FrazierWall Linux (http://www.frazierwall.com) – еще один
проект, берущий свое начало от LRP и Coyote Linux, но после внесенных изменений
уже в принципе заметно отличающийся от своих прародителей. Его можно
использовать в качестве NAT, роутера, firewall. Поддерживаются DHCP для
локальных клиентов, time server и отправка логов firewall и предупреждения
защиты по почте. Кроме этого основной упор был сделан на легкость
конфигурирования и безопасность. Security обеспечивают дополнительные скрипты и
предустановленный набор правил firewall, позволяющий первоначально установить
ее и новичку в этом деле. Системные требования процессор – i486 и 16 Mб RAM.
Далее речь пойдет о дистрибутивах, требующих уже
СD-ROM для своей установки или работы. Появление их вполне закономерно и
понятно, не все необходимые функции можно запихнуть на дискету, плюс медленный,
но все-таки постепенный уход этого устройства и распространенность СD-RW,
позволяющая любому записать их на болванку. Да и мощность «устаревшего»
оборудования постепенно растет, если года три назад это были i386, то теперь к
ним относятся и i586 компьютеры и Celeron первых выпусков. И вполне
естественно, так как записать свою конфигурацию обратно на СD-ROM не получится,
то в большинстве дистрибутивов имеется опция сохранения их на дискету или для
работы необходим уже жесткий диск, хотя в этом случае возможны варианты.
Keeper Linux (http://www.keeper.org.uk)
разрабатывается в двух вариантах: floppy, требующий две дискеты, компьютер с
процессором i386 и 4 Мб ОЗУ и СD-ROM (13.4 Мб), который загружается и работает
только с СD-ROM, т.е. не требует установки на жесткий диск, и кроме
спасательных функций их возможно использовать в качестве gateway/firewall и
dialup gateway. Дискетный вариант имеет шесть различных ревизий, каждая из
которых направлена на решение одной конкретной задачи (Internet Dialup Gateway,
Full Rescue disk with ssh client support, Local and Remote admin system with
ssh support, Firewall Gateway, Firewall/routing Gateway и companion disk с
основными утилитами). СD-ROM-вариант, естественно, имеет все эти и
дополнителные возможности: VPN (Virtual Private Network), DHCP-сервер и
поддержка PPPoA xDSL; Zebra Router, RIP, OSPF, BGP; клиент и сервер SSH2; Full
Rescue Disk Facilities; syslogd; PPP Dial-on-demand Internet Gateway (модемный
Интернет по требованию). Все это построено на ядре 2.4.18 с поддержкой
большинства устройств. Интересно, что в целях повышения безопасности файловая
система монтируется только в режиме read-only и не позволяет сохранить
настройки на дискету. Чтобы иметь возможность работать со своими настройками,
первоначально необходимо внести свои данные в скачанный образ и затем уже записывать
его на болванку или дискету. Как это все можно проделать и в какие файлы
вносить изменения, очень подробно рассказано в двух документах – «CDROM
Distribution Howto» и «Floppy Distribution Howto», которые не грех и просто
почитать как пример разделки подобных дистрибутивов. Теперь при попытке записи
в RAM-устройство система обнаруживает это и просто перезагружается,
восстанавливая настройки по умолчанию. Несмотря на первоначальную возню с
образами, он полностью соответствует своему девизу «Powerful, Reliable and
Secure».