Все пилю свой интернет-шлюз... (подскажите что почитать и как можно сделать..)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
gard
Сообщения: 215

Все пилю свой интернет-шлюз...

Сообщение gard »

Здравствуйте! =)
Пишу быстро, нужно бежать, а спросить жуть как хочется, поэтому могу спросить глупость. :) У меня есть на данный момент:
- роутер с iptables, шейпером, DHCP сервером
- ну там ставил squid, OpenSSH, DynDNS
- условное разделение юзеров на группы по границам подсетей, локальная сеть с юзерами одна (помогли с этим тут на форуме)
- пара программ - демонов статистики.

Хочется:
- чтобы все пользователи не просто нажали автоDHCP и получали интернет (некоторые его вообще то не получают), а чтобы была какая то система авторизации для того, чтобы вообще получить доступ к Интернету (или роутеру с инетом, незнаю как это делается).

И вот тут вчера и сегодня что-то перед глазами мелькают термины типа "радиус сервера", "PPPoE сервера по VPN" и всего такого. То есть как я понял, в данном случае (Интернет-шлюз) VPN используется для всей локальной сети, чтобы ее пользователи могли выйти в интернет через шлюз. И более того VPN то оказывается бывает разным!

Есть такое? Оправданно ли? Куда посмотреть и что почитать? Очень жду ответов. (=
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
s1ash
Сообщения: 50
ОС: WinXP+CentOS

Re: Все пилю свой интернет-шлюз...

Сообщение s1ash »

сделать авторизацию в squid ни как?
ну тогда можно смотреть на VPN точнее на OpenVPN смотреть на openvpn.net там мега подробный HOWTO после прочтения которого отпадут сразу половина вопросов
Certificates:
MCSA - done| MCSA: security - done| MCSE - in the process| Cisco CCNA - done| Linux RedHat - in the process|

Loading Linux in the brain [=======>60%]
error Kernel panic
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Все пилю свой интернет-шлюз...

Сообщение rm_ »

Да, есть такое умное слово как RADIUS... Если настроите, поделитесь опытом.))
OpenVPN - не то, оно совсем для другого.
Ну а в качестве идеи, чего бы ещё попилить на шлюзе, могу посоветовать настроить раздачу в локалку IPv6.)
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

А ну дак раздача то настроена. естесственно.. =)
Смотрю openvpn.net.. эхх я ленивый!.. придется когда-нить реально изучить английский наверное, сколько раз уже решения на забугре нахожу... спасибо, что делитесь советами... жду еще. :)

---------------
Ой простите, ipv4 настроена то.. нее.. ipv6 наверное лишнее.
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Все пилю свой интернет-шлюз...

Сообщение sash-kan »

Оккам подсказывает: возможностей squid-а более чем достаточно для аутентификации и авторизации доступа в интернет.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

Окей.. тогда попрогбую сделать это средствами squid.. а он работает только по 80му порту или же можно произвольно сделать какие нужно, заворачивая их?
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
butch
Сообщения: 331
ОС: :OC

Re: Все пилю свой интернет-шлюз...

Сообщение butch »

sash-kan писал(а):
07.05.2009 05:16
возможностей squid-а более чем достаточно для аутентификации и авторизации доступа в интернет.

ага. и онлайн игры через него пустите? =))) прокси не везде логично использовать.
реально можно попробовать pppoe впн сервер и подсчет статистики на интерфейсах пппое (естественно в инет пускать только с этих интерфейсов).

ну и добавлю. топикстартеру нужно огласить весь объем идей у шлюза. софт используемый клиентами и тд.
Спасибо сказали:
DSS
Сообщения: 390

Re: Все пилю свой интернет-шлюз...

Сообщение DSS »

butch писал(а):
07.05.2009 09:22
ага. и онлайн игры через него пустите? =)))

Ну зачем же.
Для начала smtp и pop3 хватит :)
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

Основные идеи шлюза: безопасность. подконтрольность, стабильность, простота использования для клиентов (у них виндовсы).
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
sim1
Сообщения: 155
ОС: GNU,BSD

Re: Все пилю свой интернет-шлюз...

Сообщение sim1 »

Не советую использовать авторизацию и аутентификацию пользователей через squid. Могу превести следующие доводы:
1. Не работает, когда squid используется в качестве "прозрачной" прокси.
2. Подсчет трафика лишь по определенным протоколам.
3. Нельзя организовать качественное ограничение пользователей по трафику т.к. все программы подсчета трафика основаны на анализе его лога с вытекающими отсюда последствиями ...

Чтобы в будущем не поиметь гемороя, лучше squid-у оставить функцию проксирования и закладываться на другие варианты аутентификации, в частности озвученный PPPoE + RADIUS. Конкретная реализация конечно же определяется потребностями.
Спасибо сказали:
Аватара пользователя
butch
Сообщения: 331
ОС: :OC

Re: Все пилю свой интернет-шлюз...

Сообщение butch »

DSS писал(а):
07.05.2009 09:54
Для начала smtp и pop3 хватит smile.gif
надеюсь это тонкий юмор? =)
gard писал(а):
07.05.2009 10:07
безопасность. подконтрольность, стабильность, простота использования для клиентов

впн подключение. подключил - есть инет. отключил - нету =)
на шлюзе нат. всего делов.
кнчно еще зависит от многих особенностей предосталвения доступа =) резать порно с помщью нетфильтра например проблематично =))
Спасибо сказали:
sim1
Сообщения: 155
ОС: GNU,BSD

Re: Все пилю свой интернет-шлюз...

Сообщение sim1 »

резать порно с помщью нетфильтра например проблематично =))


ну почему же
VPN + прозрачный "прокси" на squid-е и режьте что хотите
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

У меня как раз таки сделан прозрачным, чисто пока для кэширования страниц стоит. Извините, сегодня у меня у самого день выдался не научный, весь день занят, думаю чуть позже посмотрю за что взяться и отпишусь.
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
borin
Сообщения: 67

Re: Все пилю свой интернет-шлюз...

Сообщение borin »

Можно посоветовать старгайзер, довольно удобный и гибкий билинг, надо всего лишь разобраться как его настроить, у меня уже стоит год + к нему прикручена вебка алферова.
PS Сайт старгайзера и его форум
ubuntu 8.04 | Debian lenny
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

Он наверное и с веб-интерфейсом.. а настраивается через конфиги. А вообще спасибо! Как раз кажется из той истории, что нужно, судя по возможностям на главной. :)
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

Сегодня пробовал сделать PPPoE сервер, сделал, работает через раз почему то и получить доступ через него в Инет я пока так и не сумел..
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Все пилю свой интернет-шлюз...

Сообщение Ленивая Бестолочь »

Сегодня пробовал сделать PPPoE сервер, сделал, работает через раз почему то и получить доступ через него в Инет я пока так и не сумел..

поделитесь впечатлениями/опытом/конфигами?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
expdot
Сообщения: 176
ОС: Fedora 13, Win Vista

Re: Все пилю свой интернет-шлюз...

Сообщение expdot »

для авторизации и учета траффика в squid использую sams
в принципе доволен
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

Простите, что долго не было меня - даже за компьютер не садился, какие то все дела - дела.. итак.. впечатления: /dev/hands у меня не оттуда растут или просто опыта мало или незнаю что, но чувствую, что хожу около решения, а найти его не могу. Нужно то просто организовать подконтрольную раздачу инета. А теперь по делу: первое впечатление после поднятия (это оказалось нестрашно) PPPoE сервера - "вау, оно работает", второе - хм.. что-то я не догоняю как через "это" организовать доступ в Интернет, третье - "оно перестало работать", четвертое - "вообще ВСЕ! перестало работать, даже мой DHCP... аааааа!.. оу.. даже до роутера пинга нет, агааа!!! опять сетевой кабель отпал". В общем дело так: первый раз запустилось - я соединился по PPPoE со своим роутером, потом что-то пошло не так.. не проходит и все аутентификацию..

Читал это: http://www.e-lug.ru/node/191 и это: http://www.opennet.ru/base/net/pppoe_firewall.txt.html .. Возникает вопрос: если клиенты локальной сети просто находятся в адресном диапазоне 192.168.1.0/27, то тем, кто соединяется по pppoe с моим роутером из локальной сети наверное нужно выдавать совсем другие адреса..

Сейчас еще потестирую, если прогресса не будет или будет - отпишусь с конфигами.. =)
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

Ага. .переделал все с самого начала по первой статье - заработало. =) То есть я с ноутбука в локальной сети соединяюсь с роутером, но странно, но пинговать например роутер он не хочет, пинговать DNS - сервера тоже.. может дело в iptables? Но тогда как же он соединяется с самим роутером? оО Мои конфиги:
/etc/ppp/pppoe-server-options

Код: Выделить всё

logfile /var/log/pppoe.log
debug
mtu 1472
mru 1472
auth
login
default-asyncmap
ktune
lcp-echo-interval 20
lcp-echo-failure 2
# прописываем здесь DNS адрес, который будет выдаваться клиентам
ms-dns 195.38.33.2
ms-dns 195.38.32.3
proxyarp
/etc/ppp/chap-secrets

Код: Выделить всё

# Secrets for authentication using CHAP
# client    server    secret            IP addresses
"test" * "test" *
#Ниже мои имя/пасс для выхода по ADSL (роутер у меня получает раздаваемый Инет по ADSL)
Запускаю командой:

Код: Выделить всё

sudo pppoe-server -I eth1 -L 192.168.1.1 -O /etc/ppp/pppoe-server-options
И даже так:

Код: Выделить всё

root@gard-area51:/home/gard/run# sudo pppoe-server -I eth1 -L 192.168.1.1 -R 192.168.1.21/27 -O /etc/ppp/pppoe-server-options
Вот так вот все работает, при соединении с ноутбука - у меня на ройтере кроме моего ppp0 (Inet) появляется ppp1 (и так далее должно быть), на ноуте естесственно ppp0 появляется кроме его единственной eth0. Но с ноута ни роутер ни DNS ни тем более Инет не пингуется. Как только разрываю с ноута ppp0 соединение - все нормально и пинг и все появляется (локалка оживает). Что же делать дальше?.. =)
--------------------------
Так.. подправил правила iptables на минимум (форвардинг и маскарадинг) - пингует роутер и второй DNS сервер. В инет не ходит..

Доп информация: пока правила iptables такие

Код: Выделить всё

#!/bin/bash

#2.Очистка цепочек и удаление созданных цепочек.
iptables -t filter -F
iptables -t mangle -F
iptables -t nat -F
iptables -t filter -X

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

#tc qdisc del dev ppp0 root        2> /dev/null > /dev/null
#tc qdisc del dev ppp0_DEV ingress     2> /dev/null > /dev/null
#tc qdisc del dev eth1 root        2> /dev/null > /dev/null
#tc qdisc del dev eth1 ingress     2> /dev/null > /dev/null


echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -s 192.168.1.0/27 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/27 -j ACCEPT
iptables  -t nat -A POSTROUTING -s 192.168.1.0/27 -o ppp0 -j MASQUERADE

echo 'Process complete..'
Появляется Интерфейс ppp1 на роуте:

