Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Настройка прокси сервера  (Прочитано 62687 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mans

  • Автор темы
  • Любитель
  • *
  • Сообщений: 85
    • Просмотр профиля
    • ВКонтакте
Настройка прокси сервера
« : 26 Августа 2010, 14:29:32 »
Заранее извиняюсь, но ничего нужно найти не смог, поэтому решил создать новую тему.
Собственно проблема:
Есть сеть: локальные компьютеры (192.168.0.х/24) - свитч - прокси сервер на Ubuntu Server 10.04 (192.168.0.1/24 - внутренний интерфейс и 10.10.10.2 - внешний) - маршрутизатор CISCO (10.10.10.1). Интернет раздается через проксю SQUID. Интернет есть и всё нормально работает. Но есть необходимость подключения к компьютеру локальной сети, для этого поднимается VPN-соединение на CISCO и удаленный компьютер попадает в подсеть 10.10.10.0 с ip-адресом 10.10.10.х. Далее прокси сервер с удаленного компа пингуется, а вот всё что за ним (локалка) уже нет. Облазил всё, подскажите пожалуйста, в чем может быть проблема?

iptables -L -vn:
(Нажмите, чтобы показать/скрыть)

ifconfig:
(Нажмите, чтобы показать/скрыть)

route -n:
(Нажмите, чтобы показать/скрыть)

sysctl -p:
(Нажмите, чтобы показать/скрыть)

mcedit /proc/sys/net/ipv4/ip-forward:
(Нажмите, чтобы показать/скрыть)

P.S.: хочу попасть например на комп - 192.168.0.151
Ubuntu Server 16.04 LTS

Оффлайн Veter

  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
Re: Настройка прокси сервера
« Ответ #1 : 26 Августа 2010, 16:23:15 »
Необходимо на сервере поднять NAT.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Настройка прокси сервера
« Ответ #2 : 26 Августа 2010, 16:28:19 »
Нарисуй что ли, а то ни хрена не понятно, зачем тут VPN...

Оффлайн Mans

  • Автор темы
  • Любитель
  • *
  • Сообщений: 85
    • Просмотр профиля
    • ВКонтакте
Re: Настройка прокси сервера
« Ответ #3 : 27 Августа 2010, 11:47:29 »
Nat вроде бы поднят, как это точно проверить? Вот содержимое iptables:

(Нажмите, чтобы показать/скрыть)



И прилагаю схему подключения...
Ubuntu Server 16.04 LTS

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Настройка прокси сервера
« Ответ #4 : 27 Августа 2010, 12:54:24 »
Вот теперь всё ясно. Тебе нужно добавить разрешающие правила
iptables -A FORWARD -s 192.168.0.0/24 -d 10.10.10.0/24 -j ACCEPT
iptables -A FORWARD -s 10.10.10.0/24 -d 192.168.0.0/24 -j ACCEPT
И научить киску ходить в сеть 192.168.0.0/24 через gw 10.10.10.2

Оффлайн Mans

  • Автор темы
  • Любитель
  • *
  • Сообщений: 85
    • Просмотр профиля
    • ВКонтакте
Re: Настройка прокси сервера
« Ответ #5 : 27 Августа 2010, 15:08:41 »
Не сработало :(
Ubuntu Server 16.04 LTS

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Настройка прокси сервера
« Ответ #6 : 27 Августа 2010, 15:09:52 »
Самое главное здесь -
научить киску ходить в сеть 192.168.0.0/24 через gw 10.10.10.2
сделал? И как сделал?

Оффлайн Mans

  • Автор темы
  • Любитель
  • *
  • Сообщений: 85
    • Просмотр профиля
    • ВКонтакте
Re: Настройка прокси сервера
« Ответ #7 : 27 Августа 2010, 15:40:01 »
Извиняюсь, совсем не обратил внимания на эту строчку. Не сделал, и пока не имею представления как. Сейчас уж рабочий день заканчивается, вернусь к вопросу во вторник. Если не сложно, распишите пожалуйста по подробнее как это сделать или киньте ссылку, это бы очень мне помогло выиграть время. Спасибо!
Ubuntu Server 16.04 LTS

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Настройка прокси сервера
« Ответ #8 : 27 Августа 2010, 16:29:39 »
Хз, киски еще не гладил, не по карману... А суть в прописывании маршрута в сеть 192.168.0.0/24 через шлюз 10.10.10.2....

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Настройка прокси сервера
« Ответ #9 : 27 Августа 2010, 22:58:30 »
распишите пожалуйста по подробнее как это сделать
Заходим на кошку и:
>enable
#configure terminal
(conf)#ip route 192.168.0.0 255.255.255.0 10.10.10.2
(conf)#exit
#write
#logout

Оффлайн Mans

  • Автор темы
  • Любитель
  • *
  • Сообщений: 85
    • Просмотр профиля
    • ВКонтакте
Re: Настройка прокси сервера
« Ответ #10 : 31 Августа 2010, 15:45:18 »
Всё понял, но CISCO уже была настроена, со старой проксей она работала. IP route проверил, так и стоит 10.10.10.2. Самое страшное, что щас и старый прокси-сервер перестал пропускать во внутреннюю сеть :( Из изменений, которые я вносил, это только Ip-адрес внутреннего интерфейса с 192.168.0.1 на 192.68.0.141. Это может повлиять на работу?
Ubuntu Server 16.04 LTS

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Настройка прокси сервера
« Ответ #11 : 31 Августа 2010, 16:43:39 »
На убунтошлюзе можешь послушать трафик на eth1, допустим пинг-запросы с помощью sudo tcpdump -ni any icmp[0]=8 и пропинговать из туннеля адреса из локалки. Если запросы будут видны, значит надо ковырять Ubuntu. Если же нет, то надо ковырять киску.

Оффлайн Mans

  • Автор темы
  • Любитель
  • *
  • Сообщений: 85
    • Просмотр профиля
    • ВКонтакте
Re: Настройка прокси сервера
« Ответ #12 : 01 Сентября 2010, 09:57:08 »
Пропинговать не успел, но поменял Ip-адрес внутреннего интерфейса прокси с 192.168.0.141 на 192.168.0.1 и всё заработало. Проверил конфигурацию CISCO, там нигде не указан ip 192.168.0.1, на проксе тоже такого не настраивал, из-за чего же такое происходит? К сожалению перекидывать ip-адреса и пинговать пока возможности нету, потому что постоянно нужен инет.
Ubuntu Server 16.04 LTS

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Настройка прокси сервера
« Ответ #13 : 01 Сентября 2010, 11:25:56 »
Да в общем то никак оно не должно зависить от внутреннего адреса. Может киске не нравится что ответные пакеты маскардятся. Покажи sudo iptables-save

Оффлайн Mans

  • Автор темы
  • Любитель
  • *
  • Сообщений: 85
    • Просмотр профиля
    • ВКонтакте
Re: Настройка прокси сервера
« Ответ #14 : 01 Сентября 2010, 12:02:18 »
Nat вроде бы поднят, как это точно проверить? Вот содержимое iptables:

(Нажмите, чтобы показать/скрыть)



И прилагаю схему подключения...
Ubuntu Server 16.04 LTS

 

Страница сгенерирована за 0.11 секунд. Запросов: 23.