Ma CZ-NIC distribuci "Turis" i pro obycejne PC? Aby si to clovek mohl vyzkouset. Jsou tady ruzne nazory na kvalitu jejich SW. Bylo by dobre si to osahat a udelat si vlastni nazor...
Tady je najake demo UI, https://demo.turris.cz/
Z toho jsem usoudil, ze tam neni zadna podpora pro VLAN. Je to spravny zaver? To ale znamena, ze pokud je potreba vice nez jeden ETH port, tak je nutne koupit krome modulu MOX A i modul MOX C. :-( Zda se mi velkou chybou, ze modul A ma jen jeden ETH port, meli tam byt porty dva... Asi je to dusledek pouziteho ARM chipu.
Demo ukazuje jen zjednodušený interface Foris, který měl být určený začátečníkům. Router (v mém případě Turris Omnia) má ještě jedno www rozhraní LuCi, které podporuje i VLAN. Bohužel ne všechno v rozhraní LuCi funguje. Osobně vůbec nechápu proč se NIC do schizofrenie Foris x LuCi pouštěl...
Pro koho je Turris určen stále nechápu ani po 1 roce používání Omnie. Pro komerční nasazení to také skutečně není, protože včerejší velký update se nainstaloval opět "sám" bez čekání na můj "approve". Výsledkem aktualizace byl zlikvidovaný administrativní přístup přes VPN a k Turrisu jsem získal přístup až po návratu domů přístupem přes lokální síť. VPN se rozběhla až po restartu routeru.
Urcite kecas, dyk to funguje naprosto genialne ... jak mi tu vzdycky vsichni davaj sezrat, kdyz napisu, ze toto musel vymysle uberkokot (mineno ze se cokoli kdekoli aktualizauje samo).
Apropos, nic si z toho nedelej ... posledni varka patchu od M$ ... opatchujes si klienta (w7) ... a ...lol neprihlasis se na RDPcko w2k12R2 .... vybleje to na tebe ze pozadujes unsupported feature. Musis nejdriv opatchovat ty serverovy widle ... ke kterym se ale uz neprihlasis.
Ja tedy tomu nejak nerozumim, turris ma vicero administracnich rozhrani? V jednom nastavujete wifi, v dalsim vlany, pres dalsi VPN, nebo jak to funguje? Tohle ocekavaji kluci a devcata z NICu ze je pro domaciho uzivatele? Aby zjistoval ktere rozhrani pouzit kdyz chce doma rozjet domaci a hostovskou wifi? Nebo ocekavaji, ze v korporatu budou administratori resit deset ruznych rozhrani aby nakonfigurovali nejakou feature? To jsou tam opravdu takovi magori?
Má.
První je pro BFU. Udělá tam jenom základní věci, jako je heslo k WiFi, restart routeru, založení VPN atd.
Druhý je pro pokročilý, kde se dá naklikat hafo věcí - VLANy, hrabat detailně do firewallu, generovat live grafy se zatížením a trafficem, instalovat SW,...
No a nejvíc možností dává kombinace SSH + BusyBox, tam se ale dost blbě kliká :D
1) Pro BFU je to poměrně drahá hračka. Stejného výsledku se dalo dosáhnout na levném hardwaru. Stačilo se soustředit jen na vývoj softwaru (zde několikrát zmiňováno).
2) Pro kutila je Turris fajn.
3) Pro firmu Turris moc není. Z výkonu nevyužije nic, pokud firma nezačne bastlit. Firmy chtějí bastlit? Co jsem poznal, tak firmy chtějí co nejmenší náklady na správu, ideálně zařízení, u kterého se dá celá konfigurace jednoduše zazálohovat a obnovit. To Turris neumí; jakmile do něj hrábnete ručně, jste plně vydáni na milost a nemilost adminovi a bezpečnost už není v rukou Turrisu ale admina.
Má CZ.NIC podporovat projekt pro kutily? Podle mě ne, podle mě se má zaměřovat právě na skupiny 1) a 2), tam je potřeba pomáhat největší.