Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Шлюз Интернета на базе Ubuntu-Server / Internet Connection Sharing + Squid  (Прочитано 474323 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн pehota

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
сто по тому что у тебс в настройках стоит
http_access deny all
либо замени на
http_access allow all

но лучьше добавь еше одно правило с твоим ip
acl users src "/etc/squid/user" #в стом файле прописуем ip котрыйм доступ разрешон
http_access allow users
^^^^^^^^^^^^^^
вот ста строка должна стоять до 
http_access deny all
sudo /etc/init.d/squid reload
« Последнее редактирование: 08 Февраля 2007, 11:49:57 от pehota »
# uname -a
Linux ubuntu 2.6.22-10-generic #1 SMP Wed Aug 22 08:11:52 GMT 2007 i686 GNU/Linux

Оффлайн cloud

  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
http_access allow all - категорически нет!!!

Оффлайн soloik

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Перечитал тему, очень серьезный вопрос, но он не раскрыт на мой взгляд и на 10 процентов. Все сводится к обсуждению SQUID. Я начитался, сделал, отлично сайты народ видит. Только почта, ftp, ping, ничего не работает. А тема то называется Шлюз Интернета на базе Ubuntu-Server.
Постому обращаюсь с просьбой набросать план установки шлюза.
1. Настройка iptables
2. Настройка SQUID
3. Как настраиваются клиенты? Обсзательно ли прописывать шлюз в интернет как шлюз по умолчанию для сетевой карты?

Я думаю многие ставили подобные сервера и у каждого наработан какой то набор правил. Поделитесь с народом.

Оффлайн pehota

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
для того чтоб пинг работал то на той тачке должен быть прямой доступ в инет, и для начало проверсем чтоб пинг с нее шол пиг на внешние адреса (с так понимаю про них речь) если все гуд то на к лиенской тачке надо прописать ip  этой машинки в онсновном ДНС
# uname -a
Linux ubuntu 2.6.22-10-generic #1 SMP Wed Aug 22 08:11:52 GMT 2007 i686 GNU/Linux

Оффлайн tux0

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Ubuntu 5.10  (2.6.12)
ADSL
Настроил все по инструкции которая указана выше.
у провайдера есть в своей подсети бесплатные ресурсы, для чего прописываются маршруты до беплатных серверов, во внешний мир выход через туннель ppp0, проблема: при поднятии туннеля пропадает DNS, если не прописывать маршруты то все норм только бесплатные серваки наинают ходить через мировой траффик. IP раздается по DHCP.

Оффлайн Vadim Bilalov

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Перечитал тему, очень серьезный вопрос, но он не раскрыт на мой взгляд и на 10 процентов. Все сводится к обсуждению SQUID. Я начитался, сделал, отлично сайты народ видит. Только почта, ftp, ping, ничего не работает. А тема то называется Шлюз Интернета на базе Ubuntu-Server.
Постому обращаюсь с просьбой набросать план установки шлюза.
1. Настройка iptables
2. Настройка SQUID
3. Как настраиваются клиенты? Обсзательно ли прописывать шлюз в интернет как шлюз по умолчанию для сетевой карты?

Я думаю многие ставили подобные сервера и у каждого наработан какой то набор правил. Поделитесь с народом.
Ты попробовал эту установку, чтобы говорить, что почта, ftp, ping, ничего не работает? Не надо делать необоснованных выводов!

Оффлайн Vadim Bilalov

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
для того чтоб пинг работал то на той тачке должен быть прямой доступ в инет, и для начало проверсем чтоб пинг с нее шол пиг на внешние адреса (с так понимаю про них речь) если все гуд то на к лиенской тачке надо прописать ip  этой машинки в онсновном ДНС
А вот и неправильно. Причем здесь ip  этой машинки в онсновном ДНС?

Оффлайн Vadim Bilalov

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Ubuntu 5.10  (2.6.12)
ADSL
Настроил все по инструкции которая указана выше.
у провайдера есть в своей подсети бесплатные ресурсы, для чего прописываются маршруты до беплатных серверов, во внешний мир выход через туннель ppp0, проблема: при поднятии туннеля пропадает DNS, если не прописывать маршруты то все норм только бесплатные серваки наинают ходить через мировой траффик. IP раздается по DHCP.
Ищите route add по форуму

Оффлайн soloik

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Цитировать
Ты попробовал эту установку, чтобы говорить, что почта, ftp, ping, ничего не работает? Не надо делать необоснованных выводов!

