Nie tylko dla korporacji - wybieramy bramę open source

Ponieważ wersja LITE nie ma żadnego wsparcia, warto spojrzeć na to, co oferuje społeczność użytkowników. Do dyspozycji mamy portal Wiki, który pomoże we właściwej konfiguracji modułów. Do tego prężnie działające forum z dziesiątkami tysięcy postów, także w języku polskim. Są również filmiki na Youtube, wyjaśniające podstawowe sprawy związane z konfiguracją.

Vyatta czyli mocarz

O ile Untangle jest bardzo prostym w obsłudze systemem, o tyle pierwsze zetknięcie z Vyattą może wywołać lekkie przerażenie. Podobnie jak Untangle, oparty jest na Debianie, ale podejście twórców jest zupełnie inne. Jest to narzędzie zdecydowanie skierowane do osób wiedzących co robią, a którym przy okazji nie przeszkadza praca z linią poleceń. Domyślnie bowiem GUI zostało wyłączone, co autorzy tłumaczą względami bezpieczeństwa. Na szczęście jednak poruszanie się w CLI nie jest trudne. W Vyatta jest kilka mechanizmów ułatwiających pracę z CLI, np. dokańczanie poleceń, składnia zbliżona do konfiguracji popularnych urządzeń sieciowych (np. przełączników Cisco), pomoc do każdego z poleceń.

Zobacz również:

  • Google udostępnia AI Gemma dla developerów
  • Open source to napęd dla innowacji
  • Computerworld i Red Hat zapraszają na wielkie święto technologii

Polecamy: Budujemy własne laboratorium IPv6

Jeżeli jednak zdecydujemy się na aktywowanie GUI, to jest ono dostępne poprzez przeglądarkę (w trybie configure polecenie set service https, a następnie commit). Jeżeli trzeba byłoby określić je jednym słowem, to najtrafniejszym będzie "asceza" - zwłaszcza w porównaniu z Untangle. Nie ma tu żadnych wodotrysków. Za to działa szybko i pozwala na precyzyjne strojenie każdego parametru systemu. Niektórzy (w tym autor) wolą jednak korzystać z CLI.

Nie tylko dla korporacji -  wybieramy bramę open source

Interfejs zarządzania Vyatta

Vyatta z pewnością nie jest kombajnem do wszystkiego, nie jest również dla każdego. W wersji bezpłatnej (Core) mamy do dyspozycji dobry router (z obsługą OSPF czy BGP), pełno stanowy firewall z funkcjami NAT, serwer DHCP, serwer proxy z funkcjami kontroli treści, koncentrator VPN (IPSec i SSL) czy Load Balancer dla wielu interfejsów WAN. Za pomocą Vyatty możemy również tworzyć VLAN-y, wykonywać bonding interfejsów. Możliwości jest naprawdę wiele. Nie ma jednak kreatorów, które przeprowadzą przez konkretne zadania. Autorzy Vyatty starają się plasować swoje rozwiązanie jako bezpośrednią konkurencję Cisco, i to zarówno w obszarze routerów, jak i zapór (ASA). Na pewno cenowo wypadają korzystniej. Co do funkcjonalności - cóż, wszystko zależy od gustów. Jeżeli darmowa wersja Core nie jest wystarczająca (chodzi przede wszystkim o wsparcie), możemy dokupić trzy pakiety subskrypcji SE (Pro, Enterprise, Premium) i do każdego dodać jeszcze Plus. Ten ostatni to sygnatury IPS Sourcefire i rozbudowany moduł Web Filtering. Licencjonowana jest liczba core‘ów procesora. Dla przykładu subskrypcja SE na 1-2 core‘ów, to wydatek ok. 1200 USD - w sumie dość rozsądnie.

Co do instalacji, to przebiega ona w całości w środowisku tekstowym i jest dość dobrze sparametryzowana. Istotną zaletą tego produktu jest możliwość pobrania obrazów ISO do instalacji na konkretnych platformach, np. uniwersalny LiveCD, szablon do VMware EXS 3 i 4, szablon do Citrix XEN. Nie jest to też narzędzie łase na zasoby - wymagania sprzętowe Vyatty są znacznie mniejsze, niż Untangle. W zupełności wystarczy PIV z 1 GB RAM-u.

Polecamy: Pojedynek platform wirtualizacyjnych

Po zainstalowaniu Vyatty pierwszym krokiem jest konfiguracja interfejsów "z palca". Potem napięcie rośnie... Liczba parametrów jest pokaźna i nie sposób ich wszystkich krótko opisać.

Jeżeli nie chcemy wydawać pieniędzy, a szukamy wsparcia, to mamy kilka możliwości. Możemy skorzystać z dokumentacji zawierającej parametry wszystkich poleceń CLI. Możemy też odwiedzić forum. Mamy także bloga, który w zasadzie w całości poświęcony jest Vyatta. Martwi jedynie, że ostatni wpis pochodzi prawie sprzed roku. Jest wreszcie lista różnych miejsc w sieci, które opisują liczne warianty konfiguracyjne.


TOP 200