Как поднять интернет шлюз?
Модератор: Модераторы разделов
Как поднять интернет шлюз?
Использую на работе Open Suse 10.2, вот стала задача поднять на етой тачке шлюз что б остальной офис мог лазить в инет. Помогите плиз. Используется АДСЛ роутер D-LINK DSL - 500T, настроеный бриджем, на тачке 2 сетевухи одна локалка, вторая соответственно для ADSL. Советы в сторону поднятия прокси сервера не принимаються ибо есть программы которые не умеют работь через проксик например Клиент-Банк, SmartBox GPS(следит за автомобилями).
Re: Как поднять интернет шлюз?
Хотелось бы уточнить, что именно автор подразумевает под словами "шлюз" и "прокси".
Re: Как поднять интернет шлюз?
а если "прозрачный прокси поднять"?.. они все равно не смогут? по-моему должны пробиться в Инет..
Linux 2.6.22.5-29-default #1 SMP i686 i386 GNU/Linux
Re: Как поднять интернет шлюз?
нужно именно что б пользователи в настройках сети на своих компах указывали мой IP как шлюз и могли спокойно лазить по инету
Re: Как поднять интернет шлюз?
http://www.novell.com/documentation/opensuse102/ => openSUSE 10.2 Reference Guide => Services => The Proxy Server Squid => Configuring a Transparent Proxy
Статья по базовой настройке SuSEfirewall2
Статья по базовой настройке SuSEfirewall2
- Uncle_Theodore
- Сообщения: 3339
- ОС: Slackware 12.2, ArchLinux 64
Re: Как поднять интернет шлюз?
Ну, ключевые слова, я думаю, masquerading и forwarding.
Зачем так упирать на прокси?
Зачем так упирать на прокси?
Re: Как поднять интернет шлюз?
На прокси не упираем, это только как один из вариантов.
Учитывая, что автор сильно "плавает" в вопросе - может пригодиться и этот вариант.
Учитывая, что автор сильно "плавает" в вопросе - может пригодиться и этот вариант.
Re: Как поднять интернет шлюз?
как и написано в теме вариант с прокси не проходит!
Re: Как поднять интернет шлюз?
Установите себе Firestarter. Это брэндмауэр способный разделять Интернет-соединение по всей локальной сети.
Обними ты на ночь лапу,
И подумай обо мне.
Съешь на завтрак эту гадость,
Отравись, и спи на дне.
Написание стишков и прочей дряни. Подробности здесь.
И подумай обо мне.
Съешь на завтрак эту гадость,
Отравись, и спи на дне.
Написание стишков и прочей дряни. Подробности здесь.
Re: Как поднять интернет шлюз?
Это вот этот ?
Сие НЕ брэндмауэр, сие просто междумордие (интерфейс) к iptables.
и второе: зачем городить огород, когда в SUSE уже есть свои родные встроенные и очень удобные средства ?
См. мою ссылку выше про SuSEfirewall.
Re: Как поднять интернет шлюз?
Чех, спасибо за совет завтра с утра попробую. Кстати как сделать так что б инет подключался во время загрузки, стартовал как ssh демон. И еще важный вопрос посчитать кто сколько трафика налазил...
Re: Как поднять интернет шлюз?
xsintez писал(а): ↑17.09.2007 15:04Использую на работе Open Suse 10.2, вот стала задача поднять на етой тачке шлюз что б остальной офис мог лазить в инет. Помогите плиз. Используется АДСЛ роутер D-LINK DSL - 500T, настроеный бриджем, на тачке 2 сетевухи одна локалка, вторая соответственно для ADSL. Советы в сторону поднятия прокси сервера не принимаються ибо есть программы которые не умеют работь через проксик например Клиент-Банк, SmartBox GPS(следит за автомобилями).
Посмотри этот ВАРИАНТ
Я не знаю кто я. Не помню ни серии своей, ни инвентарного номера...
Мой блог http://fed71.livejournal.com
Мой блог http://fed71.livejournal.com
Re: Как поднять интернет шлюз?
ничего там не понял, мне не нужно настраивать интернет мне нужно сделать из своего компа шлюз)
Re: Как поднять интернет шлюз?
Может быть стоит в таком случае позвать для этого специалиста, который понимает ?
Например, системного администратора.
А что вообще такое "шлюз" по-твоему, камрад ?
-
- Сообщения: 221
- ОС: MBP13" OS X 10.6.3
Re: Как поднять интернет шлюз?
Извините, буду теперь знать.
Не знаю, не пользовался OpenSUSE, просто слыхал, что это самый распространённый вариант для большинства популрных дистрибутивов.
Обними ты на ночь лапу,
И подумай обо мне.
Съешь на завтрак эту гадость,
Отравись, и спи на дне.
Написание стишков и прочей дряни. Подробности здесь.
И подумай обо мне.
Съешь на завтрак эту гадость,
Отравись, и спи на дне.
Написание стишков и прочей дряни. Подробности здесь.
Re: Как поднять интернет шлюз?
Ты забыл важный момент - если он возьмется настраивать напрямую iptables, то надо в обязательном порядке вырубать SuSEfirewall, чтобы не было путаницы.
Иначе возможны траблы с работой пакетного фильтра.
Не стоит верить всяким глупостям про "самый распространённый вариант для большинства популрных дистрибутивов".
Самый распространенный вариант - это скорее файл с набором правил iptables.
