Pages

воскресенье, 26 апреля 2009 г.

Возможности Untangle



Untangle - это дистрибутив, построенный на Debian'е и предназначенный для построения сетевого шлюза, с неплохими возможностями защиты сетей и опенсоурсной базой. В коммерческом варианте функции дистрибутива расширены дополнительными приложениями и техподдержкой:

::Слева free, справа - коммерс

Видим, что лаборатория Untangle продолжает пиарить Каспера. Почитать на родном языке (англ.) и посмотреть видеоролики можно здесь. Вдобавок Untangle умеет устанавливать себя из-под Windows.

::Установщик Debian для Windows

Системные требования:
  • Минимум: 1Ghz, 512Mb, 20Gb
  • Рекомендуется: 2Ghz, 1-2Gb, 40Gb
  • +2-3 сетевых карты, в зависимости от конфигов и cd/dvd -привод (понятно для чего)
Проинсталлить Untangle не трудно, всё происходит по аналогии с Debian'ом (Lenny). Русский язык присутствует только в установщике. Как и положено для такого ПО, Untangle отформатирует жёсткий диск, так что осторожно! -)
После чего начнётся процесс копирования системы на хард, и можно расслабиться. Собсно, на этом все премудрости завершаются.

После установки и загрузки системы до рабочего стола, автоматически выскочит диалоговый проводник для настройки будущего шлюза. Из понятных языков ближе английский.

::Системные настройки Untangle

Внизу рабочего стола примостился скромный dock, похоже, что это единственная графическая крутилка от дебиана:

::Лаунчер рабочего стола Untangle

На первом шаге проводника (веб-админка, и в этот момент ребутаться не стоит) вводятся пасс администратора и часовой пояс, на следующем - регистрационная информация для разработчиков, третий шаг - сетевые карты, их можно поменять местами (внутр. и внеш.), которых должно быть не меньше двух. Четвёртый - способ сетевого соединения (internet), есть возможность выбрать между dhcp, static ip и ppoe. Пятый шаг - настройка поведения сетевых интерфейсов:

а) Прозрачный мост между внутренним и внешним интерфейсами. Рекомендуется в случае, если до шлюза стоит сетевой экран, dhcp соответственно отключено.
б) Роутер. Соединение с интернет-шлангом напрямую, активированы nat и dhcp (можно на месте деактивировать, сняв галку)
Наглядно на скрине:

::Настройка сетевых интерфейсов Untangle

И последний, шестой шаг: email (напрямую либо через указанный сервер) для репортов и алертов.
В дальнейшем все настройки можно поправить в разделе "Сonfig" (см.ниже)

Теперь через браузер можно увидеть саму веб-админку, она же вызывается кнопкой Launch Client.

::Вход в веб-админку Untangle

Для входа нужно вспомнить указанный ранее пароль администратора при настройке Untangle.

::Веб-админка

На скриншоте цветными маркерами обозначены сегменты рабочего окна веб-админки.

Синий "Apps".
Здесь листинг модулей, которые будут контролировать работу шлюза. Две верхние кнопки ведут на офсайт и позволят загрузить модули из списка, представленного на страничке. Professional Package соответственно козырнёт прайс-листом.
Spam Blocker - блокирует разнообразные спам-ухищрения, фильтрует smtp, pop и imap. Нажатие на эту кнопку приведёт на страничку с описанием мудуля, отсюда его можно установить. По аналогии с этим производится дальнейшая установка других модулей. Попутно система проверяет модуль на возможность обновления.
Phish Blocker - блокирует перехват пользовательских данных, охраняет почтовые протоколы и hhtp.
Spyware Blocker - охраняет систему от шпионских модулей и прочих гадостей (adware, malware), которые пользователи подхватывают, серфя на порно-сайтах.
Web Filter - инструмент общего назначения, используется для контроля посещаемых пользователями ресурсов. Надоели "одноклассники" или, постоянно забивающий весь канал, кино-музыкальный контент? Можно устанавливать соответствующие политики и вести логи. После установки, в области, где на скриншоте была красная лапа, будут доступны настройки модуля. Аналогично с остальными.
Кстати, эта область иммитирует рэковую стойку, в которой группируются установленные модули.

::Настройка Web Filter

eSoft Web Filter - эта штука платная. Блокирует вредоносные сайты по встроенному списку и ip в 53 категориях и на 20 языках. Подробности по ссылке.
Kaspersky Virus Blocker - по заверению разработчиков Untangle каспер - лучший выбор для linux-серваков. Модуль требует денег.
Commtouch Spam Booster - этот блокиратор спама и вирусов в рассылках тоже коммерческий. Как заявляют разработчики, эффективность модуля может достигать 98 процентов за счёт хитрой технологии: обращение сервера к специальной централизованной базе данных, при этом используются параллельные вычисления, так что обзор даже крупного трафика проходит "на лету". Commtouch давно занимается вирусами.
Virus Blocker - название раскрывает смысл модуля. Встроенный антивирусник проверяет почтовые протоколы и http/ftp, умеет "смотреть" в архивы, включая rar. Модуль опенсоурсный и бесплатный.
Intrusion Prevention - пряпятствует (детект/лог/блок) проведению хакерских атак через уязвимости машин во внутренней сети. cкриншот.
Protocol Control - собсно это вариант брандмауэра для блокировки приложений по специфическим особенностям их протокола.
Firewall - без него никуда. Грамотно настроенный фаерволл - это произведение искусства.

::Настройка сетевого экрана в Untangle

PC Remote - снова коммерческое приложение, служит для удалённого доступа к машинам в сети, используя RDP (винда) и VNC (пингвины).
Untangle Support - модуль поддержки, используется для контакта со специалистами Untangle и отсюда же можно бекапить на их сервак системные конфиги. Требует $.
Policy Manager - менеджер политик и привилегий. Можно создавать свои правила и привязывать их к юзерам и конкретному времени. Тоже требует $.
AD Connector - интеграция с Active Directory Server. Понятно, что это стоит $.
Remote Acces Portal - RAP, удалённый зашифрованный доступ к серверу, вроде "SSL VPN", без участия клиентского специального ПО, работает через браузер. Возможна аутентификация через AD. Требует $.
OpenVPN - впн-туннелирование.
AttackBlocker - постоянная защита от Dos-атак (отказ в обслуживании), контролирует неавторизованный доступ из внешней сети.
Configuration Backup - автоматическое сохранение системных настроек шлюза на удалённый сервер Untangle. Доступно при оплаченном суппорте или в коммерческом варианте.
Reports - не сложно догадаться, что это отчёты. Возможно сохранение в pdf и html.
Routing & QoS - этот модуль отвечает за маршрутизацию, позволяет выставлять приоритеты трафика, работает с dns, nat, dhcp и dm-зонами. Поддержка VoIP трафика.
Branding Manager - настройка внешенего вида Untangle. Работает в коммерческом варианте.

В настройках каждого модуля есть кнопка "remove" для удаления и хелп.

На скриншоте "Веб-админка", рядом с красным маркером, находится надпись "What apps should i use?". Это пошаговый проводник для быстрой настройки сервера.

::Настройка серверных функций Untangle через проводник

Зелёный "config".
Во второй закладке настраиваются системные конфиги.

::Настройка системной части сервера

Network - всё достаточно понятно: свойства интерфейсов, dns-сервер, qos, dhcp и проброс портов.

::Port Forwards

Administaration - здесь административные настройки:
учётные записи
разрешение внешнего доступа, в т.ч. по ip и сегментам
настройки внешнего ip
генерация/импорт сертификатов
настройки мониторинга
скины интерфейса

Email - "почтовые" настройки системы для связи с администратором, возможна отсылка отчётов напрямую, либо через указанный почтовый сервер.

