, 2,26 Мбайт/с, и 1,45 Мбайт/с, то есть в сумме 7,8 Мбайт/с или 62,4 Мбит/с.

Это медленнее, чем мы ожидали, но ограничивающим фактором в этом тестировании, вероятно, был концентратор (а не коммутатор), к которому были подключены все компьютеры. Индикаторы показывали наличие коллизий. Все сетевые карты и концентратор поддерживали стандарт 100BaseTX. Мы считаем, что использование коммутатора позволило бы избежать коллизий, и, соответственно, улучшило бы результат. Впрочем, практическое ограничение 100BaseTX составляет примерно 60-90 процентов от теоретического предела 100 Мбит/с, так что результат не так плох, как могло показаться с первого взгляда.

Заключение

Учтите, что в нашем обзоре мы рассматривали систему ClarkConnect Home Edition в комплекте по умолчанию, однако её возможности можно существенно расширить. Сегодня появилось огромное сообщество пользователей ClarkConnect, не говоря уже о Linux, так что возможности по расширению функций и доработке практически бесконечны.

Для опытных администраторов Linux ClarkConnect, возможно, покажется не такой интересной. Но для большинства пользователей ClarkConnect станет прекрасной находкой, благодаря удобному и продуманному web-интерфейсу. Эту систему смогут настроить даже пользователи, неискушённые в Linux.

Итоговая информация о продукте
Итог Маршрутизатор/брандмауэр и сервер с открытым исходным кодом, с простым и удобным web-интерфейсом, а также с богатыми возможностями
Преимущества - Стабильность Linux и простота настройки
- Прекрасный web-интерфейс
- Бесплатная система
Недостатки - Графический web-интерфейс имеет ограниченные возможности по настройке


СОДЕРЖАНИЕ

Обсуждение в Клубе Экспертов THG Обсуждение в Клубе Экспертов THG


РЕКЛАМА
РЕКОМЕНДУЕМ ПРОЧЕСТЬ!

История мейнфреймов: от Harvard Mark I до System z10 EC
Верите вы или нет, но были времена, когда компьютеры занимали целые комнаты. Сегодня вы работаете за небольшим персональным компьютером, но когда-то о таком можно было только мечтать. Предлагаем окунуться в историю и познакомиться с самыми знаковыми мейнфреймами за последние десятилетия.

Пятнадцать процессоров Intel x86, вошедших в историю
Компания Intel выпустила за годы существования немало процессоров x86, начиная с эпохи расцвета ПК, но не все из них оставили незабываемый след в истории. В нашей первой статье цикла мы рассмотрим пятнадцать наиболее любопытных и памятных процессоров Intel, от 8086 до Core 2 Duo.

ССЫЛКИ