Floppyfw (http://www.zelow.no/floppyfw/index.html)
кратко можно охарактеризовать как маршрутизатор с расширенными возможностями
firewall, который размещается и работает с одного диска. Поддерживаются списки
доступа, IP-masquerading или NAT (Network Address Translation), маршрутизация
пакетов. Системные требования также невысоки – 386sx или лучше 12 Мб ОЗУ (при
меньшем объеме можно использовать более раннюю версию, которая есть на сайте).
Очень простая система пакетов, которую можно использовать для добавления
необходимых приложений: редакторов, PPP, VPN и пр. Поддерживается регистрация
событий при помощи klogd/syslogd, локальное и удаленное управление, имеются
серверы DHCP и кеширующий DNS для внутренних сетей. Образ сохраняется на
дискете с файловой системой FAT, что позволяет очень просто редактировать
необходимые параметры в Windows или DOS, на свободное место, оставшееся на
дискете, можно добавить пару своих приложений, в том числе и пересобранное под
свои нужды ядро. Настройка производится вручную без помощи вспомогательных утилит,
но все заготовки можно заранее прописать в .ini- и .cfg-файлах. Несмотря на
необходимость изучения работы соответствующих утилит (ipchains и ipmasqadm),
floppyfw со своими обязанностями справляется на «отлично». В Интернете читал
много хороших откликов, плюс ориентированность на безопасность.
Coyote Linux (http://www.coyotelinux.com). Цель
этого проекта состоит в том, чтобы обеспечить совместный доступ в Интернет,
используя одно соединение и больше ничего, но зато без предварительного
изучения основ Linux (хотя это в любом случае только приветствуется). При этом
первоначально необходимо сконфигурировать будущую систему при помощи визарда в
Windows (рис. 2) или скрипта в Linux. В ходе которого, отвечая на вопросы,
можно будет выбрать размер будущей системы (от 1.44 до 1.73 Мб), настроить
сетевые интерфейсы, оптимизировать под используемый процессор (от 386 без
сопроцессора до 486), задать дополнительные приложения (ssh, webmin и пр.), при
этом ничего лишнего в систему не будет добавлено. После чего система
компилируется и записывается на дискету, которую можно тут же клонировать.
Поддерживается только два сетевых интерфейса, но в FAQ можно найти ответ, как
создать DMZ (DeMiliterized Zone) для компьютеров, которым необходимы реальные
IP-адреса (www, е-mail, ftp-серверы) при помощи ifconfig.