Local Directory - назначает юзеров (ldap и ad), которых можно добавлять|исключать в соответствующих модулях, например, Remote Acces Portal.

Upgrade - обновление системы и предустановки (автоматом\руками).

Systen Info - некоторая информация о системе, регистрационные данные, условия лицензии.

Вернёмся к доку рабочего стола.
Терминал - при первом обращении понадобится забить новый рутовый пасс. То, для чего не хватит графических свистулек, можно админить старым проверенным способом. Есть nano.
Recovery Utilities - консольные утилиты восстановления системы.

::Утилиты восстановления Untangle

Backup & Restore - здесь делаются бекапы (backup settings) и восстановление из них (restore settings). Второй и третий пункты - сброс системы до "заводских" установок, удаление админа.
Untangle версия 6.1, ядро системы 2.6.26-1-untangle-686


Похожие продукты:
Vyatta. Программный роутер. Краткий обзор
Программный маршрутизатор ClarkConnect


среда, 22 апреля 2009 г.

Canaima GNU/Linux в картинках



Родина разработки Canaima Linux - Венесуэла. Дистрибутив основан на Debian'е и разработан для для использования в правительственных учереждениях (президентский указ об использовании свободных технологий) , также встречается в комплектации некоторых нетбуков. Название, похоже, правильно читать "Канайма". В Венесуэле это огромный природный заповедник в 3 млн. акров, включающий в себя город и озеро.

::Запуск Canaima

Как видно на скриншоте, основной язык - испанский. Другие варианты для системы можно выбрать во время установки, но результата это не даст.

::Установка Canaima

Разобраться с диалогами установщика, на малознакомом мне языке, не составляет никакого труда. Можно отметить удачное сочетание оттенков и в целом приятное на глаз оформление графического интерфейса. Арт-раздел на офсайте.
Canaima устанавливается довольно долго (размер dvd_iso - 1.3Гб).

::Grub

Так выглядит загрузчик Grub, о котором тоже не забыли дизайнеры.

::Загрузка установленной системы

Сплеш, скрывающий системные сообщения, сделан в том же духе.

::GDM

Окно приветствия, не смотря на другой выбранный язык, всё равно на испанском.

В комплекте целый набор тем для GDM.

::Темы для окна приветствия Canaima

И ещё почему-то ощущение, что это - Ubuntu.

В действительности:
  • Debian 5.0.1 (lenny)
  • Ядро - 2.6.26_2-686
  • Gnome 2.22.3
  • 3.9Гб дискового пространства занято после установки

::Рабочий стол Canaima Linux

Здесь мы видим, что интерфейсом заведует Gnome. И первым делом хочется увидеть привычный язык. А ещё посмотреть, чего и сколько Canaima "кушает".

::Потребление системных рессурсов

Учитывая красивый и юзабельный дизайн, система довольно экономична. Результат снят сразу после загрузки.
По поводу языка:
Preferencias del teclado - это клавиатурные настройки. Здесь можно увидеть испано-латинские варианты, есть русский, но без сгенерированной локали работать не будет.
Команда dpkg-reconfigure locales, выбрать за два раза en_GB.UTF-8 и ru_RU.UTF-8.
Нужные символы в испанской раскладке искать методом тыка в цифрах и возле правого шифта.
Из консольных редакторов есть vi и mc, но нет nano. Apt-get install в помощь.
После перезагрузки система предложит обновить названия папок в соответствии с выбранной локалью:

::Русские названия папок

Мелочь конечно, но кому-то может быть приятной.
Лезем в Система-Параметры-Клавиатура, убиваем ненужные раскладки, "доводим до ума":

::Настройка раскладок в Gnome

И кнопка Параметры раскладки-Layout switching - выбрать нужное сочетание, снять галку с ненужного. Параметр Use keyboard Led... определяет индикацию переключения раскладок светодиодом. Проверяем в текстовом редакторе языки...всё должно работать.

::Руссификация Canaima

Как видно на скриншоте, руссификация прошла успешно.

"Из каробки"...

  • Мультимедия: кодеки, Vlc, Gnome Movie Player и Rhytmbox, gtkPod, Brasero
  • Графика: Dia, Inscape, OpenOffice,org Draw, gThumb
  • Интернет: aMSN, Evolution, Firefox & Thunderbird, Pidgin, Liferea, Ekida, Bitorrent Download Client
  • Офис: Freemind, полный OpenOffice.org 3, OpenProj, Scribus, gLabels
  • Инструменты: Wine, Htop, Sun Java 6, Ntfs-config, Cheese, Flashplayer installer (Adobe or Alt)



воскресенье, 19 апреля 2009 г.


И некоторые "открытия" недели...

Для Фыгы Eee + CranchEee, чтобы дома не пролёживал бока, нашлось прекрасное применение. Теперь он - медиаплеер. С помощью Xbmc и Samba (от UPnP отказался, самба быстрее и с паролем :)) по wifi можно запросто смотреть кина с сетевого харда. Avi-шки 1.4гб без тормозов, а, собсно, что ещё нужно?

Дошли руки поменять блок питания на одной из ключевых машин. Конфиг Athlon_64 3000+, 3x512Mb, GF 9600GT, HDD 250Gb + громадный куллер поцессора, 3 дополнительных (через резисторы, не стоит думать, что ревёт, как БТР, работает почти бесшумно за счёт хитропродуманного охлаждения) и море usb-девайсов... с постоянной нагрузкой тянул бюджетный БП укороченного типа на 350 ватт. И вытягивал, но раскалялся сильно. На смену трудяге пришёл 500ватник неизвестной породы, с двумя куллерами и громадным радиатором внутри, соответственно, неподъёмный...

Всё-таки поставил себе финальную девятку. Как всегда убедился, что убунта - это попсовый виндообразный вариант дебиана, причём при одинаковых конфигах она всегда умудряется кушать больше.

::Потребление системных ресурсов Gnome Ubuntu 9.04

Замер сделан практически после загрузки.
Железо определилось всё, даже разрешение монитора 1920х1200 выставилось автоматом, виндоус так не смогла :).
Единственный "затор" - с моими двумя usb-звуковушками. Одна M-Audio, другая для трубки скайпа. Через гномовский манагер всё легко разделить, с музыкой и кинами - "ноу праблем", а игрухи упорно лезут в "скайповскую" звуковуху. И что интересно, но в M-Audio звук под убунтой значительно лучше, чем в XP, в MacOS она тоже приятнее звучит.

Напоминалка для себя.
Скрипт, выкачивающий репозитории для Hardy:

#!/bin/bash -x
/usr/bin/debmirror --nosource -m --passive --host=откуда качаем \
--root=ubuntu --method=ftp --progress \
--dist=hardy,hardy-security,hardy-updates,hardy-backports \
--ignore-release-gpg --section=main,restricted,multiverse,universe \
--arch=i386 куда качаем







суббота, 18 апреля 2009 г.

Makagiga


Makagiga - кроссплатформенная бесплатная софтина для чтения rss-лент/to-do манегер. Скачать можно отсюда. Размер небольшой - около 2.5 мб. Exe, rpm и deb соответственно. Для установки требуется java CE 1.6. Которую win-пользователю можно скачать и установить по ссылке.

::Версия для WindowsXP

В Ubuntu устанавливается java командой:
sudo apt-get install sun-java6-jre

::Версия для Ubuntu

Базовое окно программы разделено на две части:
слева находятся папки с лентами новостей в древовидном либо сумарном порядке, справа - область чтения/виджетов (календарь-планеровщик, часы, липкие заметки)
По дефолту были забиты разные feeds, из которых я оставил некоторые линуксовые.

Добавить новую ленту очень просто, щёлкаем на папке правой кнопкой мыши и выбираем подходящее действие: добавить новую папку/категорию, либо просто feed. Каждой ленте можно назначать метки (теги). Также доступны статистика чтения и опция печати.

Дополнительные возможности:
  • закладки
  • архивирование читаемых лент
  • полноэкранный режим, увеличение и уменьшение текста
  • просмотр в виде slide-show
  • рейтинг постов
  • поддержка плагинов и виджетов
  • интернет-поиск (гугл, википедия и др.)

::Плагины для Makagiga



вторник, 14 апреля 2009 г.

Kwort



Пора начинать топик "Другие Slackware"... Аргентинские разработчики выпустили новую версию дистрибутива, основанного на слаке + gtk, - Kwort 2.4.1.1 .
Установка дистрибутива проходит в консольном режиме. Дефолтовая раскладка "us". Для создания и редактирования разделов предлагается cfdisk, так что на бестолкового юзера Kwort не расчитан.

::Выбор файловой системы

Как видно на скрине, Kwort поддерживает ext4. Далее начнётся автоматическая установка системы, присутствие какого-либо выбора пакетов я не заметил.
Установка заканчивается настройкой lilo, выбором зоны и созданием рутового пасса.
После установки и ребута можно выбрать русский язык.

::Language Configuration

Выбираю уровень запуска 4, вот такое...:

::Окно приветствия Kwort

Несколько неожиданно после чёрного экрана.

::Рабочий стол Kwort

В Kwort предусмотрен собственный менеджер пакетов kpkg.

::Команды kpkg

Более подробно можно узнать по команде man. К сожалению, до базового сервера с пакетами достучаться не удалось: то ли лимит до сих пор действует, то ли айпишники наши заблочены.

::С локализацией всё в порядке

Дистрибутив построен на xfce 4.6.0, работает чётко и быстро с ядром 2.6.28.7.
Мультимедийные приложения - Audacious, MPlayer, XFalbum и ipod manager.
Графика: стандартные Gimp и разные смотрелки.
Интернет: Transmission, Firefox, Thunderbird, Xchat, aMule и Pidgin.



воскресенье, 12 апреля 2009 г.

Другие UbuntЫ - Linux Mint 6 Fluxbox CE



Мятный (или "новый") линукс собран на базе Xubuntu Intrepid очень прямыми руками, появился не так давно, начиная с 7-ой версии родительской системы. Вдобавок дополнен разнообразными кодеками (фильмы, флеш и джава из коробки) и собственными инструментами, славится хорошим быстродействием, устойчивой работой и несложной установкой.
Последние выпуски дистрибутива - Filicia с графическим окружением KDE и Fluxbox.
О втором и пойдёт речь.

Запускаясь, как Live-CD, дистрибутив предоставляет пользователю на выбор три варианта:
  1. Full Desktop - полный рабочий стол, скушает 300 мб оперативной памяти
  2. Light Session - облегчённая версия, 256 мб или более медленный вариант со 128 мб и свопированием жёсткого диска
  3. Установщик - 192 мб или 128 мб + своп
За счёт гуманных требований окружения Fluxbox к аппаратной части ПК загрузка "живой" системы происходит очень быстро. Не устанавливая на жёсткий диск, можно познакомиться и побаловаться с дистрибутивом. Возможно использование как реанимационное средство для упавшей Ubuntu.

::Классический рабочий стол Linux Mint&Fluxbox

Меню, как и положено, открывается по щелчку правой клавиши. Рабочие столы переключаются стрелочками в левой части дока или колёсиком мышки.

Иконка установщика одна и на самом видном месте. Установка происходит аналогично убунтовой, и русский язык - не проблема.

::Графический загрузчик Linux Mint

Рабочий стол в LinuxMint представляет собой прекрасно оформленный Fluxbox со всеми эффектами и тенями с элементами Xfce.

::Файловый менеджер Thunar

::Меню настроек системы

Поскольку Linux начал развиваться в сторону настольных пользовательских систем, то Mint - как раз явный пример этой тенденции: настроить систему совсем несложно даже для начинающего пользователя, главное, запастись терпением и правильным настроем. Правда, с драйвером Atheros ath5k придётся повозиться.

::Графическая настройка фаерволла

Думаю, у многих найдутся машины с intel и amd предыдущих поколений, которые уже отправили на пенсию в чулан. С помощью Linux Mint можно сделать multimedia, internet или gprs -машинку с широкими возможностями, отличным быстродействием и приятным внешним видом. И совершенно бесплатно.
Я как-то, в целях проверить и отформатировать, подключил жёсткий диск к старому селерону с процессором 400 Мгц и 256 мб оперативной памяти. На диске оказался установленый Mint с KDE, который моментом подцепил чипсет и остальное железо машинки, включая видеокарту. При том ось вполне прилично отзывалась на все действия, работали эффекты рабочего стола.

::Fluxbox mintConfig

В LinuxMint есть собственный центр настроек Fluxbox и всей системы в целом. Локализация, календарь, тонкости интерфейса, службы, обновления и администрирование - не проблема...

::Фирменные обои Linux Mint

... Даже смена обоев, что в прежние времена во Fluxbox вызавало ужас у начинающих пользователей.

::Резервное копирование

Инструмент резервного копирования пользовательских данных.

::APTonCD

Это, своего рода, тоже резервное копирование, только установленного программмного обеспечнения.

::Выбор пакетов для APTonCD

Чтобы не скачивать повторно или при необходимости установки аналогичный системы на месте, где отсутствует выход в интернет, можно создать пакетную базу и в виде готового образа записать на диск.


С помощью этой утилиты можно быстро заблокировать доступ к определённым ресурсам интернета. Так можно лишить "одноклассников" любимую супругу или избавить детей от просмотра ненужного контента.

::mint4win - установщик Mint Linux из под Windows

Linux Mint c мультизагрузчиком можно установить прямо из под Windows.

::MintInstall

Менеджер приложений, при наличии доступа в интернет, поможет установить целое море программного обеспечения из репозиториев. Аналогичный инструмент - Synaptic.


В Linux Mint реализована система автоматического восстановления системных конфигураций.

Клавиатурные комбинации для работы с Fluxbox:
  • Alt+Tab = Следующее открытое окно
  • Alt+Shift+Tab = Предыдущее открытое окно
  • Alt+1/2/3/4 = Выводит, соответствующий номеру, рабочий стол
  • Ctrl+Alt+Left/Right Cursor Key = Циклично переключает между рабочими столами
  • Ctrl+M = Вызов меню
  • Alt+F2 = Вызов run dialog
  • Alt+F4 = Закрывает окно
  • Super(Windows Key)+Tab = Показать рабочий стол
  • Ctrl+Alt+Escape = Вызов xkill (Щелчок по зависшиму приложению закроет висяк)


Системные требования:

Процессор x86
Оперативная память 128мб и больше
Жёсткий диск - свободное место от 2гб
VGA видеокарта и CDrom

Характеристики:

Основа - Ubuntu Intrepid 8.10
Ядро - 2.6.27
Fluxbox - 1.0.0
Xorg - 7.4

Полезные ссылки:
APt на Википедии
Linux Mint на DistroWatch
Подробности релиза
Страница загрузки
Руководство Linux Mint 6

Аналогичные дистрибутивы:
CrunchBang и Fluxbuntu

Другие UbuntЫ:
Другие UbuntЫ - moonOS
Другие UbuntЫ - Знакомство с GosGadgets
Другие UbuntЫ - Ubuntu Privacy Remix
Другие UbuntЫ - OzOS
Другие UbuntЫ в скринах
Apt-get Солярка!




Интеллект — это способность избегать выполнения работы, но так, чтобы она при этом была сделана.