Форум русскоязычного сообщества Ubuntu


Автор Тема: Интернет-шлюз Ubuntu Server 20.04  (Прочитано 4038 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Not Local

  • Автор темы
  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
Интернет-шлюз Ubuntu Server 20.04
« : 02 Сентября 2020, 16:52:43 »
Люди добрые! Помогите пожалуйста!

Требуется шлюз, поставил Ubuntu Server 20.04, установил Webmin.
В системнике две сетевые - enp4s2 на интернет, enp3s0 в локалку.
enp4s2 подключена напрямую к роутеру Ростелекомовскому, все работает, пинги идут как во внешнем направлении, так и в локалку, остальные компы из локальной через хабы на роутер выходят и тоже пингуют шлюз.

Подключаю кабель напрямую от рабочей машины к enp3s0 и все… не идет пинг.
Не получается раздать интернет на машины в локалке.
Помогите плз! С понедельника мучаюсь.

Оффлайн kac

  • Активист
  • *
  • Сообщений: 385
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #1 : 02 Сентября 2020, 20:13:35 »

Оффлайн Not Local

  • Автор темы
  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #2 : 02 Сентября 2020, 20:47:06 »
Спасибо большое!
Первый вариант как то понятнее :) Завтра же с утра попробую.
Если честно, уже и не помню, сколько раз переустанавливал и начинал с нуля, пробуя различные варианты.
P.S. Мне бы для дебилов :coolsmiley:... С картинками и пошагово. Когда один раз понял, пусть и по шпаргалке, то потом, самому легче другие варианты понять. Именно понять, а не запомнить)

Оффлайн Not Local

  • Автор темы
  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #3 : 05 Октября 2020, 15:35:25 »
И снова здравствуйте!
Делаю по первой ссылке и сразу же начались проблемы.
При выполнении пункта
Сохраняем настройки iptables:
iptables-save > /etc/iptables/rules.v4
Получаю ответ bash: /etc/iptables/rules.v4: Отказано в доступе
(команды выполнял через sudo)

Да и еще одно. Сейчас вместо Ubuntu Server 20.04, пробую Ubuntu Desktop 20.04 (Ну это, если имеет значение)

P.S.Не понимаю! :-[
Думал, что будет проще. Объясните плиз! Я просто хочу понять

Вот у локалки все адреса 192.168.1.---   Шлюзом для всех компов в локалке является роутер 192.168.1.1
Между ними ставится Ubuntu и у нее например для подключения к роутеру IP 192.168.1.2 а в локалку IP 192.168.1.3
Соответственно, для всех компов в локалке Шлюзом становится IP 192.168.1.3
Так? Или все не так?

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6691
  • 20% Cooler
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #4 : 05 Октября 2020, 16:08:28 »
iptables-save > /etc/iptables/rules.v4
Получаю ответ bash: /etc/iptables/rules.v4: Отказано в доступе
Код: (bash) [Выделить]
sudo iptables-save | sudo tee /etc/iptables/rules.v4
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн valrust

  • Активист
  • *
  • Сообщений: 364
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #5 : 05 Октября 2020, 21:03:13 »
У вас в сети уже есть роутер. Зачем хотите из Ubuntu сделать роутер? Какая основная цель?

Без понимания как работает стек протоколов TCP/IP вы не поймете как настраивать и самое главное как работает роутер.

Оффлайн Not Local

  • Автор темы
  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #6 : 06 Октября 2020, 08:34:50 »
iptables-save > /etc/iptables/rules.v4
Получаю ответ bash: /etc/iptables/rules.v4: Отказано в доступе
Код: (bash) [Выделить]
sudo iptables-save | sudo tee /etc/iptables/rules.v4
Спасибо огромное :)

У вас в сети уже есть роутер. Зачем хотите из Ubuntu сделать роутер? Какая основная цель?

Без понимания как работает стек протоколов TCP/IP вы не поймете как настраивать и самое главное как работает роутер.
Не нужен роутер из Ubuntu. Цель чтобы учитывался весь трафик. Когда то работал на почте, и у нас был шлюз на FreeBSD, там был Squid. Вот это и есть цель.
Коллеги убеждают поставить Винду, но я помню насколько стабильно все работало под Nix`ом и хочется стабильности))
Да, я много не понимаю, но вот когда система начнет работать и я смогу "потрогать руками", вот тогда понимание и придет. Себя то я знаю)
Поэтому и прошу помощи и советов.



