Показать полную графическую версию : Прокси сервер на Linux
Viton-Zizu
19-03-2012, 04:32
Приветствую!)
На днях ради интереса поставил себе на бук Linux Mint 12, понравилась!) решил на прокси сервер на работе установить linux систему, так как надоели вечные падения винды и ЮзерГейта в частности!
Так вот, подскажите пжлста подходящий дистрибутив Linux для решения моей задачи, неплохо бы было ещё получить аналог ЮзерГейта и какой нить хороший фаервол, ну а если ещё и сниффер будет, будет вообще замечательно))
как вариант:
squid (http://www.squid-cache.org/) + авторизация в домене
Kerberos (http://www.exonix.ru/?ud213wwh1as8nv1tgbxuaeu.htm)
NTLM (http://www.exonix.ru/?l0ralehzdxivlxedrkfbkm2.htm)
на squid можно поставить разные веб-морды для управления. типа SAMS
фаерволл - штатный iptables (http://ru.wikipedia.org/wiki/Iptables) - изучайте
CJ F.A.N.
19-03-2012, 06:33
В принципе, дистрибутив можно ставить любой, тот, который нравится. А средства для организации прокси есть, вроде как, в любом дистрибутиве. У меня, например, Debian стоит, вполне доволен. А остальные дистры мне не нравятся. Это дело вкуса, как говорится. Прокси сервер, ессно, строить лучше всего на Squid. Авторизацию делать или нет, это дело Ваше. У меня авторизации нет, прокси прозрачный. Фильтрация по MAC-адресам. Благо никто у нас мак адреса не умеет изменять:))) Плюс, крутится антивирус Clamav. IPTABLES ессно настроен и работает. так что защита от взлома более-менее обеспечена. Для управления всей системой, в т.ч. и Сквидом, использую WebMIN. Классная вещь, советую!
Viton-Zizu
19-03-2012, 09:08
Спасибо за советы, вот выбираю между Mint, Ubuntu и debian? нужен такой, чтобы не сильно загружен был всякой чепухой не нужной и самый надежный вариант!
а webMIN это что? можно по подробней?)
а webMIN это что? можно по подробней?) »
поиск (http://yandex.ru/yandsearch?text=WebMIN&from=os&lr=213) документация (http://break-people.ru/cmsmade/index.php?page=unix_webmin_howto)
а что - с 3 сквидом не работает?
установил модуль для сквида - установился 2.7....
надо было почитать, перед тем как ставить... хорошо, на тестовой машине всё делал...
прочитал немного... там нет кербероса... :(
вот выбираю между Mint, Ubuntu и debian? »
У меня, например, Debian стоит, вполне доволен »
+1
CJ F.A.N.
19-03-2012, 18:30
а что - с 3 сквидом не работает? »
я на 3 Кальмар так и не перешел. Во-первых, что-то он у меня с первого раза не заработал, во-вторых, ВебМИН только кальмар 2.7 поддерживает...... к вебмину я привык, поэтому дальше с 3 кальмаром разбираться не стал
Viton-Zizu, если что, вдруг заинтересует, вот http://www.webmin.com/ - качаем оттуда. Ставится без проблем
ВебМИН только кальмар 2.7 поддерживает. »
я тут почитал про вебмин - там просто пути к сквиду меняют, и типа всё ок... но мне нужен Керберос... в вебмине только NTLM
CJ F.A.N.
19-03-2012, 18:35
exo, вроде как да, я тоже путь менял. Но! В сквидах 2.7 и 3 есть существенные различия в конфиге. Поэтому для себя я там не только кербероса не увидел (хотел как то сделать) , но и еще глюки почерпнул. Возможно у меня из-за этого 3 кальмар не работал) ) )
Поэтому для себя я там не только кербероса не увидел »
я искал искал, а когда нашёл по-кусочкам в интернете написал для себя статью (http://www.exonix.ru/?ud213wwh1as8nv1tgbxuaeu.htm)
теперь всегда под рукой.
Viton-Zizu
20-03-2012, 09:05
ребят, подскажите пжлста в чём может быть дело, устанавливаю минт12 на бук, всё отлично поставилось инет пашет. ставлю с того же диска на системник, выдает ошибку, подрубаю ЮЗБ дисковод, установка идёт, но визуальное оформление уже немного другое, в плане панелей с верху и снизу! как такое может быть? диск то один) но это ещё пол беды, инет не получается настроить через прокси на системнике, тока лиса работает когда в неё руками забиваешь! есть один момент, на системнике до минт12 стоял убунту, вот там как раз проблема с прокси и высветилась! может не до конца всё форматируется? ничего не понимаю...
Viton-Zizu
22-03-2012, 10:53
ребят, кальмара установил всё в норме) но единственно не особо удобно пользовать конешно его, подскажите, есть ли графическая оболочка какая?) а то постоянно конфиги править тоже не удобно
есть ли графическая оболочка какая?) а то постоянно конфиги править тоже не удобно »
Для управления всей системой, в т.ч. и Сквидом, использую WebMIN »
так же есть S.A.M.S
я для отчётов использую LightSquid
CJ F.A.N.
22-03-2012, 18:53
Viton-Zizu, exo правильно подметил, я уже рассказал про Вебмин! Самс - это как бы отдельная тема. Вебмин все же более универсален, так как позволяет рулить всей системой. Рекомендую именно его. Если организовываете прокси-сервер, к которому как правило, не особо то и надо граф.оболочку ставить, Вебмин как раз самое то. С любого браузера заходите по https на проксик свой, и администрируете. Удобно)
Viton-Zizu
23-03-2012, 05:23
я так понимаю это мне апач, sql и прочее понадобится? тогда это совсем нежуное получается, нужен то просто Прокси, без лишних заморочек, я просто представил как щас ручками всех пользователй прописывать(айпи, мак)... уж сильно рутинно получается, поэтому про визуальную и спросил)
Viton-Zizu
23-03-2012, 08:01
ребят и ещё подскажите по портам, в ЮГ для мейла нужно было порты пробрасывать в Кальмаре это нужно делать? или он прозрачно работает?
почтовые протоколы не умеют через прокси работать, соответственно ответ на Ваш вопрос утвердительный, нужно будет пробрасывать.
Viton-Zizu
23-03-2012, 08:17
печально, а каким образом? и ещё не могу найти как аутентификацию по IP и MAC сделать...
для этого надо будет изучить работу iptables, хотя и не обязательно...
Viton-Zizu
23-03-2012, 09:14
ок, это мне ещё предстоит, надо будет в любом случае разбираться с iptables)
такой вопрос, кальмара установил, конфиг скопировал с вики, запускаю а он мне обишку выдает...
http://imageshack.us/f/714/20120323160337.png/
особо в смысл не вдавался,
1 запускать сервисы можно только от рута;
2 Вам же пишут "use the service(8) utility, e.g. service squid start"
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.