Router (надо сделать мост между 2мя сетями)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

M_and_Z
Сообщения: 8

Router

Сообщение M_and_Z »

У нас в офисе протянут интернет типа "локалка-анлим" подключённый к одному компу. Есть желающие этот инет попользовать и начальство не возражает НО!.
Админы локалки говорят что один провод - один комп, хочите есчо - заказываёте есчо провод. (один провод - одно подключение). И пугают тем что если подключим несколько компов - они узнают и по договору ФИЗИЧЕСКИ отключат.
Провод повешен на сетевуху с определённым мак-адресом.

1) КАК ОНИ УЗНАЮТ ? Ведь при прохождении пакета через сетевуху его заголовок меняется (пишется новый адрес источника!?) ?

2) что посоветуете ? (как вариант мне предлогали windows2003+WinGate или SmoothWall linux)
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: Router

Сообщение rolano »

Узнать могут по ряду признаков.
Самый верный - поглядеть глазами и послушать ушами. Люди не железные, их не заставишь секреты хранить.
Разные значения TTL в пакетах (если машина одна, то и TTL будет одинаковый). Выход - в файерволе прописать правило на установку TTL принудительно.
При серьезной нагрузке могут возникнуть вопросы по количеству открываемых портов (ну сколько реально соединений может быть открыто на одной машине - ну 30, ну 50, но никак не 150-200).
Выход - не знаю, но можно попробовать всякие прокси типа squid.

У меня не анлим, но провайдеру до фени, сколько машин в моей локалке. Правда, весь NAT и прочее настраивал сам.

Название темы не совсем корректно. Скорее Вам нужен не мост, а шлюз, т.к. вы не будете обслуживать две подсети, а просто выпускаете свою локалку в другую.

P.S. Вы заплатили за подключение точки и можете эту точку пользовать "в хвост и гриву". Вы же не просите их подключить вашу локалку к ихней с маршрутизацией и прочими вещами? И правила Вы не нарушаете, если никому Инет продавать не собирались или оказывать другие телематические услуги.
Кстати, наличие локального соединения между подключенной админами машиной и "серой" сетью не будет являться доказательством предоставления всей локалке доступа к соединению с Интернетом. Доказать это сложно, если только админы этой локалки не придут с серьезной бумагой на изъятие подключенной машины. Они должны эту машину опечатать и провести экспертизу на предмет того, что она действительно использовалась в сети как шлюз. Ясень пень, что такие бумаги не ЖЭК выдает.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
M_and_Z
Сообщения: 8

Re: Router

Сообщение M_and_Z »

смотреть и слушать никто не будет... =D (админам оно надо?(они по совместительству консультанты)) по поводу нагрузки, люди качать ни чё не собираются, а так, проверить почту, посмотреть новости... =)
предложили посмотреть про NAT.
Софт какой-нить посоветуете? Я задумываюсь о SmoothWall.

2 rolano спасибо. учту.
Спасибо сказали:
Аватара пользователя
Angel_13th
Сообщения: 1164
Статус: ...-oo=ll=oo-...
ОС: Gentoo

Re: Router

Сообщение Angel_13th »

M_and_Z
Любой дистрибутив линукса с iptables, не старый. Вот весь софт.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
Спасибо сказали:
M_and_Z
Сообщения: 8

Re: Router

Сообщение M_and_Z »

ок. буду читать и пробовать. как cделаю, расскажу.
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: Router

Сообщение WarlorD »

имхо никто проверять не будет, да и тем-более можно и не дать проверить. Один комп сеть раздает на другие, никто админов локалки пускать за него не станет, а по другому они не докажут, что другие компы хоть как-то в сети присутствуют, конечно нужен правильно настроенный NAT и iptables.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Аватара пользователя
dag
Сообщения: 188

Re: Router

Сообщение dag »

Да не будет никто ничего делать,анлим-анлимом,а скорость подключения то все равно ограничена оплаченой суммой,и больше этого вы все равно не получите,а вот если в своем оффисе канал всякими dc++ или битторентами забьете,будете вычислены своим начальством мгновенно.У нас похожий вариант - кабельный модем,далее сервер поставил на Опенбсд,и на 11 машин,проблем нету,отслеживают они только свой модем,так что ставь роутер,можешь ему МАК адрес как у подключенной машины прописать,и никто и внимания не обратит,если канал оплачиваете.
Душа просит ананасов в шампанском,
а организм требует водки....
Спасибо сказали:
Аватара пользователя
madskull
Сообщения: 1019
Статус: Экс-металлюга

Re: Router

Сообщение madskull »

Ну божежмой, с какого перепою провы придут проверять ваши машины? (Ага, еще и спецназ вызовут). И с какого перепою вы дадите им это сделать? К вам приходят сантехники и смотрят в вашу задницу, извините, соответствует ли дырка в ней к объему продукции, прокачиваемой туда?

Единственный (имхо) признак - TTL, как сказал rolano, да и то, мой комп, что хочу, то и ворочу (если в договоре не указано, что я не могу коверкать пакеты). Если упрутся - можно и подделать. Все остальное - туфта. Количество подключений к серверам? Я в опере сразу щелкаю на все интересные мне ссылки в фон, потом разгребаю.

Короче, делай, как тебе надо и не парься. А проблемы решай по мере их возникновения. Если в договоре нет - значит перед Родиной ты чист.
ArchLinux / IceWM
Спасибо сказали:
M_and_Z
Сообщения: 8

Re: Router

Сообщение M_and_Z »

дело сдвинулось с мёртвой точки... (правда чуть-чуть... =) )

какой кернел юзать ? (2.0 / 2.2 / ( 2.4 / 2.6 юзать новые не хочется по личным причинам, но если, то можно =) ))

правда ли то что чем старее кернел тем в нём меньше дырок?
какова сейчас разница между 2.0...2.6 по моей теме?

хочу узнать ваше мнение! (из учёта что роутером будет ИПП 70-266(какой найду быстрее =) ) МГц с 32(или меньше) РАМ)

заранее благодарен.
Спасибо сказали:
M_and_Z
Сообщения: 8

Re: Router

Сообщение M_and_Z »

кстати кому интересно

Код: Выделить всё

   m0n0wall       http://m0n0.ch/wall/
   pfSense        http://pfsense.com
   SmoothWall     http://smoothwall.org
   IPCop          http://ipcop.org
   fli4l          http://fli4l.de
   Bering-uClibc  http://leaf.sourceforge.net
   Devil-Linux    http://devil-linux.org
   ShareTheNet    http://sharethenet.com
   freesco        http://www.freesco.org/


=)
Спасибо сказали: