Dá sa urobiť z Linuxu plnohodnotný sieťový router?

Linux má v jádru zabudovanou podporu směrování a firewallu. Netřeba tedy instalovat žádnou další aplikaci a máte před sebou výkonný síťový router. Je tak výkonný, že na základní směřování mezi sítěmi s kapacitou linky 1 Gbps vám vystačí Pentium III 1000 MHz, které je tak staré, že jej těžko seženete v počítačovém bazaru ;-) Na novodobých výkonných strojích se Linuxový směrovač chová jako formule F1.

Je Linux dobrý router?

Jelikož je podpora síťového směrovače zabudována v jádru, směrování je velmi rychlé. Je zároveň i velmi spolehlivé, jelikož se nemusíte bát o běh nějaké služby, která by se časem mohla zhroutit.

Dá se použít jako firewall?

Stejně tak i podpora směrovacích pravidel se zabudovala do jádra jako NETFILTER. Je tedy bezpečná a spolehlivá. Zvládne tuny směrovacích pravidel.

Jak na to?

Pro zapnutí směrování stačí ovlivnit jen jedno paměťové místo ve virtuálním adresáři /proc. Více na kurzu.

Marián Knězek

 

Súvisiace články: