Как поднять интернет шлюз?

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

Ответить
Аватара пользователя
xsintez
Сообщения: 6
Контактная информация:

Как поднять интернет шлюз?

Сообщение xsintez »

Использую на работе Open Suse 10.2, вот стала задача поднять на етой тачке шлюз что б остальной офис мог лазить в инет. Помогите плиз. Используется АДСЛ роутер D-LINK DSL - 500T, настроеный бриджем, на тачке 2 сетевухи одна локалка, вторая соответственно для ADSL. Советы в сторону поднятия прокси сервера не принимаються ибо есть программы которые не умеют работь через проксик например Клиент-Банк, SmartBox GPS(следит за автомобилями).
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Как поднять интернет шлюз?

Сообщение Goodvin »

Хотелось бы уточнить, что именно автор подразумевает под словами "шлюз" и "прокси".
Спасибо сказали:
Аватара пользователя
StAlK
Сообщения: 84
ОС: Open SUSE 10.3 RC1

Re: Как поднять интернет шлюз?

Сообщение StAlK »

а если "прозрачный прокси поднять"?.. они все равно не смогут? по-моему должны пробиться в Инет..
Linux 2.6.22.5-29-default #1 SMP i686 i386 GNU/Linux
Спасибо сказали:
Аватара пользователя
xsintez
Сообщения: 6
Контактная информация:

Re: Как поднять интернет шлюз?

Сообщение xsintez »

нужно именно что б пользователи в настройках сети на своих компах указывали мой IP как шлюз и могли спокойно лазить по инету
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Как поднять интернет шлюз?

Сообщение Goodvin »

http://www.novell.com/documentation/opensuse102/ => openSUSE 10.2 Reference Guide => Services => The Proxy Server Squid => Configuring a Transparent Proxy

Статья по базовой настройке SuSEfirewall2
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Как поднять интернет шлюз?

Сообщение Uncle_Theodore »

Ну, ключевые слова, я думаю, masquerading и forwarding.
Зачем так упирать на прокси?
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Как поднять интернет шлюз?

Сообщение Goodvin »

На прокси не упираем, это только как один из вариантов.
Учитывая, что автор сильно "плавает" в вопросе - может пригодиться и этот вариант.
Спасибо сказали:
Аватара пользователя
xsintez
Сообщения: 6
Контактная информация:

Re: Как поднять интернет шлюз?

Сообщение xsintez »

как и написано в теме вариант с прокси не проходит!
Спасибо сказали:
Аватара пользователя
Чех
Сообщения: 467
Статус: Мальчик в очках
ОС: Fedora 8
Контактная информация:

Re: Как поднять интернет шлюз?

Сообщение Чех »

Установите себе Firestarter. Это брэндмауэр способный разделять Интернет-соединение по всей локальной сети.
Обними ты на ночь лапу,
И подумай обо мне.
Съешь на завтрак эту гадость,
Отравись, и спи на дне.

Написание стишков и прочей дряни. Подробности здесь.
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Как поднять интернет шлюз?

Сообщение Goodvin »

Чех писал(а):
17.09.2007 15:54
Установите себе Firestarter. Это брэндмауэр способный разделять Интернет-соединение по всей локальной сети.

Это вот этот ?
Сие НЕ брэндмауэр, сие просто междумордие (интерфейс) к iptables.
и второе: зачем городить огород, когда в SUSE уже есть свои родные встроенные и очень удобные средства ?
См. мою ссылку выше про SuSEfirewall.
Спасибо сказали:
Аватара пользователя
xsintez
Сообщения: 6
Контактная информация:

Re: Как поднять интернет шлюз?

Сообщение xsintez »

Чех, спасибо за совет завтра с утра попробую. Кстати как сделать так что б инет подключался во время загрузки, стартовал как ssh демон. И еще важный вопрос посчитать кто сколько трафика налазил...
Спасибо сказали:
Аватара пользователя
fed71
Сообщения: 2480
ОС: Ubuntu

Re: Как поднять интернет шлюз?

Сообщение fed71 »

xsintez писал(а):
17.09.2007 15:04
Использую на работе Open Suse 10.2, вот стала задача поднять на етой тачке шлюз что б остальной офис мог лазить в инет. Помогите плиз. Используется АДСЛ роутер D-LINK DSL - 500T, настроеный бриджем, на тачке 2 сетевухи одна локалка, вторая соответственно для ADSL. Советы в сторону поднятия прокси сервера не принимаються ибо есть программы которые не умеют работь через проксик например Клиент-Банк, SmartBox GPS(следит за автомобилями).

Посмотри этот ВАРИАНТ
Я не знаю кто я. Не помню ни серии своей, ни инвентарного номера...

Мой блог http://fed71.livejournal.com
Спасибо сказали:
Аватара пользователя
xsintez
Сообщения: 6
Контактная информация:

Re: Как поднять интернет шлюз?

Сообщение xsintez »

ничего там не понял, мне не нужно настраивать интернет мне нужно сделать из своего компа шлюз)
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Как поднять интернет шлюз?

Сообщение Goodvin »

xsintez писал(а):
17.09.2007 16:56
ничего там не понял,
Может быть стоит в таком случае позвать для этого специалиста, который понимает ?
Например, системного администратора.
xsintez писал(а):
17.09.2007 16:56
мне не нужно настраивать интернет мне нужно сделать из своего компа шлюз)
А что вообще такое "шлюз" по-твоему, камрад ?
Спасибо сказали:
Andrey-MSK
Сообщения: 221
ОС: MBP13" OS X 10.6.3

Re: Как поднять интернет шлюз?

Сообщение Andrey-MSK »

xsintez,
1. iptables - настроить маршрутизацию NAT. ТЫЦ
2. SQUID - настроить прозрачный прокси. ТЫЦ. Проги его вообще видеть не будут и будут думать что работают на прямую с инетом.
Спасибо сказали:
Аватара пользователя
Чех
Сообщения: 467
Статус: Мальчик в очках
ОС: Fedora 8
Контактная информация:

Re: Как поднять интернет шлюз?

Сообщение Чех »

Goodvin писал(а):
17.09.2007 16:10
Сие НЕ брэндмауэр, сие просто междумордие (интерфейс) к iptables.

Извините, буду теперь знать. :)
Goodvin писал(а):
17.09.2007 16:10
и второе: зачем городить огород, когда в SUSE уже есть свои родные встроенные и очень удобные средства ?

Не знаю, не пользовался OpenSUSE, просто слыхал, что это самый распространённый вариант для большинства популрных дистрибутивов.
Обними ты на ночь лапу,
И подумай обо мне.
Съешь на завтрак эту гадость,
Отравись, и спи на дне.

Написание стишков и прочей дряни. Подробности здесь.
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Как поднять интернет шлюз?

Сообщение Goodvin »

Andrey-MSK писал(а):
17.09.2007 17:06
xsintez,
1. iptables - настроить маршрутизацию NAT. ТЫЦ

Ты забыл важный момент - если он возьмется настраивать напрямую iptables, то надо в обязательном порядке вырубать SuSEfirewall, чтобы не было путаницы.
Иначе возможны траблы с работой пакетного фильтра.

Чех писал(а):
17.09.2007 17:18
Не знаю, не пользовался OpenSUSE, просто слыхал, что это самый распространённый вариант для большинства популрных дистрибутивов.
Не стоит верить всяким глупостям про "самый распространённый вариант для большинства популрных дистрибутивов".
Самый распространенный вариант - это скорее файл с набором правил iptables.
Я среди знакомых админов-линуксоидов (настоящих, а не тех, кто себя таковыми только считает) ни разу не видел живого примера использования FireStarter.
Это н еговорит о том, что его вообще никто не использует, но "самый распространенный" это бооооольшое преувеличение.
Это скорее "помогалка" для тех, кто черезчур привык к интерфейсам всяких винроутов и иже с ними.
Спасибо сказали:
Colonia
Сообщения: 56

Re: Как поднять интернет шлюз?

Сообщение Colonia »

Если хочется совсем быстро и просто, то есть в YASTE открывашь настройки файерволла :
разрешаешь : трансляцию адресов и закрываешь.

Находишь файлик настройки файерволла /etc/sysconfig/SuSEfirewall2 :
п. 6 FW_MASQUERADE="yes"
п. 6а FW_MASQ_NETS="192.168.0.0/24,0/0,tcp,53 192.168.0.0/24,0/0,tcp,443 192.168.0.0/24,0/0,tcp,80 192.168.0.0/24,0/0,ICMP 192.168.0.0/24,0/0,tcp,21"
# DNS HTTP PING
# FTP

Это НАТ который пробрасывает все запросы из сети в Интернет.
После этого необходимо перезапустить Файерволл.

