Две локалки + интернет (Ubuntu 9.04 + squid + sams)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

jahbuddha
Сообщения: 6

Две локалки + интернет

Сообщение jahbuddha »

Добрый день!
Такая ситуция:
Есть интернет-центр adsl+wifi zyxel p660htw в него по adsl приходит интернет, к нему же подключается штук 5 ноутов(под ХР) по вайфаю( сеть 192.168.0.1/24), также из него получает инет сервер на ubuntu 9.04 и раздаёт его в локалку за собой (192.168.1.1/24) на серваке стоит squid для учёта трафика\обрезания доступа и к сквиду стоит sams, за серваком машины под ХР , адреса машин забиваются вручную, прокси прозрачный, проблема в следующем: неполучается зайти на расшареные ресурсы в "сетевом окружении" из одной сети в другую, хотя пинги в любую сторону проходят , и винда отрисовывает их в соответствующих рабочих группах, такая же ситуация и с расшаренными принтерами, ещё при входе на некоторые ресурсы сети squid выдаёт ошибку zero sized reply, в мануалах по squid из рекомендаций почистить\перегрузить кэш, но это не помогает.
Помогите разобраться плз

P.S. сеть выглядит примерно так:

Код: Выделить всё

<inet>------<zyxel (192.168.0.1/24)><--------><(192.168.0.2)Ubuntu9.04(192.168.1.1/24)>
                          |                                                 |
                          |                                                 |
                          |                                                 |
                     WiFi (192.168.0.3-192.168.0.8)                  LocalNet(192.168.1.2-192.168.1.30)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Две локалки + интернет

Сообщение sash-kan »

а при чём тут squid?
надо разрешить хождение бродкастов и хождение трафика на портах 135,137-139,445 по протоколам tcp и udp.
и сразу машинам под управлением ms/windows настанет счастье.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
jahbuddha
Сообщения: 6

Re: Две локалки + интернет

Сообщение jahbuddha »

Порты открыты, во всяком случае так пишет nmap, сканировал и сервер и машины обоих подсетей.
Может я что-то непонял, поясните , как разрешить хождение броадкастов и трафика по этим портам.
да, и ещё я сразу ненаписал, если вручную создавать ярлык вида \\192.168.0.5\shared_docs на расшаренный объект, то ярлык работает.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Две локалки + интернет

Сообщение sash-kan »

самый простой, но и самый худший вариант — включить proxy_arp на обоих интерфейсах сервера:
# echo 1 > /proc/sys/net/ipv4/conf/<интерфейсN>/proxy_arp
форвардинг пакетов ведь у вас и так уже включен, насколько я понимаю (/proc/sys/net/ipv4/ip_forward)?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Alexxx
Сообщения: 892
Статус: --==XXX==--
ОС: Archlinux current

Re: Две локалки + интернет

Сообщение Alexxx »

не проще ли поднять bridge ?
Спасибо сказали:
jahbuddha
Сообщения: 6

Re: Две локалки + интернет

Сообщение jahbuddha »

# route -n
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.0.1 0.0.0.0 UG 100 0 0 eth0
0.0.0.0 192.168.1.1 0.0.0.0 UG 100 0 0 eth1
# cat /proc/sys/net/ipv4/ip_forward
1
вот правило для iptables
iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.1.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.1.1:3128

to Sash-kan : а можно вариант получше и посложнее?
to Alexxx : насчёт bridge .. во всех описания что читал по созданию шлюза про brige ничего ненаписано. Тож самое о настройке brige+прокси и учёт трафика
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Две локалки + интернет

Сообщение sash-kan »

на втором уровне osi рулить трафиком тоже можно. и linux (не gnu/linux, а именно linux) это вполне умеет.
user-space программа для этого — ebtables. присутствует в репозиториях распространённых дистрибутивов.
синтаксис правил весьма напоминает iptables-овский (что, впрочем, естественно). документации, конечно, чуть меньше, но вполне себе присутствует в интернетах.

Alexxx писал(а): ↑
26.05.2010 04:36
не проще ли поднять bridge ?
тоже возможный вариант, вот только даже не представляю, как себя поведёт squid, и, если поведёт себя неадекватно, как его уговорить. впрочем, о подробностях интимной жизни proxy-серверов знаю мало. ввиду того, что никогда ими не пользовался и всех и всегда от этого отговаривал,
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Abigor
Сообщения: 100

Re: Две локалки + интернет

Сообщение Abigor »

sash-kan писал(а): ↑
26.05.2010 17:43
впрочем, о подробностях интимной жизни proxy-серверов знаю мало. ввиду того, что никогда ими не пользовался и всех и всегда от этого отговаривал,

хм. а как в таком случае вести контроль и учет трафика допустим в корпоративной сети?
Спасибо сказали: