Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Ubuntu-Router  (Прочитано 3486 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Flash_1

  • Автор темы
  • Участник
  • *
  • Сообщений: 172
    • Просмотр профиля
Ubuntu-Router
« : 16 Февраля 2012, 18:17:41 »
Ubuntu-Router

Имеем канал 10мбит от жадного провайдера ,и троих (пока) желающих иметь инет !!
Поиски героических советов по этому форуму наводили на грустные мысли (простого решения так и не нашел) !!
-----------------------------------------------------------------------------------------------------------
Но Гугл все таки помог решить проблему .
Железо :: P2-450мгц  +четыре сетевые карты
1 - ставим Ubuntu 10.04.3 server
2 - ставим  на него  dnsmasq,mc,ssh ,bmon,vnstat
===================================================
 Поднимаем роутер
Пишем в файл /etc/network/interfaces
(Нажмите, чтобы показать/скрыть)
===========================================================================================
Настраиваем NAT
Создаем файл
touch /etc/nat
пишем в файл
(Нажмите, чтобы показать/скрыть)

В файл
 /etc/network/interfaces
в самый конец дописываем (видно в первом спойлере)
post-up /etc/nat

сохраняем и даем права на исполнение:
chmod +x /etc/nat
================================================================================
В файл
 /etc/resolv.conf
Пишем свои DNS - у меня допустим так после DIR-320

(Нажмите, чтобы показать/скрыть)
Естественно сохраняем
================================================================================
В файл
 /etc/dnsmasq.conf
  пишем
(Нажмите, чтобы показать/скрыть)

сохраняем
================================================================================
Ну все это перезапускаем

 /etc/init.d/dnsmasq restart
 /etc/init.d/networking restart
================================================================================
Нассчет шейпера --- шейпим только по интерфейсам  eth0 eth1 итд  примерно таким правилом ,для дома больше и не нужно!!

tc qdisc add dev eth0 root tbf rate 5mbit latency 100ms buffer 4096

И дописываем правила для интерфейсов в
 /etc/network/interfaces

Допустим для eth1 так
post-up /sbin/tc qdisc add dev eth1 root tbf rate 5mbit latency 100ms buffer 4096
=================================================================================
Все настраивалось по SSH и WINSCP (был создан пользователь root и пароль для него
Все записи в файлах написаны под свои нужды и сетевые карты
================================================================================
Всё найденно на просторах инета ! но не на этом форуме !!



« Последнее редактирование: 16 Февраля 2012, 22:14:20 от Flash_1 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #1 : 16 Февраля 2012, 18:22:49 »
Божемой.
Чтозаужас.
Кто-нибудь, вколите топикстартеру керосину в жопу.
Тема же прилеплена: https://forum.ubuntu.ru/index.php?topic=107492.0 и https://forum.ubuntu.ru/index.php?topic=33853.0

Уныло +10 % - VP
« Последнее редактирование: 16 Февраля 2012, 19:24:38 от VinnyPooh »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Flash_1

  • Автор темы
  • Участник
  • *
  • Сообщений: 172
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #2 : 16 Февраля 2012, 18:34:27 »
Ты не дебил случайно !!! --Хочеться казаться умным  :D
Сколько пробовали настраивать по тем советам ??-- а вопросы у многих остаются
И где там про 4 сетевухи и примитивный шейпер с конкретными примерами ??
Мне (как и многим )нужно все просто до ужаса  :D :D

И тебе тоже 10 % за оскорблеж - VP
« Последнее редактирование: 16 Февраля 2012, 19:25:03 от VinnyPooh »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #3 : 16 Февраля 2012, 18:46:26 »
Ну и кому это нужно? А если там IPv6 и 802.1q будут, новый хавту делать чтоли? Головой думать будем иногда?
OpenWrt 19.07

Оффлайн Flash_1

  • Автор темы
  • Участник
  • *
  • Сообщений: 172
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #4 : 16 Февраля 2012, 18:52:19 »
Ну и кому это нужно? А если там IPv6 и 802.1q будут, новый хавту делать чтоли? Головой думать будем иногда?
Если это если!!А раздавать инет надо сейчас !!
Я вообще начинаю смутно понимать назначение форума - похоже он для особо одаренных!!

