Portál AbcLinuxu, 8. května 2025 16:10

Dotaz: Výběr vhodné distribuce

16.10.2019 09:28 Malakay
Výběr vhodné distribuce
Přečteno: 559×
Odpovědět | Admin
Ahoj lidičky, potřeboval bych poradit ohledně výběru vhodné distribuce pro konkrétní použití, je tu někdo ochotný poradit? Pokud ano, zde je zadání:

- mělo by se jednat o vhodnou distribuci pro suplování routeru a firewallu

- pro domácí použití - setup je klasika - anténa od providera, kabelem připojená do wifi routeru, kam je připojený zbytek sítě

- má představa je, že mezi anténu providera a wifi router bych dal malé PCčko (mám navíc Intel NUC) - wifi router by pak sloužil jen jako switch a APčko

- mělo by to umět OpenVPN, abych se mohl domů připojit zvenku, dále by to mělo mít firewall (už nemám veřejnou IP, je vůbec možné otevřít VPN tunel bez ní?)

- potěšil by nějaký antivir, který by uměl v realtimu skenovat pakety, ale možná si moc vymýšlím :D (toho jsem ochoten se případně vzdát, pokud to výkonově NUC nedá)

- a mělo by to současně fungovat jako DNS server pro LAN, neboť by tam navíc měl běžet Pi-Hole

- krásné by bylo, kdyby to umělo fejkovat geo umístění

- co se týká železa, CPU je 32bitový atom s 2gb ram a 60gb ssd diskem, komplet pasivně chlazený, budu muset ještě dokoupit nějaký GLAN do USB, aby to mělo 2 interfejsy, jeden dovnitř, druhý ven.

Za rady předem děkuji :)

P.S. : prosím česky, nejsem žádný linuxmaster, jediná moje zkušenost s Linuxem bylo pár měsíců Mintu a na telefonu vedu Sailfish OS
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Max avatar 16.10.2019 11:29 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Výběr vhodné distribuce
Odpovědět | | Sbalit | Link | Blokovat | Admin
Antivir v realtime nic skenovat nebude (takové věcí dělá Suricata, Snort apod. sw na inspeckci sítě). Na antivir by jsi na tom zařízení musel mít rozjetý proxy server a tam dělat antispam a antivir testy.
Fejkovat Geo umístíně půjde těžko, protože se mj. používá i lokace pomocí přidělené IP. A aby jsi měl jinou IP, musel by jsi lézt na net přes nějaký proxy server na netu (= není moc security ok a není to moc rychlé) + si upravit nastavení prohlížeče (js a další věci o tobě také vykecají dost).

Jinak ten Intel NUC je podle mně zbytečně drahá sranda (jak pořizovací, tak ohledně spotřeby, to už bych asi pořídil něco jako ASRock J4105-ITX).
Pokud tam chceš mít jen to, co jsi vzpomenul, tak jako kompromis tam dát nějaký OpenWRT (třeba na současný router, co máš), nebo si koupit třeba Mikrotika a mít jedno zařízení na vše, s nízkou spotřebou a dorbým sw supportem.
Zdar Max
Měl jsem sen ... :(
16.10.2019 20:35 Malakay
Rozbalit Rozbalit vše Re: Výběr vhodné distribuce
Dobré, antiviru jsem ochoten se vzdát :) Ohledně fejkování geo jsem si tak nějak myslel, že bez placené VPN to asi úplně nepůjde, nonic, přežiju. NUC jsem koupil za pakatel - odkoupil jsem si ho za pár kaček od nás z firmy - není to bůhvíjaké dělo, má to jen 32ku cpu a je kompletně pasivně chlazený, takže přehršel výkonu mít nebude. Jedná se o model DE3815TYKE nebo TYKHE. Na současnou wifinu od zyxelu nic nenahraju. Je to obyč router, proto bych ho chtěl spíš využít jako AP.
Josef Kufner avatar 16.10.2019 13:09 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: Výběr vhodné distribuce
Odpovědět | | Sbalit | Link | Blokovat | Admin
VPN bez veřejné IP adresy neuděláš.

Můžeš si pořídit VPS, tam si nahodit VPN a připojit se z domova na ní, takže pak se dostaneš zvenčí domů. A nebo si můžeš pořídit připojení k Internetu.

Na PC bych dal Debian nebo jakoukoliv mainstream distribuci, kam nainstaluješ je těch pár věcí, co potřebuješ. Pokud si s tím chceš hrát, nebo tam provozovat i něco dalšího, tak ti specializovaná distribuce bude časem překážet. Navíc pro to je víc návodů a dokumentace.
Hello world ! Segmentation fault (core dumped)
Pavel 'TIGER' Růžička avatar 16.10.2019 14:05 Pavel 'TIGER' Růžička | skóre: 54
Rozbalit Rozbalit vše Re: Výběr vhodné distribuce
Já tedy na svém souborovém serveru virtualizuji IPFire a nikterak mi nepřekáží. Je to rychle nastavené a umí toho dost.
16.10.2019 20:38 Malakay
Rozbalit Rozbalit vše Re: Výběr vhodné distribuce
Ano, IPfire jsem taky zvažoval. Zatím jsem nic netestoval, existuje ještě endian firewall a jiné distribuce, ale všechny vyžadují 2 interfejsy a momentálně druhej ještě nemám. Uvažoval jsem i o Mintu, jakožto debianovém systému. GUI bych na tom celkem rád, nejsem natolik zběhlý v kompletní konfiguraci přes SSH v terminálu. Neříkám, že v něm nic neumím, ale přecejen některé věci si radši naklikám třeba přes UltraVNC.
Jendа avatar 16.10.2019 15:02 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Výběr vhodné distribuce
Odpovědět | | Sbalit | Link | Blokovat | Admin
Debian
17.10.2019 08:55 nobody22
Rozbalit Rozbalit vše Re: Výběr vhodné distribuce
Odpovědět | | Sbalit | Link | Blokovat | Admin

kazda prisposobena distribucia bude vyzadovat dva sietove interfejsy,

ten usb-glan prevodnik moze byt problem, lepsie je pcie,

freebsd distribucie by mali byt vhodnejsie,

pfsense ma kompletny manazment cez webove rozhranie

Jendа avatar 17.10.2019 11:13 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Výběr vhodné distribuce
kazda prisposobena distribucia bude vyzadovat dva sietove interfejsy
Nebo switch s VLAN. Což by mohl ten „wifi router“ umět (pokud se tam dá OpenWRT).
ten usb-glan prevodnik moze byt problem
Už půl roku mám v nonstop provozu tohle a problémy jsem nepotkal.
lepsie je pcie
To se do NUCu blbě dává. Buď ho nemá vůbec, nebo potřebuješ převodník z NVMe a externí krabici/bastl.
freebsd distribucie by mali byt vhodnejsie
Méně návodů, horší SW a HW podpora.
18.10.2019 15:04 nobody22
Rozbalit Rozbalit vše Re: Výběr vhodné distribuce

no ono asi zalezi ake robustne riesenie budujeme,

ak je to na domace/zabavne pouzitie tak je to v principe jedno, nejake zamrznutie/restart nie je problem.

surovy debian bezny uzivatel nikdy neda do stavu specializovanej appliance, ktora je vyvijana/odladovana roky, ktora vyzaduje LAN a WAN network interface

ak by to malo byt uplne ok tak wifi wan interface (karta) by mal ist priamo do Nuc-u, bez toho routra medzi

17.10.2019 09:23 SE
Rozbalit Rozbalit vše Re: Výběr vhodné distribuce
Odpovědět | | Sbalit | Link | Blokovat | Admin
IPfire, nebo Mikrotik.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.