Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Ubuntu server 10.04 раздать интернет.  (Прочитано 1701 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Tolik_

  • Автор темы
  • Активист
  • *
  • Сообщений: 335
    • Просмотр профиля
Ubuntu server 10.04 раздать интернет.
« : 20 Октября 2010, 17:27:10 »
Вопрос пока чисто информационный поскольку мной пока глубоко не прорабатывался и задан с целью правильного "старта" (сильно не пинайте опыта сильно большого нет).
Суть задачи следующая. Имеем сервер (как уже упомиалось U10.04)  на котором "живут" базы 1С и "файлопомойка". Параллельно, сие сооружение, выполняет функции  DHCP сервера. Настройка и управление сервером через Webmin Пока все это настроено и работает. Для раздачи интернета имеется ADSL модем DLINK 2500 который работает в режиме роутера.
До последнего времени такая схема устраивала. В связи с возрастающими "аппетитами" пользователей и растущим их числом возникла необходимость контроля трафика на клиентских машинах, а точнее просто завести весь интернет на сервер (этот или отдельный, пока не определился) и раздавать уже в "урезанном" виде (кому-как, кому меньше, кому по необходимости больше). Так-же имеются кое какие ограничения. Сам модем находится достаточно далеко от сервака и ох как не хотелось-бы тянуть туда еще одну витую пару от сервера. Т.е. изначально думаю вынести модем в отдельную подсеть (например 192.168.10.x). а клиентская будет 192.168.0.х и 192.168.1.х
Это было описание условий работы, а теперь собственно вопрос. Как лучше поступить. Поставить отдельный сервер возле модема и с какими программными решениями? Или добавить работы имеющемуся, чтобы он брал интернет из подсети модема 192.168.10.x и раздавал в пользовательские, желательно с возможностью изменения и контроля скорости. Какие в таком случае есть программные решения (желательно имеющие поддержку в Webmine и попроще). Исходя из полученных рекомендаций буду уже "курить"  мануалы.
Большое спасибо за ответ.

Оффлайн tarabo

  • Активист
  • *
  • Сообщений: 460
    • Просмотр профиля
Re: Ubuntu server 10.04 раздать интернет.
« Ответ #1 : 20 Октября 2010, 17:37:47 »
Посмотри прикрепленные темы. Там есть написано о Squid'е и прозрачном  прокси. Все можно сделать на сервере, который уже есть в наличии.
Lenovo ThinkPad E520, Core i5 2,5GHz, 8Gb RAM, AMD Radeon HD6630, Ubuntu 12.04 LTS amd64, OCZ Vertex 3 60GB + Seagate Momentus 750GB 7200rpm 16MB

Оффлайн Tolik_

  • Автор темы
  • Активист
  • *
  • Сообщений: 335
    • Просмотр профиля
Re: Ubuntu server 10.04 раздать интернет.
« Ответ #2 : 20 Октября 2010, 18:27:41 »
Спасибо завтра с утра попробую "всосать" (в классике в основном рассматривается модель с двумя сетевухами, одной обойтись можно или тулить вторую?) , а пока мне дали направление подумать в сторону mikrotika. http://www.mikrotik.com/download.html  Т.е. поставить какое нибудь старое железо (требования там более чем скромные) в боксе с модемом и раздать в сеть уже порезанный интернет на IP. Правда эта "хрень" требует покупки лицензии, но и тут есть приятный плюс, денег там просят очень мало.
Так, что придется еще много "покурить" пока приму решение в каком направлении копать.
« Последнее редактирование: 20 Октября 2010, 18:41:07 от Tolik_ »

Оффлайн tarabo

  • Активист
  • *
  • Сообщений: 460
    • Просмотр профиля
Re: Ubuntu server 10.04 раздать интернет.
« Ответ #3 : 20 Октября 2010, 19:54:13 »
Можно все сделать на твоем сервере и с одной сетевухой.
Lenovo ThinkPad E520, Core i5 2,5GHz, 8Gb RAM, AMD Radeon HD6630, Ubuntu 12.04 LTS amd64, OCZ Vertex 3 60GB + Seagate Momentus 750GB 7200rpm 16MB

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: Ubuntu server 10.04 раздать интернет.
« Ответ #4 : 20 Октября 2010, 20:04:38 »
Не надо ничего курить. Чтоб "глупые юзвери"  ;D ничего не заметили, в выходные поменяй ИПшник на модеме и сервере. Серверу дай бывший модемный, 192.168.1.1 по дефолту, модему любой другой в этой же подсети. На сервере сделай прозрачный прокси, на модеме настрой фильтрацию по МАКу, чтоб в инет пускал только сервер. Никто ничего и не поймет по-началу. Самый простой выход, не надо ничего тянуть и ставить боксы. И денех никому не надо тоже.
С уважением, Юрий.

Оффлайн Tolik_

  • Автор темы
  • Активист
  • *
  • Сообщений: 335
    • Просмотр профиля
Re: Ubuntu server 10.04 раздать интернет.
« Ответ #5 : 21 Октября 2010, 13:34:53 »
Yuriy_Y спасибо тоже вариант. Попробую почитать по данной теме и потренироваться в создании прозрачного прокси. Поскольку выходить в выходные не люблю, а интернет в сетке нужен всегда, тренируюсь у себя в рабочем кабинете,  в котором для опытов всегда найдется 3 компа (один из них сервер два других выбрасываю в свободную подсеть). Потом на "готовом и проверенном собой решении" для всех перестраиваю уже всех юзверей. Еще один тогда наводящий вопросик. Я так понимаю юзвери будут получать интернет от проксика. Тогда это может отразится на работе там всяких клиент-банков, программ которые шифруют и отправляют электронкой отчетность в налоговые органы? И самое главное смогу ли я "порезать" интернет трафик?
Может есть пошаговая инструкция в его настройке, желательно для "чайников".  Поскольку в общих мануалах не всегда могу врубиться в суть, иногда "буксую". Уходит много времени поскольку понимание всего механизма работы приходит уже с опытом и спустя какое-то время. Спасибо.
« Последнее редактирование: 21 Октября 2010, 13:44:18 от Tolik_ »

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: Ubuntu server 10.04 раздать интернет.
« Ответ #6 : 21 Октября 2010, 16:44:20 »
Я так понимаю юзвери будут получать интернет от проксика. Тогда это может отразится на работе там всяких клиент-банков, программ которые шифруют и отправляют электронкой отчетность в налоговые органы? И самое главное смогу ли я "порезать" интернет трафик?
По идее, исходящие соединения можно не блокировать в iptables. Через прокси будет идти только трафик с порта 80, который веб. Остальные порты будут перенаправляться без прокси. Тогда все эти узкие проги даже не заметят, что шлюз изменился. В настройках сквида вроде можно блочить юзверей, которые перебрали траф. Точно уже не помню. Сам еще не до конца вкурил настройку. Ну и запретить качание мп3, авишек и проч. хлама тоже можно.
С уважением, Юрий.

Оффлайн tarabo

  • Активист
  • *
  • Сообщений: 460
    • Просмотр профиля
Re: Ubuntu server 10.04 раздать интернет.
« Ответ #7 : 21 Октября 2010, 16:58:47 »
И самое главное смогу ли я "порезать" интернет трафик?
А что значит "порезать"? Скорость - да. Выделить определенное количество трафика на сутки - да. Запретить скачивать мп3 и все такое - да.
Lenovo ThinkPad E520, Core i5 2,5GHz, 8Gb RAM, AMD Radeon HD6630, Ubuntu 12.04 LTS amd64, OCZ Vertex 3 60GB + Seagate Momentus 750GB 7200rpm 16MB

 

Страница сгенерирована за 0.017 секунд. Запросов: 20.