[FUGSPBR] Opiniao sobre meus servers.

Joao Rocha Braga Filho goffredo em webkey.com.br
Seg Mar 1 18:29:06 BRT 2004


Rodrigo Planche wrote:

>Ola lista.
>Aqui na empresa estamos montando um pequeno provedor wireless em conjunto
>com nossa rede interna. Estou usando como servers:
>DNS + IPFW(varias regras dinamicas) + NATD = p100 com 32RAM.
>  
>

    Faltou uma coisa importantíssima. Qual é a taxa de comunicação. A minha
esperiência é que um Pentum 2 400 sustenta 3 MB/s no nat.

    Uma sugestão é fazer o máximo de regras estáticas possível, pois, se 
não me
engano, as dinâmicas consomem mais CPU. E coloque as regras de deny antes
do divert para o nat, assim não fará nat de pacotes que serão descartados.

    Eu colocaria o DNS em outra máquina, em um servidor de dentro.

    Eu colocaria o squid no firewall, de modo a fazer proxy 
transparente. Mas
acho que tem pouca memória para isto.

>SQUID + POSTFIX + APACHE = P2 300 com HD 10GB IDE + 256RAM.
>  
>

    Faltam informações, mas parece estar certo. Você pode levantar o IPFW
nesta máquina também. Dependendo da carga de e-mails, voc6e não precisa
do postfix, pois o sendmail pode dar conta do recado.

>Gostaria de saber se essas configurações servem ou se preciso de maquinas
>mais potentes. Gostaria na verdade de saber as configurações mínimas. Temos
>uma rede interna de aprox 15 maquinas e o provedor wireless tera aprox 15
>usuarios.(redes separadas). Percebi que o mysql com o postfix e que regras
>dinamicas do ipfw ocupam certa quantidade de memória. Gostaria de uma
>opiniao de voces.
>  
>

    O wireless é que em preocupa. Ele é um problema sério de segurança.

    Também tem que tomar cuidado com o uso interno da rede.

>Agradeco.
>
>  
>

       João Rocha.


_______________________________________________________________
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd