Доброго времени суток. Какая Ubuntu подойдет лучше всего для реализации а ней VPN сервера.
Предпочтение отдается той версии в которой естьвозможность графической настройки VPN соединения, а не прописывании опций соединения в ядре системы. Также предполагается не очень быстродейственное железо. Какие есть варианты?
(1) manticor,
Как вариант IPCOP 2.1 (www.ipcop.org) - шлюз, прокси, VPN + Web интерфейс + Plugins + дёшево и сердито... - Нужны хорошие знания сетей при настройке..
(1) manticor,
Поднять VPN можно на любой убунте, и вообще на любом дистрибутиве линукса, виндовса, или макоси.
А вот графического интерфейса для настройки впн в убунте вы не найдете.
Если задача машинки только держать VPN, то есть смысл использовать специальный дистрибутив - например pfsence.
Там все настраивается через веб интерфейс.
Или идеальный вариант - RouterOS, но она платная (около 1000рублей), но очень стабильная и производительная даже на самом дохлом железе. Настройка через графический интерфейс со специальной программы под Windows.
насколько мне известно, графических тулзов для настройки VPN-сервера (кстати, какого? их больше одного) не существует, конфиги пишутся ручками.
поэтому берите любую. Ubuntu Server 10.04 LTS, например.
(2) chmod660,
Подержую. 23 ПК под ней(10.04 - ПЕСНЯ!!! Раз настроил и забыл), есть несколько 11.04 (стрёмно, временами проблемы), 2 шт 11.10 (куча проблем).. буду откатывать все на 10.04 LTS
с оглядкой на (3) - тогда придется ставить все-таки какую-нибудь настольную (обычную, не серверную) версию Убунты, т.к. в серверной по умолчанию графики нет, придется как-то доустанавливать, что с опытом топикстартера будет сложнее.
вообще, забейте на графическую настройку - или разберитесь с консолью, или найдите знающего человека.
это, конечно, в том случае, если вам надо работающий сервер, а не так поиграться.
с оглядкой на (3) - тогда придется ставить все-таки какую-нибудь настольную (обычную, не серверную) версию Убунты, т.к. в серверной по умолчанию графики нет, придется как-то доустанавливать, что с опытом топикстартера будет сложнее.
вообще, забейте на графическую настройку - или разберитесь с консолью, или найдите знающего человека.
это, конечно, в том случае, если вам надо работающий сервер, а не так поиграться.
Чего там доинсталировать то
apt-get install ubuntu-descktop
Только графика на серваке не нужна!
+ 5 да к тому же странно иметь linux и не знать как работать в коносоли.почитайте мануалы в интернете их много про vpn и книг очень много и для начинающих тоже. разберитесь один раз а потом уже все пойдет по маслу.
Слов написали много, а по делу как то ничего...
Ставить можно на любую версию Убунты, вообщем то принципиальной разницы нет. ВПН сервер пожалуй самая простая роль для линукс сервера. Надо изменить всего 2 конфигурационных файла (причем незначительно) и добавить пользователя в chap secrets. Графического интерфейса для этого не встречал... Но для упрощения можно попробовать веб интерфейс webmin. Правда, не использовал его для настройки этой роли.
Как пример, можно использовать этот мануал :
http://leolik.blogspot.com/2008/05/vpn-ubuntu.html
Вообще если есть сложности с настройкой из консоли, то используйте специализированные дистрибутивы, типа PFsense, они достаточно интуитивно понятны.
(7) Слов написали много, а по делу как то ничего и про твой пост. В 2 уже написали берется любой Ubuntu, а писать мануал по настройке vpn на 1С-ском форуме глупость. В инете он сам найдет.
любая убунту, для настройки сервера можно поставить пакет gnome-admin vpn, там можно сделать серверную настройку, если есть желание, только как раньше писали там 2 файла редактируются. Если захотите сделать LDAP авторизацию, тогда графические утилиты вам не помогут.
При желании, после установки графической убунты, можно убрать старт X-сервера из загрузки, и для слабой машинки подойдет. Можно еще дальше пойти, если есть еще один компьютер с линуксом, тогда на сервере X-сервер ставить не нужно, он и запускаться не будет, а запускать графические программы по ssh.
Лучше всего подойдет
http://www.zentyal.org/ Это ubunta 10,04 (долгая поддержка) допиленная под
Linux Small Business Server
там много вкусного
всякие VPN
и OpenVpn
и IPsec
и PPTP
И интерфейс Web - через Firefox
Самое приятное что можно в ручную при необходимости конфигурационные файлы поправить
Ставится и конфигурируется легко
А вообще специально заточенных для этого дистрибутивов в инете очень много - выбирай по задачам.
Вот например статья с обзором некоторых дистрибутивов http://www.xakep.ru/post/51525/default.asp
(17) cortes711, zentyal прекрасно работает и на 512 мб
всё зависит от того, какие модули используются
если планируется использовать только как сервер VPN, то на 512 будет летать
рикаминдую, брат жив, зависимость есть
Ну кстати zentyal очень не плох.Кстати есть он в официальных репах ubuntu. И в ubuntu может называться eBox. В тестовом режиме я установил на ubuntu 11.10 Соответственно его можно поставить без графики и администрировать с другой машины
В принципе любой дистр можно, хоть без иксов на старой машинке, хоть на пеньке первом, а если slackware то и на 486 пойдет. Шуршать будет-не остановишь)))
Однозначно shorewall+ipsec-tools+pptpd
openvpn прикольно, но...
1. требует доп. софт
2. если что не пойдет, будешь долго кружить готовы на тему что это не в опенвпн был тот самый вирус и т.д.
Я предпочитаю использовать только встроенные средства, если дело касается юЗверей.
Есть косяк, с ipsec, если будешь использовать с виндой, то бакпорти ipsec-tools 0.7.3 иначе намучаешься с виндой.
Судя по всему подразумевается все таки OpenVPN (хотя можно было бы и прямо об этом написать ;-) )
Графическая тулза под него, для Убунты, есть, зовется gadmin-openvpn. Делаешь в консоли apt-cache search gadmin-openvpn и ставишь нужные пакеты. Но мороки с этим gadmin-openvpn больше чем с настройкой vpn из консоли, нихрена не понятно, а готовые конфиги импортировать нельзя.
Так как, все равно ставить vpn-сервак, будешь в тестовом режиме, то поставь Zentyal. Когда в нем разберешься и vpn заработает, то можешь смело накатывать на боевой сервак, а конфиги с тестовго уж как-нибудь перекинешь.
Больше мороки будет настроить vpn-клиентов на Виндовых клиентах, чтобы они маршруты не теряли. Так что сразу смотри в сторону директив up и down на стороне клиента.
настройка openvpn вообще практически не зависит от Linux дистрибутива
можно ставить тот, который больше нравится :)
и лучше 1 раз разобраться и попотеть и настроить из консоли
- потомучто убунта обновляется чаще (2 раза в год против раза в 2 года Дебиана)
- и софт в ней свежее и плюшек больше
- вопросы и ответы по убунте (ввиду её широкого распостранения среди школьников и сочувствующих) гуглятся быстрее.
(34)
такие компании, как WikiMedia (та, что Wikipedia) и Yandex (тот, что поиск, почта и многое еще) успешно используют Ubuntu Server Edition у себя в продакшене, из чего я делаю вывод, что наличие таких качеств, как стабильность и безопасность в убунте имеется..
chmod660 пишет:
- вопросы и ответы по убунте (ввиду её широкого распостранения среди школьников и сочувствующих) гуглятся быстрее.
ага, а когда потом захочется интегрировать в домен, в гугле будете находить только рассказы как сделать еще гламурней ubuntu и в результате будете собирать информацию по крупицам из вики debian, gentu, arch, fedora.
а так да, гуглиться много, а по существу ...
Все скатилось в спор неконструктивный, давайте лучше тогда обсуждать openvpn или pptp. А в каком дистре как сделать установку думаю проблем нет (apt, yum, zypper).
debian под своё железо, stable как правило на старом работает вообще без проблем. Убунту не советую..
Настройку VPN сервера под линукс так же лучше научиться делать руками (конфиг файлы) или переходить на винду - там всё в окошках и стабильность примерно одинаковая.
(48) fsmn,
а чего это вы убунту не советуете? она тоже на старом железе вполне себе работает.
(поддержка железа, если что - обеспечивается ядром. а выбор "убунта или дебиан" - это окружение вокруг ядра, настройки по умолчанию, репозитории пакетов и сообщество и прочее, прочее)
а чего это вы убунту не советуете? она тоже на старом железе вполне себе работает.
(поддержка железа, если что - обеспечивается ядром. а выбор "убунта или дебиан" - это окружение вокруг ядра, настройки по умолчанию, репозитории пакетов и сообщество и прочее, прочее)
Я имел ввиду, что если железо новое, то с дебианом приходится выёживаться. А тут проблем быть не должно.
Убунту в своей самой стабильной редакции можно сравнить с debian testing.
В дебиане стабильном можно тупо делать update && upgrade, а в тестинге больше шансов, что после этого всё поломается.
1. License. Applied Networking grants the End-User a limited, non-exclusive, nontransferable, royalty-free license to install and use the Client including software, documentation and any fonts accompanying this License whether on disk, in read only memory, on any other media or in any other form.
royalty-free license to install and use это безвозмездно для установки и использования.
Исходники можно получить здесь http://files.hamachi.cc/osx/ . Читайте и собирайте, хотите под линух, хотите под мак.
Пользовались ubuntu server для таких же целей. Поднимали OpenVPN. Всё просто и легко. Большой аптайм и стабильно всё вообщем. Я даже не могу сказать ничего плохого. Всё приятно работает.
у моего клиента несколько лет стоит openvpn на ubuntu . Оч.удобно (терминальный доступ , раздавать ключи для 1с) т.к узлы в разных городах . никогда не возникал вопрос какой ubuntu - любой .
Ubuntu подойдет по большой сути любая, если нужен графический интерфейс ставь desktop-вариант. в качестве предпочтения я отдал OPEN-VPN для его работы нужно открыть всего один порт по умолчанию 1193
(73) xazrad, Я тоже всё это разворачиваю на десктопных версиях, но на мой взгляд лучше аппаратное решение, если нагрузка будет небольшой на канал, то достаточно аппаратного роутера, а вот если канал человек 50 будет нагружать, то лучше лучше и железо под сервачёк посовременнее. Я за аппаратный роутер с жёсткой прошивкой функций.
Предлагаю кардинально другое решение - возьмите микротик. Это такая умная железка, может быть роутером, может быть vpn-сервером. Очень легко настраивается через веб-интерфейс, через специальную программу на Windows. Самое главное - стоит очень недорого. Например RB750 стоит около 2000 рублей. Такая железка у меня с легкостью держала 50 пользователей по pptp протоколу, из них половина работала в восьмерке.
Управление производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPSec, OpenVPN и PPTP) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений и фильтрации трафика. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP.
я бы смотрел в сторону pfSense , там есть все, так же присутствуют дополнительные пакеты , прост в установке даже пентиуме 1 пойдет и FreeBSD все таки вэб интерфейс удобный .
это офф сайт http://www.pfsense.org/ pfSense — дистрибутив для создания межсетевого экрана/маршрутизатора, возникший как форк проекта m0n0wall. pfSense основан на FreeBSD и предназначен для установки на персональные компьютеры.
http://ru.wikipedia.org/wiki/PfSense
Это многократно проверенные решения. Работают еще на первых пнях. И не надо ничего больше выдумывать: всякие графические штуки в большинстве случаев просто не нужны.
если все же убунту - то берите версию с долгосрочной поддержкой (LTS),последняя 12.04. Так же попробуйте поставить zentyal (http://ru.wikipedia.org/wiki/Zentyal)
zentyal-openvpn: позволяет настроить несколько VPN серверов и клиентов, использующих OpenVPN с настройкой динамической маршрутизации с помощью Quagga.
(95) niram, Вы не поверите, но я в той фирме давно уже не работаю))) И слава Богу, поскольку
у них от скупердяйства мышь в системном блоке сдохла(на полном серьезе)
А так ВСЕМ огромное спасибо за поддержку, если бы не ВЫ ... ВСЕ..)