Proti gustu nic. Nechcete, nekupujte :)
Já třeba na ASG oceňuji, že to máme hned hotové a můžeme se soustředit na podstatné věci. Kdybychom si samé bastlili na Linuxu, strávím dva týdny integrací a laděním desítek featur (iptables, squid, clamav, SA, OpenVPN, Snort, …) a 5 dnů měsíčně aktualizacemi signatur, orientací v text-based iptables atp. A zákazník nám to nezaplatí.
Tím prosím neútočím na Linux-firewally skládané ručně – kdo je chce, ať si je nainstaluje. My preferujeme ASG, či obecně nějaká efektivní řešení.
co je to za hlupost? davalo by to zmysel s IP, ale TCP zabezecuje o.i. spolahlivy prenos v spravnom poradi. iSCSI nepoznam, takze neviem co mal autor na mysli.
„iSCSI proti tomu používá standardní TCP protokol a tak nedokáže vždy zajistit naprosto spolehlivý přenos. „U TCP vždy data odešlete a doufáte, že dojdou na druhou stranu.““
Kdysi dávno v době, kdy se Ethernet ještě rozváděl po koaxiálním vedení, nám na přednášce říkali, že Ethernet je ztrátový již na linkové úrovni, protože se kolizím předchází pouze detekcí provozu na lince. Začne-li více stran najednou, dojde ke kolizi, a obě strany provedou znovuodeslání dat s náhodným zpožděním. Občas se však stane, že i opakovaný paket se několikrát po sobě opět trefí do kolize, a pak dojde ke ztrátě.
Platí to ještě pro dnešní Ethernet?
„Je ideální k nasazení na centrální monitorovací server, kde může sbírat data z různých počítačů“
- nepadlo slovo o tom že to je novinka (ani nebyl účel představit „novinku“, ale „řešení“). syslogd samozřejmě podporuje přijímání logů z remote serverů, je ale VELMI omezený v možnostech co s těmi logy pak dokáže dělat.
Syslog-ng je alternativa k Rsyslog, ale: AFAIK rsyslog má všechny důležité (vím, „co je důležité?“ :-)) funkce které má i syslog-ng ve své komerční verzi, volně šiřitelná verze syslog-ng je „logicky“ oproti komerční ořezaná. Rsyslog má navíc některé funkce, které syslog-ng vůbec nemá.
Do budoucna bych sázel určitě na Rsyslog (z dvojice Rsyslog a syslog-ng), protože bude součástí čím dál tím více distribucí a tím pádem bude pod drobnohledem každodenního používání a zvětší se okruh lidí kteří ho budou vyvíjet a přidávat nové vlastnosti. Přidávání nových vlastností je o to jednodušší, že je Rsyslog modulární a potřebnou funkci je možné přidat vlastním modulem…