Пользователь добавил сообщение 06 Октября 2020, 09:05:01:
Вот у локалки все адреса 192.168.1.---   Шлюзом для всех компов в локалке является роутер 192.168.1.1
Между ними ставится Ubuntu и у нее например для подключения к роутеру IP 192.168.1.2 а в локалку IP 192.168.1.3
Соответственно, для всех компов в локалке Шлюзом становится IP 192.168.1.3
Так? Или все не так?

Внесите ясность плз.
Подозреваю, что ошибался(
« Последнее редактирование: 06 Октября 2020, 09:05:01 от Not Local »

Оффлайн valrust

  • Активист
  • *
  • Сообщений: 364
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #7 : 06 Октября 2020, 09:51:47 »
Я правильно понимаю вашу задачу?
На Ubuntu установить прокси сервер SQUID, а на других компьютерах настроить работу через этот прокси сервер, чтобы считать израсходованный трафик по протоколам HTTP/HTTPS.

Оффлайн Not Local

  • Автор темы
  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #8 : 06 Октября 2020, 10:18:49 »
Я правильно понимаю вашу задачу?
На Ubuntu установить прокси сервер SQUID, а на других компьютерах настроить работу через этот прокси сервер, чтобы считать израсходованный трафик по протоколам HTTP/HTTPS.

Yes, sir!

Останутся ли ip машин в локалке прежними? (Между собой они и по ip "общаются")
Будет ли работать VipNet, Континент?
Может шнурок Ростелекомовский сразу в машину с Ubuntu надо завести а не в роутер? (Но это вот совсем нипанятна как)
Понимаю, что вопросы истинного чайника  ???

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #9 : 06 Октября 2020, 10:31:12 »
Не нужен роутер из Ubuntu. Цель чтобы учитывался весь трафик. Когда то работал на почте, и у нас был шлюз на FreeBSD, там был Squid. Вот это и есть цель.
Коллеги убеждают поставить Винду, но я помню насколько стабильно все работало под Nix`ом и хочется стабильности))
Если хочется стабильности, то лучше настроить железку специальную (ну или в вашей железке эту функцию задействовать, если она там есть). Например вот так http://mikrotik.axiom-pro.ru/articles/netflowanalyzer.php
Я сам этим не пользуюсь, но посмотрел мой копеечный Mikrotik - и там она есть.

Оффлайн Not Local

  • Автор темы
  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #10 : 06 Октября 2020, 10:40:51 »
Это не совсем то, что хотелось бы.
Ларису Ивановну Ubuntu хочу))
На старости лет, хочется чему то научится)

Оффлайн valrust

  • Активист
  • *
  • Сообщений: 364
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #11 : 06 Октября 2020, 11:08:32 »
Понимаю, что вопросы истинного чайника

Может лучше вам использовать готовое решение, а не самому настраивать это всё на Ubuntu.

Посмотрите на Zentyal Server Development Edition. Он поможет организовать такую схему:
[Провайдер][Ubuntu + Zentyal (192.168.1.1)][Офисная сеть (192.168.1.0/24)]

Zentyal можно установить на Ubuntu Server 18.04 64-bit или скачать ISO образ и установить с готового образа.

Оффлайн Not Local

  • Автор темы
  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #12 : 06 Октября 2020, 12:33:18 »
Zentyal есть скачанный. Сейчас попробую. Скажите, а приведенная схема
[Провайдер] ⇄ [Ubuntu + Zentyal (192.168.1.1)] ⇄ [Офисная сеть (192.168.1.0/24)]
подразумевает то, что шнурок провайдера заходит непосредственно на Ubuntu+Zentyal? Т.е. роутер исключается из этой схемы?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28360
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #13 : 06 Октября 2020, 13:02:52 »
Это не совсем то, что хотелось бы.
Ларису Ивановну Ubuntu хочу))
На старости лет, хочется чему то научится)
Вы определитесь, вам надо трафик считать или Ubuntu поставить?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн valrust

  • Активист
  • *
  • Сообщений: 364
    • Просмотр профиля
Re: Интернет-шлюз Ubuntu Server 20.04
« Ответ #14 : 07 Октября 2020, 02:26:36 »
Т.е. роутер исключается из этой схемы?

Да, роутер можно исключить. Ubuntu (Zentyal) может выполнять функции роутера и межсетевого экрана (firewall).

 

Страница сгенерирована за 0.068 секунд. Запросов: 25.