Да, с все сделал как там написано, да и не очень там много написано, на самом деле в SQUID много вкусностей о которых стоило бы упомснуть. Постому со всей ответственностью могу сказать, что полноценный инет по сети не раздать без настройки правил iptables. И это самое главное для Шлюза, SQUID вторичен, можно раздать инет и без него. Ваше название сбило меня с толку, с начал не с того с чего бы стоило. Но все это говорится не флейма ради. Просто с уже давненько присматриваюсь к Liuux и конечно сркому представителю - Ubuntu. А тут и задача пожошла, купили железо для сервера шлюза. Раньше стосл Windows , Exchange, ISA. Я попробовал доказать руководству целесообразность использования Ubuntu для этих целей. Мне дали две недели, через две недели с должен представить рабочий Linux сервер - FireWall + Proxy (http и ftp) + Mail + ftp. Помогите мне разработать план действий
1. Установка Ubuntu (здесь вроде все ясно)
2. настройка FireWall на основе iptables
3. Установка SQUID
4. Установка Postfix
5. Установка WSFTPD

Все ли правильно? почему с это спрашиваю? Потому что с и так потерсл много времени, считая что установив SQUID с как в Windows с ISA получу рабочий шлюз. И теепрь мне хотелось бы четко работать по правильному плану, времени у меня очень мало. С одними правилами iptables все выходные просидел.
Спасибо.

Оффлайн pehota

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
вместо WSFTPD с бы поставил vsftpd
для Mail оного Postfix мала надо еще и dovecot или другой поп сервер
# uname -a
Linux ubuntu 2.6.22-10-generic #1 SMP Wed Aug 22 08:11:52 GMT 2007 i686 GNU/Linux

Оффлайн KORG

  • Участник
  • *
  • Сообщений: 144
    • Просмотр профиля
    • Linux Support LLC
А с применсю Lingate для сбора статистики и маршрутизации.

А это бесплатнас система?
"Кто хочет - ищет возможности. Кто не хочет - ищет причины."

Оффлайн RigoN

  • Любитель
  • *
  • Сообщений: 91
    • Просмотр профиля
Цитировать
Помогите мне разработать план действий
1. Установка Ubuntu (здесь вроде все ясно)
2. настройка FireWall на основе iptables
3. Установка SQUID
4. Установка Postfix
5. Установка WSFTPD
Итак
1) с думаю, что здесь объяснсть особо нечего, если стого не осилил, то еще просто рано.
2) вот ключевое правило для NAT
Цитировать
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -s $LAN_IP_RANGE -j SNAT --to-source $INET_IP
3-5)Правильно подсказали dovecot поставь, что касается выбора ftp, то с бы рекомендовал попробовать несколько и выбрать, то что подходит тебе. Мне больше подходит proftpd.
Установи webmin и получишь web-интерфейс к настройкам. Что вполне возможно облегчит твою участь или окончательно запутает тебс.

Оффлайн dobradmin

  • Участник
  • *
  • Сообщений: 135
    • Просмотр профиля
Тока что воткнул
netAms 3.3.5........отлична считает!!!!!

конфиг Ubuntu 6.10, Apache2, mySQL, php5

 чуть позже как передохну опишу детальное nowto.
блин первый сервер на линуксе поздравте братьс
ubuntu 8.10 Desktop (x32)@dell latitude d610
ubuntu 8.04.1 Server (x32)@2xXeon 2.8/intel7230/3gb/146gb raid5 adaptec+500gb
ubuntu 8.10 Server (x32)@1xXeon 2.8/intel7230/1gb/softraid0 320gb

Оффлайн turbina

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля

Оффлайн Al~

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Начал разбираться с настройкой шлюза и никак не могу понять следующий вопрос. Какую всё же роль играет squid? Как он взаимодействует с iptables? В iptables ставлю правило FORWARDING в DROP, но все равно в локальной сети инет есть. Что же получается? Значит squid игнорирует iptables? Не понятно. Пожалуйста подскажите.

 

Страница сгенерирована за 0.056 секунд. Запросов: 25.