Это самый простой способ, на мой взгляд.
Спасибо сказали:
Andrey-MSK
Сообщения: 221
ОС: MBP13" OS X 10.6.3

Re: Как поднять интернет шлюз?

Сообщение Andrey-MSK »

Goodvin, никогда не пользовался встроенными Firewall и SeLinux, всегда отключаю при установке, проще настроить iptables и не париться :)
Хотя, по сабжу, самый оптимальный вариант - это прозрачный прокси. И экономия трафа, и подсчет всего что надо :)

To xsintez.
1. Статистика работы прокси - SAMS - ТЫЦ
2. Еще вариант - NeTAMS - ТЫЦ
3. Резка всего и вся - РЕЖИК - ТЫЦ

Кароче вариантов миллион!!! Остается только реализация :)
Спасибо сказали:
alex_suse
Сообщения: 204
ОС: Debian, openSUSE, Gentoo

Re: Как поднять интернет шлюз?

Сообщение alex_suse »

Чтобы себя не мучить на начальном этапе надо настраивать SUSEfirewall, желательно бы и DNS сервер, хотя бы с обычным форвардингом, если нужен учет траффика, то надо поднимать прокси, можно вместе.
Спасибо сказали:
Аватара пользователя
xsintez
Сообщения: 6
Контактная информация:

Re: Как поднять интернет шлюз?

Сообщение xsintez »

:( :( :( хммм, уу меня стоит две сетевухи, одной роутером по DHCP назначается адресс, а второй я назначил вручную 192.168.0.1, так вот когда пытаюсь пропинговать 192.168.0.1, или любой другой комп локалки не пингуется пишет что то типа destination host unreachable и пингует почему то от адреса 192.168.1.1(с адреса роутера), что ет такое?
Спасибо сказали:
Andrey-MSK
Сообщения: 221
ОС: MBP13" OS X 10.6.3

Re: Как поднять интернет шлюз?

Сообщение Andrey-MSK »

xsintez, а IP-форвардинг включен?
Спасибо сказали:
Demon-Lucefer
Сообщения: 4

Re: Как поднять интернет шлюз?

Сообщение Demon-Lucefer »

я бы тоже хотел узнать как быстро поднять шлюз (не требуется учет трафика итд) просто тупо раздавал чтоб инет без использования прокси итд желательно чтоб не сильно нужны познания linux =) Не пинайте меня я тока учусь =)
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Как поднять интернет шлюз?

Сообщение Goodvin »

Demon-Lucefer писал(а):
19.09.2007 11:37
я бы тоже хотел узнать как быстро поднять шлюз (не требуется учет трафика итд) просто тупо раздавал чтоб инет без использования прокси итд желательно чтоб не сильно нужны познания linux =) Не пинайте меня я тока учусь =)

Статья по базовой настройке SuSEfirewall2
Спасибо сказали:
Demon-Lucefer
Сообщения: 4

Re: Как поднять интернет шлюз?

Сообщение Demon-Lucefer »

Goodvin писал(а):
19.09.2007 12:00
Demon-Lucefer писал(а):
19.09.2007 11:37
я бы тоже хотел узнать как быстро поднять шлюз (не требуется учет трафика итд) просто тупо раздавал чтоб инет без использования прокси итд желательно чтоб не сильно нужны познания linux =) Не пинайте меня я тока учусь =)

Статья по базовой настройке SuSEfirewall2


и че сразу пойдет инет 100%
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Как поднять интернет шлюз?

Сообщение Goodvin »

Demon-Lucefer писал(а):
19.09.2007 12:01
и че сразу пойдет инет 100%
В каком смысле ?
Спасибо сказали:
Demon-Lucefer
Сообщения: 4

Re: Как поднять интернет шлюз?

Сообщение Demon-Lucefer »

решение найдено путем smoothwall 3.0
Спасибо сказали:
Аватара пользователя
aov
Сообщения: 44
ОС: Ubuntu 9.04

Re: Как поднять интернет шлюз?

Сообщение aov »

Люди, а если используется вместо Open Suse - mandriva. Имеются ли различия в настройках? Структура сети такая же: adsl рутер входит в одну сетевуху, из второй сетевухи выходит на свитч в локальную сеть. Хотел бы использовать также в качестве шлюза свой ПК.
Спасибо сказали:
Ответить