Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по Linux (http://forum.oszone.net/forumdisplay.php?f=9)
-   -   Выбор дистрибутива для шлюза (http://forum.oszone.net/showthread.php?t=233128)

Rezor666 19-04-2012 08:50 1902327

Выбор дистрибутива для шлюза
 
Есть компания 50-60 человек.
Есть комп intel core 2 duo, 2 гига оперативы, 250 гигов хард со скоростью 5400 и 2 сетевухи (одна из них Atheros), видюха интегрированная.
Задача построить шлюз для раздачи инета, прозрачную проксю, контент фильтр и контроль трафика.
Пробовал IPCop 2 - но нету для него нормальных аддонов.
Пробовал IPCop 1.4 - ругается что нет cd-rom
Пробовал ClearOS - Не сдружилась с сетевухой Atheros

Есть какие нибудь варианты?

CJ F.A.N. 19-04-2012 14:39 1902512

Rezor666, идеальное и КОНФИГУРАБЕЛЬНОЕ решение:
Squid, iptables, Rejik.
Squid отлично работает с прозрачностью. Можешь сделать контроль и по IP и по MAC адресам. Контроль трафика тоже на нем же. Отслеживать, кто сколько качает, куды ходит - Lightsquid тебе поможет!

Отдельные ограничения, правила делай на файрволе IPTABLES. Чтобы не ходили на определенные странички - можешь и в Squid это завернуть, или Rejik'ом. Последний тебе даст возможность не только блокировать страницы по определенным критериям, но и вместо этих страниц открывать (в зависимости от условий) какие то локальные странички с предупреждениями, например если зашли на сайт ВКОНТАКТЕ, то откроется локальная страница с предупреждением "Негодник, не ходи в контакт - убьет!)))))))

Также вот еще что. Если тебе нужна полная контент фильтрация готовая, используй DNS сервер NETPOLICE. Этот DNS раздавай всем клиентам squid'ом, и в файрволе запрети использование левых прокси.

Могу помочь с настройкой, так как все то же самое я сделал у себя

а дистрибутив - не важно какой. Я рекомендую Debian

Rezor666 19-04-2012 17:46 1902674

CJ F.A.N., спасибо, наверно так и поступлю а то что то с freebsd не получается (((

leonty 20-04-2012 08:14 1902957

www.pfsense.org
Цитата:

pfSense is a free, open source customized distribution of FreeBSD tailored for use as a firewall and router. In addition to being a powerful, flexible firewalling and routing platform, it includes a long list of related features and a package system allowing further expandability without adding bloat and potential security vulnerabilities to the base distribution.

avolkov2009 20-04-2012 17:03 1903286

Уже несколько раз успешно настраивал Zentyal . Всё интуитивно понятно, есть русский язык, на сайте есть документация и виде по настройке.

korableg 20-04-2012 18:09 1903344

Я бы на твоем месте поднял дебиан www.debian.org, на него куча всякой инфы по настройке NAT поищи, к прогам имеется как правило документация.

почему дебиан, потому что на мой взгляд самая дружелюбная линукс система. в текстовом режиме я смотрел при поднятых apache+mysql+php+ssh занимает 38мб оперативы.

exo 20-04-2012 22:28 1903483

Цитата:

Цитата Rezor666
прозрачную проксю »

если понадобится не прозрачный с авторизацией в AD - squid 3.1, kerberos, AD 2008 R2
только в статье описывается как отдельный сервер, а не шлюз... и резалки там пока нет....

CJ F.A.N. 20-04-2012 22:33 1903487

Rezor666, в общем Вы с дистрибом не заморачивайтесь. Ставьте то,что по душе. Но все же к дебиану присмотритесь, авось понравится. В моем блоке (см.подпись) можете почитать по нему. И кстати, там кое что по настройке шлюза\контент фильтра есть).
Но проксиоднозначно на кальмаре лучше делать, ибо надежен, как скала)

Rezor666 20-04-2012 22:51 1903496

Всем спасибо за ответы, щас изучаю pfSense и debian )
exo, да я знаю о таком... Вот только не прозрачная боюсь не как... Всякие клиент банки меня не очень поймут... А настройки IE в принципе можно через GPO назначить...

exo 20-04-2012 22:58 1903497

Цитата:

Цитата Rezor666
Всякие клиент банки меня не очень поймут »

так а вы назначайте прокси только для HTTP и HTTPS

Rezor666 21-04-2012 15:36 1903715

Цитата:

Цитата exo
так а вы назначайте прокси только для HTTP и HTTPS »

Было бы все так легко... Начальник говорит что не прокатит, хотя причину не знаю (

exo 21-04-2012 15:52 1903725

Цитата:

Цитата Rezor666
Начальник говорит что не прокатит »

у всех прокатывает, а у вашего начальника нет......


Время: 04:52.

Время: 04:52.
© OSzone.net 2001-