Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Интернет шлюз на FreeBSD.

Ответить
Настройки темы
FreeBSD - Интернет шлюз на FreeBSD.

Аватара для kyzmi4

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: kyzmi4
Дата: 22-03-2011
Изображения
Тип файла: jpeg gateway.jpeg
(25.0 Kb, 17 просмотров)
Здравствуйте уважаемые форумчанине и форумчанки.
История не нова, но всеже.
Завили к нам в здание 10 мбитный интернет. Сразу возник вопрос это раздать, поделить и себя не обделенным оставить. Решение данного вопроса я возложил на себя. В копилке навыков имеется представление о построении сетей, настройки. Также имеется в копилке настройка файлового сервера на FreeBSD с интеграцией с AD. Сейчас есть интернет пропускной способностью 2 мбит, шлюз на слаке и полная анархия, кто торренты качает, кто Youtube, пока лечится только arp -s ip fake_mac. Дабы чувствовать себя в этой теме как рыба в воде, мною был прочитан вдоль и поперек лисяра
читать дальше »
http://www.lissyara.su
, handbook и почитанны местные темы. И прежде чем приступать к практическим действиям, хочу спросить у вас, правильно ли я все понял и вник в суть:


Это как я ее назвал схематическая схема.

Как это должно работать:
1) Есть отдел занимающийся оформлением документов, им кроме как 80, 8080,443 и почтовых портов ничего не надо. (Я так сказал ) Все они дружно ходят через прозрачный прокси на сквиде, а почта заворачивает на НАТ. Все остальные порты, весело и непринужденно режутся, кромсаются фаерволом. И мало того будет стоять ограничение по ширине канала, отдадим им 2 мбита.
2) Есть Very Important Person, это начальство и другие. Они создают на своем компе VPN подключение через стандартные функции Окон. И качают, и делают что хотят. Их всех заворачивает на НАТ.

Что будет использоватся:
DCHP - isc-dhcp3-relay Для раздачи IP
DNS - BIND Кеширующий
SQUID - Собственно сама прокси
Rejik - Будем резать, будем бить, в интернет сюда ходить, а сюда не ходить.
SAMS - Посмотреть, другим показать, кто куда лазиит.
Apache, MySQL, PHP 5 - для поддержания веб морды SQUID´a
NAT - еще не определился с программой, изучаю этот вопрос.
IPFW - фаервол, отворот-поворот.
VPN - по протоколу PPTP, программы PoPToP или mpd.

Серия вопросов:
1) Помогите определится с NAT.
2) Нужен ли кеширющий ДНС, если есть прокси?
3) При VPN подключении к серверу создается еще один интерфейс, как с этим справится фаер или же в нем можно будет указать список интерфейсов, а не по одному прописывать. (Вопросом еще не занимался, не гуглил)
4) На Сквиде морда Самс, а на Нате как вести статистику?

К процессу преступлю только недельки через две, не хочу прыгать сразу в прорубь.

В процессе, сборки, установки, настройки буду отписываться из чего потом собирем RTFM.

Отправлено: 11:48, 22-03-2011

 

Аватара для dmitryst

Ветеран


Сообщения: 7317
Благодарности: 910

Профиль | Отправить PM | Цитировать


Цитата kyzmi4:
Вообщем хотел, чтобы залогинится можно только под юзером, а потом sudo и пароль рута ввести. »
ну так я вам и написал, как надо. Из портов надо поставить sudo, отредактировать его конфиг, как хочется (там неплохо комментировано всё), а рутовый вход по ssh и так запрещен по дефолту.
Цитата kyzmi4:
Жду »
да, я ступил что-то... Прокси работает

Цитата kyzmi4:
Только не надо пристреливать меня сразу »
да не, на первый взгляд конфиг нормальный, но лично я не очень разбираюсь в setup/keep-state, сейчас гуру придут и все откомментируют .

Цитата:
${fwcmd} add fwd 127.0.0.1,3128 tcp from ${MyLan} to any 80 via ${iif} keep-state
у меня так -
Цитата:
${fwcmd} add fwd 127.0.0.1,3128 tcp from ${MyLan} to any 80,81,88,808,3128,3129,8080,80
- для особо хитропопых юзеров, знающих, что такое "прокси" )

-------
Осваиваю FreeBSD

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:50, 05-04-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Интернет шлюз на FreeBSD.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - Шлюз FreeBSD в VMware freemanlutsk Общий по FreeBSD 12 01-10-2009 06:01
FreeBSD - Шлюз на FREEBSD 7 admin666 Общий по FreeBSD 1 13-04-2009 22:35
FreeBSD - шлюз на FreeBSD 4.8 не могу подключить к сети провайдера Mai Общий по FreeBSD 8 19-11-2007 05:38
FreeBSD как шлюз в интернет vertall Общий по FreeBSD 18 13-08-2007 08:43
Шлюз на FreeBSD Guest Общий по FreeBSD 17 02-09-2004 08:06




 
Переход