Я среди знакомых админов-линуксоидов (настоящих, а не тех, кто себя таковыми только считает) ни разу не видел живого примера использования FireStarter.
Это н еговорит о том, что его вообще никто не использует, но "самый распространенный" это бооооольшое преувеличение.
Это скорее "помогалка" для тех, кто черезчур привык к интерфейсам всяких винроутов и иже с ними.
Re: Как поднять интернет шлюз?
Если хочется совсем быстро и просто, то есть в YASTE открывашь настройки файерволла :
разрешаешь : трансляцию адресов и закрываешь.
Находишь файлик настройки файерволла /etc/sysconfig/SuSEfirewall2 :
п. 6 FW_MASQUERADE="yes"
п. 6а FW_MASQ_NETS="192.168.0.0/24,0/0,tcp,53 192.168.0.0/24,0/0,tcp,443 192.168.0.0/24,0/0,tcp,80 192.168.0.0/24,0/0,ICMP 192.168.0.0/24,0/0,tcp,21"
# DNS HTTP PING
# FTP
Это НАТ который пробрасывает все запросы из сети в Интернет.
После этого необходимо перезапустить Файерволл.
Это самый простой способ, на мой взгляд.
разрешаешь : трансляцию адресов и закрываешь.
Находишь файлик настройки файерволла /etc/sysconfig/SuSEfirewall2 :
п. 6 FW_MASQUERADE="yes"
п. 6а FW_MASQ_NETS="192.168.0.0/24,0/0,tcp,53 192.168.0.0/24,0/0,tcp,443 192.168.0.0/24,0/0,tcp,80 192.168.0.0/24,0/0,ICMP 192.168.0.0/24,0/0,tcp,21"
# DNS HTTP PING
# FTP
Это НАТ который пробрасывает все запросы из сети в Интернет.
После этого необходимо перезапустить Файерволл.
Это самый простой способ, на мой взгляд.
-
- Сообщения: 221
- ОС: MBP13" OS X 10.6.3
Re: Как поднять интернет шлюз?
Goodvin, никогда не пользовался встроенными Firewall и SeLinux, всегда отключаю при установке, проще настроить iptables и не париться
Хотя, по сабжу, самый оптимальный вариант - это прозрачный прокси. И экономия трафа, и подсчет всего что надо
To xsintez.
1. Статистика работы прокси - SAMS - ТЫЦ
2. Еще вариант - NeTAMS - ТЫЦ
3. Резка всего и вся - РЕЖИК - ТЫЦ
Кароче вариантов миллион!!! Остается только реализация
Хотя, по сабжу, самый оптимальный вариант - это прозрачный прокси. И экономия трафа, и подсчет всего что надо
To xsintez.
1. Статистика работы прокси - SAMS - ТЫЦ
2. Еще вариант - NeTAMS - ТЫЦ
3. Резка всего и вся - РЕЖИК - ТЫЦ
Кароче вариантов миллион!!! Остается только реализация
Re: Как поднять интернет шлюз?
Чтобы себя не мучить на начальном этапе надо настраивать SUSEfirewall, желательно бы и DNS сервер, хотя бы с обычным форвардингом, если нужен учет траффика, то надо поднимать прокси, можно вместе.
Re: Как поднять интернет шлюз?
хммм, уу меня стоит две сетевухи, одной роутером по DHCP назначается адресс, а второй я назначил вручную 192.168.0.1, так вот когда пытаюсь пропинговать 192.168.0.1, или любой другой комп локалки не пингуется пишет что то типа destination host unreachable и пингует почему то от адреса 192.168.1.1(с адреса роутера), что ет такое?
-
- Сообщения: 221
- ОС: MBP13" OS X 10.6.3
Re: Как поднять интернет шлюз?
xsintez, а IP-форвардинг включен?
-
- Сообщения: 4
Re: Как поднять интернет шлюз?
я бы тоже хотел узнать как быстро поднять шлюз (не требуется учет трафика итд) просто тупо раздавал чтоб инет без использования прокси итд желательно чтоб не сильно нужны познания linux =) Не пинайте меня я тока учусь =)
Re: Как поднять интернет шлюз?
Demon-Lucefer писал(а): ↑19.09.2007 11:37я бы тоже хотел узнать как быстро поднять шлюз (не требуется учет трафика итд) просто тупо раздавал чтоб инет без использования прокси итд желательно чтоб не сильно нужны познания linux =) Не пинайте меня я тока учусь =)
Статья по базовой настройке SuSEfirewall2
-
- Сообщения: 4
Re: Как поднять интернет шлюз?
Goodvin писал(а): ↑19.09.2007 12:00Demon-Lucefer писал(а): ↑19.09.2007 11:37я бы тоже хотел узнать как быстро поднять шлюз (не требуется учет трафика итд) просто тупо раздавал чтоб инет без использования прокси итд желательно чтоб не сильно нужны познания linux =) Не пинайте меня я тока учусь =)
Статья по базовой настройке SuSEfirewall2
и че сразу пойдет инет 100%
Re: Как поднять интернет шлюз?
В каком смысле ?
-
- Сообщения: 4
Re: Как поднять интернет шлюз?
решение найдено путем smoothwall 3.0
Re: Как поднять интернет шлюз?
Люди, а если используется вместо Open Suse - mandriva. Имеются ли различия в настройках? Структура сети такая же: adsl рутер входит в одну сетевуху, из второй сетевухи выходит на свитч в локальную сеть. Хотел бы использовать также в качестве шлюза свой ПК.