Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: "Нестандартный" шлюз на ubuntu  (Прочитано 1985 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DelphiN91

  • Автор темы
  • Активист
  • *
  • Сообщений: 265
    • Просмотр профиля
"Нестандартный" шлюз на ubuntu
« : 07 Декабря 2011, 11:11:41 »
Ситуация: есть главное здание некоего учреждения, в нем проведена LAN на меди (интерфейс eth1). Есть несколько филиалов этого учреждения по городу, в них подключена VLAN посредством ADSL-модемов (интерфейс eth0). Я сам до сих пор не могу понять этого, по всей видимости это реализуется через QoS в модемах. На машинах в этих филиалах в качестве основного шлюза прописан IP бывшего сервера, который стоял в главном здании. Сейчас стоит сервер с убунтой на борту. Задача: машины в филиалах должны хотя бы видеть сервер, будет связь - будет раздаваться интернет через squid.
Интуитивно полагаю, что необходимо поднимать gateway на сервере. Если я прав, то какие необходимо прописывать правила для iptables (ибо я полагаю средствами ufw этого сделать нельзя). За использование ufw не пинайте, в iptables я очень слаб, впервые с ними работаю.

Оффлайн metal_mania

  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Re: "Нестандартный" шлюз на ubuntu
« Ответ #1 : 07 Декабря 2011, 18:33:08 »
Коллега, ваш вопрос не полностью формулирует вашу задачу, и вообще непонятно, какой ответ он подразумевает. "Обилие" ответов в топике тоже намекает нам на это. Попробуйте покороче, но подробно по существу.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: "Нестандартный" шлюз на ubuntu
« Ответ #2 : 07 Декабря 2011, 18:39:15 »
Я вообще даже не понял при чём тут QoS.
И видимо мы должны додумать как организована сеть. Куда ADSL-мопеды включены. А это точно ADSL? Модемы линейной стороной куда включены?
"Бывший сервер" - вообще отпадное описание.
« Последнее редактирование: 07 Декабря 2011, 18:43:26 от fisher74 »

rapidsp

  • Гость
Re: "Нестандартный" шлюз на ubuntu
« Ответ #3 : 07 Декабря 2011, 18:42:10 »
Еще можно поискать по форуму *уварачивается от летящих тапков*
Подобных задачек тут тьма тьмущая.

Оффлайн DelphiN91

  • Автор темы
  • Активист
  • *
  • Сообщений: 265
    • Просмотр профиля
Re: "Нестандартный" шлюз на ubuntu
« Ответ #4 : 07 Декабря 2011, 19:00:06 »
Подобных задачек тут тьма тьмущая.
Так как организована VLAN у меня - вряд ли.

Я вообще даже не понял при чём тут QoS.
Пакеты, проходящие через клиентские ADSL-модемы тегируются QoS'м VLAN'овскими ID'шниками, теги обрабатываются у прова и перенаправляются на ADSL-модем в главном здании.

В настройках "подключения по локальной сети" клиентских компов основным шлюзом был прописан IP бывшего сервера. Я правильно понимаю, что нужно из нового сервера делать gateway? Если да, то можно ли как-то справиться не настройкой iptables напрямую, а надстройкой над ними - ufw?

(Нажмите, чтобы показать/скрыть)

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: "Нестандартный" шлюз на ubuntu
« Ответ #5 : 07 Декабря 2011, 19:08:33 »
из этого потока сознания я понял только то что мопеды предоставляют транспорт до головного офиса в котором стоит сервер раздающий инет тупо nat

Оффлайн DelphiN91

  • Автор темы
  • Активист
  • *
  • Сообщений: 265
    • Просмотр профиля
Re: "Нестандартный" шлюз на ubuntu
« Ответ #6 : 07 Декабря 2011, 19:12:01 »
тупо nat
Вопрос и стоит, можно ли для настройки этого "тупо nat'а" пользоваться надстройкой над iptables - ufw?

Оффлайн gva230

  • Активист
  • *
  • Сообщений: 981
  • GUI-овый линуксоид
    • Просмотр профиля
    • Моя дикая страничка
Re: "Нестандартный" шлюз на ubuntu
« Ответ #7 : 07 Декабря 2011, 19:20:26 »
Я так понимаю, в филиалах есть свой интернет, который они используют только для установки VPN к главному серверу и никак иначе. Главный сервер рулит VPN-трафиком. Главный сервер раздаёт интернет для филиалов через VPN.

Я правильно понял этот бутерброд?
Kubuntu - наше фсё! :Ь

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: \"Нестандартный\" шлюз на ubuntu
« Ответ #8 : 07 Декабря 2011, 19:23:08 »
ufw всего навсего надстройка над iptables, чтобы использовать всю полноту возможностей iptables читайте доку по iptables, а не каких-то надстроек
гуглим iptables tutorial там все достаточно подробно и доходчиво описано, правда на русском информация немного устарела, англицкая версия ушла дальше.

Пользователь решил продолжить мысль 07 Декабря 2011, 19:25:53:
Я так понимаю, в филиалах есть свой интернет, который они используют только для установки VPN к главному серверу и никак иначе. Главный сервер рулит VPN-трафиком. Главный сервер раздаёт интернет для филиалов через VPN.

Я правильно понял этот бутерброд?
нет, для филиалов все прозрачно. инета у них нет. модем филиала соединяется с модемом главного офиса.
« Последнее редактирование: 07 Декабря 2011, 19:25:53 от censor »

Оффлайн DelphiN91

  • Автор темы
  • Активист
  • *
  • Сообщений: 265
    • Просмотр профиля
Re: "Нестандартный" шлюз на ubuntu
« Ответ #9 : 07 Декабря 2011, 19:36:55 »
Я правильно понял этот бутерброд?
Не VPN, а VLAN. Пров предоставляет для главного здания выделенный доступ в инет по ADSL и туннель (или как еще назвать) между главным зданием и филиалами. Если говорить проще, клиентские компы разнесены географически в разные части города, но должны видеть друг друга как если бы были подключены по меди из соседней комнаты.

Оффлайн gva230

  • Активист
  • *
  • Сообщений: 981
  • GUI-овый линуксоид
    • Просмотр профиля
    • Моя дикая страничка
Re: "Нестандартный" шлюз на ubuntu
« Ответ #10 : 07 Декабря 2011, 19:44:58 »
Не VPN, а VLAN. Пров предоставляет для главного здания выделенный доступ в инет по ADSL и туннель (или как еще назвать) между главным зданием и филиалами.
VPN :) А точнее - VPN-туннель.

Компы, которые находятся в филиалах, получают сетевые настройки с главного сервера?
Kubuntu - наше фсё! :Ь

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: "Нестандартный" шлюз на ubuntu
« Ответ #11 : 07 Декабря 2011, 19:50:15 »
VPN :) А точнее - VPN-туннель.
нет

Компы, которые находятся в филиалах, получают сетевые настройки с главного сервера?
да

Оффлайн gva230

  • Активист
  • *
  • Сообщений: 981
  • GUI-овый линуксоид
    • Просмотр профиля
    • Моя дикая страничка
Re: "Нестандартный" шлюз на ubuntu
« Ответ #12 : 07 Декабря 2011, 19:57:10 »
Компы, которые находятся в филиалах, получают сетевые настройки с главного сервера?
да
А вы, простите, откуда знаете?
Kubuntu - наше фсё! :Ь

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: "Нестандартный" шлюз на ubuntu
« Ответ #13 : 07 Декабря 2011, 20:06:15 »
из объяснения ТС

Оффлайн gva230

  • Активист
  • *
  • Сообщений: 981
  • GUI-овый линуксоид
    • Просмотр профиля
    • Моя дикая страничка
Re: "Нестандартный" шлюз на ubuntu
« Ответ #14 : 07 Декабря 2011, 20:18:02 »
Там написано чего хочется достичь, а не как обстоят дела в данный момент.
Kubuntu - наше фсё! :Ь

 

Страница сгенерирована за 0.044 секунд. Запросов: 25.