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #5 : 16 Февраля 2012, 18:54:14 »
Да, и самый одарённый тут ты.
OpenWrt 19.07

Оффлайн OldSamuray

  • Активист
  • *
  • Сообщений: 840
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #6 : 16 Февраля 2012, 19:07:36 »
Цитировать
Железо :: P2-450мгц  +четыре сетевые карты
При появлении новых желающих положить канал жадного провайдера в "роутере" кончатся слоты под сетевухи.
Посмотрел чужие костыли — не понравились — сделал свои, родные

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #7 : 16 Февраля 2012, 19:12:46 »
Ты не дебил случайно !!!
Нет. У меня даже справка есть.
Цитировать
--Хочеться казаться умным  :D
Нет, просто указываю на очевидную глупость.
Цитировать
Сколько пробовали настраивать по тем советам ??-- а вопросы у многих остаются
Не у многих, иначе бы тему давно снесли в архив, а не прилепили, чтобы новички не искали по всему форуму.
Вопросы возникают у тех, кто либо невнимательно читает инструкцию, либо столкнулся с проблемами, напрямую к топику не относящимися.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Flash_1

  • Автор темы
  • Участник
  • *
  • Сообщений: 172
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #8 : 16 Февраля 2012, 19:20:10 »
Цитировать
Железо :: P2-450мгц  +четыре сетевые карты
При появлении новых желающих положить канал жадного провайдера в "роутере" кончатся слоты под сетевухи.
Еще два осталось ! Да и Switch никто не отменял (на потом)
А вообще то -- это для домашнего использавания 3-5 клиентов(не более)
За отсутствием альтернативы (частный сектор и нет другого провайдера ,а у этого цена высокая), и для меня (и не только) этот вариант как раз подходит .

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Ubuntu-Router
« Ответ #9 : 16 Февраля 2012, 19:25:35 »
Без оскорблений, пожалуйста.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #10 : 16 Февраля 2012, 20:32:10 »
Здоровая критика, надеюсь, без штыков воспринимается?
Тогда вопрос
Зачем эти правила::
Цитировать
iptables -A INPUT -i lo -j ACCEPT

# Разрешаем доступ из внутренней сети наружу

iptables -A FORWARD -i eth1 -o eth3 -j ACCEPT
iptables -A FORWARD -i eth2 -o eth3 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth3 -j ACCEPT
...
# Разрешаем ответы из внешней сети
iptables -A FORWARD -i eth3 -m state --state ESTABLISHED,RELATED -j ACCEPT

#Разрешаем входящие подключения на 3389
iptables -A FORWARD -i eth3 -p tcp --dport 3389 -j ACCEPT

А что делается этими правилами? Что-то не совсем понятно
Цитировать
# Форвардинг 3389
iptables -t nat -A PREROUTING -p tcp -d 192.168.1.200 --dport 3389 -j DNAT --to-destination 192.168.10.100:3389

iptables -t nat -A POSTROUTING -p tcp --dst 192.168.10.100 --dport 3389 -j SNAT --to-source 192.168.1.200
Переиначу вопрос: зачем незачёркнутое правило?
« Последнее редактирование: 16 Февраля 2012, 20:42:52 от fisher74 »

Оффлайн Flash_1

  • Автор темы
  • Участник
  • *
  • Сообщений: 172
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #11 : 16 Февраля 2012, 20:59:34 »
(Нажмите, чтобы показать/скрыть)
Цитировать
Здоровая критика, надеюсь, без штыков воспринимается?
Конечно!!
Я не спец, и у меня допустим не получилось по другому выпустить три подсети в инет (а так это работает) с полной изоляцией.

По второму вопросу:: белый IP и надо rdp на машине в сети 192.168.10.0 (192.168.10.100 и тоже работает)
Такую рекомендацию нашел в инете
Если по другому то как??


Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #12 : 16 Февраля 2012, 21:01:18 »
Никак. Для раздачи интернета это правило лишнее.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Flash_1

  • Автор темы
  • Участник
  • *
  • Сообщений: 172
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #13 : 16 Февраля 2012, 21:06:40 »
Никак. Для раздачи интернета это правило лишнее.
Если про rdp ,то как зайти на server 2003 ?? из интернета (доплнительная моя необходимость)
« Последнее редактирование: 16 Февраля 2012, 21:08:18 от Flash_1 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Ubuntu-Router
« Ответ #14 : 16 Февраля 2012, 21:07:22 »
Вы русский язык понимаете?
НИКАК.
К раздаче интернета это не относится.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.054 секунд. Запросов: 25.