Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Раздача интернета  (Прочитано 905 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ziercool

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Раздача интернета
« : 21 Декабря 2012, 16:14:39 »
Всем привет. Собираюсь в школе поднимать сервер раздающий интернет. подключаться к нему машины будут по VPN. смысл в чём. это должен быть доступ в интернет по времени, т.е. у каждого ученика есть VPN логин и пароль. у него урок - он может выйти в интернет, нет урока - доступ закрыт. Как это реализовать? т.е. ограничение интернета по времени. Как запустить сам VPN сервер уже понял. проблема - как это реализовать. + должна быть защита от загрузки файлов например более 1 мегабайта.
Сразу говорю - с Linux я много не работаю. знаю как установить и как работать с командной строкой... в общем мелкие азы....

ОС будет использоваться - UBUNTU 12.10 server

Оффлайн JSTTechnology

  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: Раздача интернета
« Ответ #1 : 21 Декабря 2012, 18:19:32 »
С VPN замучаешься! сам в учебном заведении созлавал такое! будешь вечно пароли вводить ученикам! Я настроил iptables и NAT там вроде можно ограничивать время, но для школ надо контент фильтровать, а это уже сложнее! на openNET есть менуал по  iptables.

Как вариант еще можно Squid. Здесь на форумах уже много обсуждали это!

Оффлайн Ziercool

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Раздача интернета
« Ответ #2 : 21 Декабря 2012, 19:20:13 »
зачем постоянно вводить им пароли? если можно раз в неделю обновить файл с паролями из резервной копии =) или сделать скрипт, который сам это будет делать сам

Оффлайн JSTTechnology

  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: Раздача интернета
« Ответ #3 : 21 Декабря 2012, 19:32:41 »
iptables серавно конфигурировать нужно! Не знаю мне кажется с vpn больше возни, зачем виртуальные зашифрованные сети с компьютерном классе!?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Раздача интернета
« Ответ #4 : 21 Декабря 2012, 20:11:46 »
Кальмар же.

Оффлайн JSTTechnology

  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: Раздача интернета
« Ответ #5 : 21 Декабря 2012, 20:14:47 »
А что знчит "Кальмар"?

cinyflo

  • Гость
Re: Раздача интернета
« Ответ #6 : 21 Декабря 2012, 20:20:15 »
А что знчит "Кальмар"?
Squid. Прокси-сервер.

Оффлайн JSTTechnology

  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: Раздача интернета
« Ответ #7 : 21 Декабря 2012, 20:24:43 »
А что знчит "Кальмар"?
Squid. Прокси-сервер.
спасибо

Оффлайн Ziercool

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Раздача интернета
« Ответ #8 : 21 Декабря 2012, 21:27:06 »
это необходимо сделать без прокси

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Раздача интернета
« Ответ #9 : 21 Декабря 2012, 21:42:15 »
это необходимо сделать без прокси
C этим условием
Цитировать
должна быть защита от загрузки файлов например более 1 мегабайта.

Без прокси-сервера не получится.
Как вариант реализуйте примерно такую схему
<VPN-host> <---> <VPN-server> <--||--> <Transparent-proxy> <---> <Internet>
OpenWrt 19.07

Оффлайн JSTTechnology

  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: Раздача интернета
« Ответ #10 : 21 Декабря 2012, 21:42:59 »
Я на своем сервере сделал так:
1 настроил DHCP в нем по mac жестко привязал ip к mac
2 настроил iptables в нем указал forward и ip которые могут ходить в inet
3 включил форвард чтобы серевухи обменивались пакетами
4 в iptables прписал сайты куда ходить нельзя. Точнее перенаправляю пакеты на внутреннею страницу своего сервера где написано что этот ресурс запрещен в этой сети.

Ну и до кучи установил bind9 что бы не раздавать dns провайдера всем компам. И установил ssh чтобы из дома управлять! :)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Раздача интернета
« Ответ #11 : 21 Декабря 2012, 22:26:07 »
это необходимо сделать без прокси
Можно спросить почему? просто интересно, что мешает или кто запрещает

Оффлайн alexpricker

  • Новичок
  • *
  • Сообщений: 25
  • Помогу решить любой "глупый" вопрос
    • Просмотр профиля
    • Алекс-Прикер Обучение Линукс и консалтинг
Re: Раздача интернета
« Ответ #12 : 25 Декабря 2012, 17:04:51 »
SAMS2 +SQUID proxy сервер. Можно настроить доступ по времени. А в чем проблема почему надо без прокси. Можно настроить прозрачный прокси и не придется настраивать браузер на прокси.
Статьи и бесплатные видеоуроки по Ubuntu Linux
http://www.alex-pricker.com

 

Страница сгенерирована за 0.02 секунд. Запросов: 22.