Vyatta 6.0 Beta доступна для загрузки. Там же, где и обычно: http://www.vyatta.org/downloads. Тестируем и ждем финального релиза.
26 февр. 2010 г.
Подписаться на:
Комментарии к сообщению (Atom)
Vyatta 6.0 Beta доступна для загрузки. Там же, где и обычно: http://www.vyatta.org/downloads. Тестируем и ждем финального релиза.
Блог посвящен различным техническим вопросам, преимущественно сетям передачи данных, UNIX-подобным системам, информационной безопасности и разработке веб-приложений.
Крайне приветствуется конструктивная критика и обсуждения по теме статей.
По всем вопросам обращайтесь на почту daniil@baturin.org. Jabber UID (вернее, Google Talk) совпадает с почтой.
В виду отсутствия у русскоязычных пользователей Vyatta единой точки обмена опытом, я зарегистрировал jabber-конференцию с адресом vyatta@conference.jabber.ru
Желающие пообщаться по этой теме в реальном времени — добро пожаловать!
Вы можете использовать все материалы блога на условиях лицензии Creative Commons Attribution-Share Alike 3.0 Unported License, если иное не указано явно.
Это значит, что вы можете использовать их, распространять и создавать производные работы, пока вы указываете авторство и сохраняете те же условия (указание лицензии обязательно).
Для использования на других условиях требуется явное разрешение автора.
А обновиться через full-upgrade можно?
ОтветитьУдалитьDyaDya: Не стоит, там сильно много чего поменялось. Лучше поставить заново, инсталлер умеет сохранять старый конфиг.
ОтветитьУдалитьКстати, в бете появилась команда операционного режима add system image , позволяющая добавить новый образ без переустановки (если система поставлена через install-image).
В статье http://microsin.ru/content/view/449/1/, датированной 01.02.2008, среди недостатков отмечен следующий:
ОтветитьУдалить"...Не может работать как vpn-клиент по протоколам ppp и l2tp, что не позволяет использовать роутер на vyatta с некоторыми провайдерами, такими как corbina." Не подскажете, появилась ли такая возможность?
Николай: Нет, увы. Я над этим работаю, но в этот релиз включить уже не успею, скорее всего сделаю неофициальный репозитарий с этими патчами. Сами они и не реализуют, поскольку за пределами нашей родины это даром никому не сдалось — там везде у провайдеров чистый dhcp, ну или PPPoE если xDSL.
ОтветитьУдалитьСпасибо за блог. Объем рускоязычного контента о продукте довольно скуден, а хочется узнать поподробнее. В частности, буду признателен за информацию о том, возможно ли выделить через QOS гарантированный канал для терминального доступа извне не долей от общего канала, т.к., к сожалению, он может скакать а фиксированным значением. К примеру, установив границы min и max (аналог limit-at и max-limit у Mikrotik)?
ОтветитьУдалитьНиколай:
ОтветитьУдалитьФиксированную полосу можно выделить путем политики в стиле «set qos-policy rate-limit 64K bandwidth 64kbit». Некая документация про QoS есть здесь: http://vyatta.org/files/Vyatta_QoSRef_R6.0_v01.pdf , но это референс, потому пользы с него не сильно много.
Поставил-таки себе vyatta и заставил ее работать по pptp с провайдером corbina (он же beeline). Сначала вручную подключал пакет pptp-linux, а потом наткнулся на скрипт, на форуме этого провайдера: http://homenet.corbina.net/index.php?showtopic=199266, за что ее автору респект, ибо вручную не очень удобно все прописывать. Скрипт запрашивает необходимые данные и самостоятельно прописывает там где нужно и, при необходимости, устанавливает пакет pptp-linux (что актуально в случае с vyatta). После установки достаточно прописать правило NAT, "выпускающее" ту или иную локальную подсеть в инет через созданный скриптом интерфейс ethernet ppp0. Вот только проблемка - открываются не все сайты (как-то выборочно, некоторые вообще загружаются наполовину) - не пойму- проблема с DNS или с маршрутами. В построении сетей новичок, поэтому прошу не судить строго :) Сетка локальной сети провайдера eth0 -10.х.х.х, на ppp0 провайдер выделил статический IP 95.142.х.х/32, локалка eth0 192.168.0.100/24 (роутер). DNS на eth1 85.х.х.х, на ppp0 85.х.х.х+1. Какой DNS нужно прописывать в vyatta в service dhcp-server на интерфейсе eth1?
ОтветитьУдалитьПрошу прощения, опечатался: "Какой DNS нужно прописывать в vyatta в service dhcp-server на интерфейсе eth0 (192.168.0.100/24)?"
ОтветитьУдалитьНиколай, похоже на проблему с размером сегмента TCP. Описание есть вот здесь . Правда правило придеться либо вручную прописать, либо извращаться с set firewall name ... modify.
ОтветитьУдалитьА DNS все равно какой, лишь бы на запросы отвечал. Я вообще свой держу :)
СПАСИБО! Действительно проблема была с MTU. Пока установил на клиенте (WinXP) и на интерфейсе роутера MTU=1460 (исходя из тех. описаний моего провайдера). Все залетало :) Только вот если, скажем, несколько провайдеров будет... У одного 1460, у другого 1380 или еще меньше... Тут без преобразований роутером не обойтись. Буду потихоньку изучать, может можно обойтись средствами vyatta без iptables :)
ОтветитьУдалить