Код: Выделить всё

root@gard-area51:/home/gard/run# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:18:f3:b0:a0:d7
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::218:f3ff:feb0:a0d7/64 Диапазон:Ссылка
          ВВЕРХ BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:93625 errors:0 dropped:0 overruns:0 frame:0
          TX packets:95418 errors:0 dropped:0 overruns:0 carrier:0
          коллизии:0 txqueuelen:1000
          RX bytes:60354186 (60.3 MB)  TX bytes:15322058 (15.3 MB)
          Прервано:220 Base address:0x8000

eth1      Link encap:Ethernet  HWaddr 00:80:48:29:ba:a9
          inet addr:192.168.1.1  Bcast:192.168.1.31  Mask:255.255.255.224
          inet6 addr: fe80::280:48ff:fe29:baa9/64 Диапазон:Ссылка
          ВВЕРХ BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:34948 errors:0 dropped:0 overruns:0 frame:0
          TX packets:36099 errors:0 dropped:0 overruns:0 carrier:0
          коллизии:0 txqueuelen:1000
          RX bytes:6007765 (6.0 MB)  TX bytes:26853223 (26.8 MB)
          Прервано:19 Base address:0xe800

lo        Link encap:Локальная петля (Loopback)
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Диапазон:Узел
          ВВЕРХ LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:10 errors:0 dropped:0 overruns:0 frame:0
          TX packets:10 errors:0 dropped:0 overruns:0 carrier:0
          коллизии:0 txqueuelen:0
          RX bytes:500 (500.0 B)  TX bytes:500 (500.0 B)

ppp0      Link encap:Протокол PPP (Point-to-Point Protocol)
          inet addr:188.16.7.32  P-t-P:212.220.17.5  Mask:255.255.255.255
          ВВЕРХ POINTOPOINT RUNNING NOARP MULTICAST  MTU:1460  Metric:1
          RX packets:82823 errors:0 dropped:0 overruns:0 frame:0
          TX packets:84590 errors:0 dropped:0 overruns:0 carrier:0
          коллизии:0 txqueuelen:3
          RX bytes:57883793 (57.8 MB)  TX bytes:12427178 (12.4 MB)

ppp1      Link encap:Протокол PPP (Point-to-Point Protocol)
          inet addr:192.168.1.1  P-t-P:192.168.1.21  Mask:255.255.255.255
          ВВЕРХ POINTOPOINT RUNNING NOARP MULTICAST  MTU:1472  Metric:1
          RX packets:11 errors:0 dropped:0 overruns:0 frame:0
          TX packets:16 errors:0 dropped:0 overruns:0 carrier:0
          коллизии:0 txqueuelen:3
          RX bytes:257 (257.0 B)  TX bytes:166 (166.0 B)

root@gard-area51:/home/gard/run#
На ноутбуке аналогично, но там Inet-addr:192.168.1.21, а P-t-P: 192.168.1.1:

Код: Выделить всё

ifconfig
eth0      Link encap:Ethernet  HWaddr 00:60:97:93:56:FA
          inet addr:192.168.1.2  Bcast:192.168.1.31  Mask:255.255.255.224
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:365 errors:0 dropped:0 overruns:0 frame:0
          TX packets:421 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:35457 (34.6 KiB)  TX bytes:40054 (39.1 KiB)
          Interrupt:5 Base address:0x300

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:56 errors:0 dropped:0 overruns:0 frame:0
          TX packets:56 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:4168 (4.0 KiB)  TX bytes:4168 (4.0 KiB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:192.168.1.21  P-t-P:192.168.1.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1472  Metric:1
          RX packets:16 errors:25 dropped:0 overruns:0 frame:0
          TX packets:20 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:166 (166.0 B)  TX bytes:221 (221.0 B)
И тут видно какие то ошибки..
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Все пилю свой интернет-шлюз...

Сообщение sash-kan »

внутри туннеля лучше бы не использовать адреса из сетей, присутствующих на других интерфейсах.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

То есть можно сделать алиас на мою eth1 например и подсеть скажем192.168.2.0/27 в маскарад тоже.. Вы имеете ввиду все же разделить подсети?
------------------
Создал алиас:

Код: Выделить всё

root@gard-area51:/home/gard/run# ifconfig eth1:0 192.168.2.1 netmask 255.255.255.0 broadcast 192.168.2.255 up
Потом чуть подправил правила файрвола:

Код: Выделить всё

#!/bin/bash

#2.Очистка цепочек и удаление созданных цепочек.
iptables -t filter -F
iptables -t mangle -F
iptables -t nat -F
iptables -t filter -X

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

#tc qdisc del dev ppp0 root        2> /dev/null > /dev/null
#tc qdisc del dev ppp0 ingress     2> /dev/null > /dev/null
#tc qdisc del dev eth1 root        2> /dev/null > /dev/null
#tc qdisc del dev eth1 ingress     2> /dev/null > /dev/null


echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -s 192.168.1.0/27 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/27 -j ACCEPT

iptables -A FORWARD -s 192.168.2.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.2.0/24 -j ACCEPT

iptables  -t nat -A POSTROUTING -s 192.168.1.0/27 -j MASQUERADE
iptables  -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE

echo 'Process complete..'
Запустил:

Код: Выделить всё

root@gard-area51:/home/gard/run# sudo pppoe-server -I eth1 -L 192.168.2.1 -R 192.168.2.21 -O /etc/ppp/pppoe-server-options
Но в инет не ходит по прежнему.. в чем беда? Я наверное изначально что-то упускаю или что-то важное нужно сделать..

И еще . .попробовал отпинговать ppp0 интерфейс на ноутбуке с роутера - пинга нет:

Код: Выделить всё

root@gard-area51:/home/gard/run# ping 192.168.2.21
PING 192.168.2.21 (192.168.2.21) 56(84) bytes of data.
^C
--- 192.168.2.21 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2012ms
оО ???
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Все пилю свой интернет-шлюз...

Сообщение sash-kan »

gard писал(а):
11.05.2009 12:53
Создал алиас

не надо этого делать.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

А как же еще? :rolleyes:
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Все пилю свой интернет-шлюз...

Сообщение sash-kan »

gard
зависит от преследуемых вами целей.
если вам нужно, чтобы работало, то не создавайте alias.
если же вы хотите просто пообщаться на форуме, то смело создавайте.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

=)))) мне нужно, чтобы работало.. но =((( у меня только 2 сетевухи..
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Все пилю свой интернет-шлюз...

Сообщение Goodvin »

Я так понимаю, что вот с этим
F. A. Q -- читать перед открытием новой темы обязательно:
автор уже ознакомился, всё прочитал, изучил и оно ничем не помогло ?

Или просто игнорируем FAQ и поиск ?
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

Ого сколько всего! Спасибо., пойду смотреть. :)
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: Все пилю свой интернет-шлюз...

Сообщение gard »

Быстро пробежался - посмотрел, вечером подробнее посмотрю.. но вижу "прокси, прокси. прокси.. " прокси - это вариант запасной, номер два. Все же хотелось бы реализовать PPPoE сервер, чтобы контролировать доступ к самому "факту" любого интернета. Толку от прокси, если человек принесет прямую ссылку и станет качать, скажем так сторож ночью. А про поднятие PPPoE сервера читал, читал, поднял, клиент подцепляется, но у него дефолтный маршрут не меняется на ppp0, а остается так же на eth0, более того - на роутере дефолтный маршрут через ppp0 (роутер сам получает Инет по ADSL == PPPoE только уже провайдерский) вообще исчезает или появляется через ppp1 или через оба. Ручками меняю маршруты на клиенте и на роутере, клиент пингует любой хост в Инете и на Роутере Инет есть, но вот беда, клиент видимо не получает адреса DNS, потому как именованные хосты не пингует.. Могу подробнее выложить с конфигами, если кто поможет разобраться. =)
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Все пилю свой интернет-шлюз...

Сообщение sash-kan »

gard писал(а):
13.05.2009 08:57
=)))) мне нужно, чтобы работало.. но =((( у меня только 2 сетевухи
давайте зайдём с другого боку. для чего, как вы считаете, вам нужен адрес 192.168.2.1/24 на интерфейсе eth1?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: