Интернет шлюз для клиентов (Какое ПО использовать)

PCLinuxOS

Модератор: Bizdelnick

pnck
Сообщения: 3
ОС: Unix

Интернет шлюз для клиентов

Сообщение pnck »

Имеется интернет шлюз Mandriva 2009 для офиса на нем настроен (iptables, squid, postfix + cyrus-imapd). Все работает хорошо. У пользователей есть возможность лазить по паутине и обмениваться почтой.

Теперь стоит задача для посетителей нашего учреждения сделать бесплатный интренет. Для этого хочется создать отдельную подсеть и из нее пускать любой трафик в интернет. Хочется настроить интернет шлюз который будет пропускать через себя весь трафик. Какие серверные приложения могут помочь в решении данной задачи? Я например знаю, что ftp трафик через NAT не пропускается.

Грубо говоря я не представляю каким образом из локальной сети пропускать весь трафик.
Спасибо сказали:
Аватара пользователя
SinClaus
Сообщения: 1952
Статус: Мучитель Мандривы
ОС: Arch,BSD

Re: Интернет шлюз для клиентов

Сообщение SinClaus »

А как пользователи сейчас попадают на squid? Стандартное решение - заворот запросов по выбранным портам на локалхост и порт squid'а.
Посетителей выделяешь в отдельную сеть, и пропускаешь их напрямик. FTP через NAT ходит, в крайнем случае пассивный.
Спасибо сказали:
pnck
Сообщения: 3
ОС: Unix

Re: Интернет шлюз для клиентов

Сообщение pnck »

как попадают: в браузере стоит настройка, что нужно идти на такой-то порт такого-то компьютера. вот так они и попадают.

т.е. трафик в любом случае идет через проксю? а если например это аська удаленный рабочий стол или вообще какой-то другой протокол не http? как с ним быть то?
Спасибо сказали:
Аватара пользователя
SinClaus
Сообщения: 1952
Статус: Мучитель Мандривы
ОС: Arch,BSD

Re: Интернет шлюз для клиентов

Сообщение SinClaus »

Дык в чем проблема? http идет через проксю, остальное натиш через iptables...
Спасибо сказали: