serwer - co powinno si

Konfiguracja serwerów, usług, itp.
piter8989
Posty: 20
Rejestracja: 24 kwietnia 2011, 23:09

serwer - co powinno się zainstalować aby osiągnąć dobrą wydajność?

Post autor: piter8989 »

Witajcie.

Chcę uruchomić serwer, który będzie obsługiwał 50 użytkowników i przydzielał każdemu dostęp do internetu.
Łączę będę miał 4MB/512kb. Chciałbym aby to jak najlepiej działało. Żadne usługi na świat nie będą wychodzić.

Oto co na razie planuje zainstalować:
  • BIND9
  • squid
  • iptables
Potrzebuje na razie ogólnych informacji co powinienem zainstalować aby zapewnić jak najlepszą wydajność.

Z góry dziękuję za pomoc.
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

A po co bind?
Program iptables masz już zainstalowany. Powinieneś raczej poszukać jakie łatki nałożyć na jajo i na iptables.

I zacznij działać, od siedzenia samo się nie zrobi a temat ciężki.
snejk
Posty: 78
Rejestracja: 03 sierpnia 2010, 00:33
Lokalizacja: /dev/random

Post autor: snejk »

Skoro 4MB i 50 użytkowników to na pewno będziesz musiał podzielić łącze aby jedna maszyna nie zablokowała całego pasma. Zablokować p2p, uruchomić dhcp.
Co do squida, to zajrzyj tutaj.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

I najlepiej zainteresować się HTB
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Ewentualnie zainstalować OpenBSD i skonfigurować pf z ALTQ.
piter8989
Posty: 20
Rejestracja: 24 kwietnia 2011, 23:09

Post autor: piter8989 »

Z tego co się orientuje to chyba bind9 pomoże szybciej przetłumaczyć adres strony i przejść do niej. Kiedy będzie duże obciążenie serwera chyba będzie to zauważalne.
Jeśli się mylę to wybaczcie.
Jak na chwile obecną mam squida, dhcp, i wstępnego firewalla na iptables.

Teraz zastanawiam się nad kontrolą ruchu.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Teoretycznie zyskałbyś na szybkości połaczenia z lokalnym serwerem DNS, ale moim zdaniem to gra nie warta świeczki, szczególnie że i tak będzie on odpytywał serwerty wyższego rzędu.
Co do kontroli ruchu to squid+HTB
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Według mnie lepiej nie instalować, dodatkowy kłopot tylko.
snejk
Posty: 78
Rejestracja: 03 sierpnia 2010, 00:33
Lokalizacja: /dev/random

Post autor: snejk »

Bind-a sobie odpuść. Wszystko co potrzebne Ci będzie, zostało w zasadzie powiedziane. Teraz tylko czytać i konfigurować :)
TooMeeK
Posty: 85
Rejestracja: 25 lipca 2008, 12:54

Post autor: TooMeeK »

50 użytkowników żądnych pasma. Może prościej będzie użyć pfSense? (Networld, numer z kwietnia 2011)
Może pracować w klastrze i ma wszystko co tu było opisywane. Wersja 2.0 jest w trakcie rozwoju, ale ja używam i jestem zadowolony, chociaż QoS.. nie dodawałem tam jeszcze własnych reguł, a w Debianie używam skryptu wykorzystującego HFSC, co oczywiście wymagało łatek na iptables/kernel/iproute2...
Tak, zdecydowanie ciężki temat i więcej roboty.
Generalnie łączę jedno z drugim: Debian jako serwer Kernel Virtual Machine a w nim wirtualny pfSense.
ODPOWIEDZ