Настройка сервера, точнее шлюза

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

morf
Сообщения: 37
ОС: Open SUSE 11.2

Настройка сервера, точнее шлюза

Сообщение morf »

Здравствуйте господа. Имеется сервак, так вот помогите настроить раздачу инета по vpn, а перед этим посоветуйте какой лучше дистриб взять, сервак будет инет раздавать и скорее всего еще самба на нем стоять будет. Знающие люди советуют ставить slackware без иксов, а так как я новичок нужны иксы. Сервер машина достаточно мощная и новая 2 винта по 400 (SAS) в зеркало, 5100 Xeon, 8 Гб оперативы.
Чем больше в армии дубов, тем крепче наша оборона.....
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: Настройка сервера, точнее шлюза

Сообщение skeletor »

Ставить для ночика лучше Fedora или ASP - проще в настройках да и понятнее. Да и вообще, семейство Red Hat (Red Hat, Mandriva, ASP, Fedora, ... ) - больше поддерживаются.
Спасибо сказали:
morf
Сообщения: 37
ОС: Open SUSE 11.2

Re: Настройка сервера, точнее шлюза

Сообщение morf »

skeletor писал(а):
10.09.2007 14:41
Ставить для ночика лучше Fedora или ASP - проще в настройках да и понятнее. Да и вообще, семейство Red Hat (Red Hat, Mandriva, ASP, Fedora, ... ) - больше поддерживаются.

прошел тест на выбор дистриба так вот советует система Дебиан Мандриву или Сузу. так это ладно пол беды а как же все таки vpn намутить?
Чем больше в армии дубов, тем крепче наша оборона.....
Спасибо сказали:
Аватара пользователя
Dpoke
Сообщения: 106
ОС: Debian GNU/Linux Testing

Re: Настройка сервера, точнее шлюза

Сообщение Dpoke »

Поставить пакет который представляет из себя впн-сервер, настроить его, настроить клиентов, и получить впн сеть с ними ;-). Затем настроить раздачу интернета для них, затем биллинг, шейперы и т.д. и получить работающую систему. Чаще всего в качестве впн-сервера в линуксе выбирают программу poptop и соответствующий ей пакет, название от дистрибутива к дистрибутву меняется. Про сервер можно почитать у них на сайте www.poptop.org
Про его настройку:
http://www.opennet.ru/base/net/vpn_pptp.txt.html
http://www.opennet.ru/docs/RUS/vpn_pptp/
Ну или погуглите чуть ;) информации достаточно.
Удачи!
Любое слишком категоричное утверждение неверно, включая и это.
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: Настройка сервера, точнее шлюза

Сообщение kasak »

чего-то инструкции какие-то очень скверно написанные. такое чувство что автор сам где-то нашёл какой-то подобный способ настройки и настроил. а потом просто выложил конфиги. Мне например суть этих конфигов осталась непонятна
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
morf
Сообщения: 37
ОС: Open SUSE 11.2

Re: Настройка сервера, точнее шлюза

Сообщение morf »

мне знающие люди говорили что это можно буквально за 30 мин поднять, только не сказали как.
Чем больше в армии дубов, тем крепче наша оборона.....
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: Настройка сервера, точнее шлюза

Сообщение kasak »

если б знать как то поднять можно хоть за 5 минут.
А сервер то настроили?
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
morf
Сообщения: 37
ОС: Open SUSE 11.2

Re: Настройка сервера, точнее шлюза

Сообщение morf »

Короче идея такая: стоит сервак, получает инет по выделенке SHDSL , для того что бы как то рулить пользователями , ограничивать доступ , смотреть статистику итд, хочу поставить vpn чтобы они логинились под конкретными именами , поставлю еще проксю ,squid и анализатор логов , что бы все отображал в более приемлемой форме.
Чем больше в армии дубов, тем крепче наша оборона.....
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: Настройка сервера, точнее шлюза

Сообщение kasak »

надо попробовать на досуге провернуть что-нибудь подобное у себя
пока мои догадки ограничиваются тем что
1) запускается pptp сервер
2) настраивается доступ в инет на виртуальные адреса
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: Настройка сервера, точнее шлюза

Сообщение kasak »

вот очень хорошая статья http://www.multik.ru/linux/linuxvpn/
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
morf
Сообщения: 37
ОС: Open SUSE 11.2

Re: Настройка сервера, точнее шлюза

Сообщение morf »

да статейка неплохая, хотелось бы тока поподробнее , так как я только относительно недавно юзаю линукс
Чем больше в армии дубов, тем крепче наша оборона.....
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: Настройка сервера, точнее шлюза

Сообщение kasak »

мне бы тоже хотелось. после настройки появилась проблема что default gateway у подключающихся клиентов не прописывается. а делается такой же как и ip адрес клиента. не могу понять что сделать чтобы всё работало правильно :(
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
morf
Сообщения: 37
ОС: Open SUSE 11.2

Re: Настройка сервера, точнее шлюза

Сообщение morf »

Там же 2 сетевухи стоит( в смысле на сервере) так вот там надо настроить маршрутизацию , что бы сетевуха которая в лан смотрит выпускала на ту что в инет , и по идее шлюз должен быть той сетевухи что в инет смотрит. мне так кажется. Я скачал руководство по IPtables (153стр!!!!!) Так еще и проксю поднять надо...

Там же 2 сетевухи стоит( в смысле на сервере) так вот там надо настроить маршрутизацию , что бы сетевуха которая в лан смотрит выпускала на ту что в инет , и по идее шлюз должен быть той сетевухи что в инет смотрит. мне так кажется. Я скачал руководство по IPtables (153стр!!!!!) Так еще и проксю поднять надо...
Чем больше в армии дубов, тем крепче наша оборона.....
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: Настройка сервера, точнее шлюза

Сообщение kasak »

если вы собираетесь делать впн сервер то у вас будет виртуальная подсеть, со своими адресами. и у сервера появится ещё и виртуальный адрес который и должен быть шлюзом. и у всех клиентов так же будут виртуальные адреса, не обязательно совпадающие с адресами сетевых адаптеров. и шлюзом в впн соединении у них должен быть виртуальный адрес сервера.

Знающие люди ну помогите. Почему у клиентов неправильно прописывается шлюз?

2 morf:

после того как vpn сервер будет функционировать и вы создадите виртуальную подсеть, вам нужно будет в эту подсеть раздавать интернет. необязательно через прокси. можно и через NAT.
это значительно проще
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
reD_Rus
Сообщения: 156
ОС: Fedora 11 64-bit KDE 4.2.4

Re: Настройка сервера, точнее шлюза

Сообщение reD_Rus »

http://sams.perm.ru/ тебе должно понравится
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: Настройка сервера, точнее шлюза

Сообщение kasak »

у меня создаётся ощущение что я что-то делаю не так. например а нужно ли вообще ppp соединению шлюз?
что делать после того как настроил pptpd и ppp ?
пробовал прописать правило iptables для SNAT на адреса виртуальной сети но фокус не прошёл
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: Настройка сервера, точнее шлюза

Сообщение kasak »

всё. разобрался!

Ошибка была в том что я неправильно записал правило iptables.

смысл в том что ppp соединению вообще не нужен никакой шлюз. всё должно таинственным образом работать и так.

Вобщем всё очень просто. Допустим у нас есть комп на котором есть интернет и он имеет адрес x.x.x.x

создаём конфиг VPN сервера, в котором нужно создать виртуальные подсети. допустим это будет 192.168.0.0

далее создадим конфиг ppp для нормальной авторизации, проверим правильно ли авторизуются клиенты в наш сервер.
если всё ок то надо просто раздать инет в виртуальную подсеть

это делается коммандами:
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source x.x.x.x

где 192.168.0.0.24 - виртуальная подсеть, х.х.х.х - адрес нашего компьютера с интернетом.

но в этом есть и один минус. если в локальной сети найдутся умники которые статично пропишут адреса своих компов 192.168.0.х и поставят шлюзом наш комп то они будут безгранично черпать инет по нату. чтобы этого избежать я бы обрезал доступ если он идёт НЕ по интерфесам ppp0 но точной инструкции как такое правило создать не скажу.


если надо могу помочь с настройкой. стукни в асю 321219098 я буду до 18ти
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали: