Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Управление раздачей интернета  (Прочитано 1112 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Сергеев_ЕВ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
    • Официальный сайт МКОУ СОШ №4 г.Миньяра
Управление раздачей интернета
« : 25 Ноябрь 2011, 13:14:02 »
Господа!
Сорри, если кто-то где-то здесь уже отвечал на мой вопрос, но форум уже такой обширный, что спросить заново будет проще.

Итак, есть школьная локалка, в ней шлюз на седьмой убунте, файлопомойка на десятой, есть машинки учителей. Тут все нормально.

Две учительских машинки сами являются шлюзами для двух же компьютерных классов. Раздача интернета в классах тоже организована через NAT (конфигурировал пакетом arno-iptables-firewall). И здесь тоже все путём.

Хотелось бы мне время от времени калиточку-то в мир прикрывать, а то моим деткам, порой, житья не дает сам факт наличия халявного интернета.
Ситуация осложняется тем, что совсем обрубать шлюз нельзя, т.к. файлопомойка нужна и деткам тоже (там у них личные папки), а сервер - один на всех и расположен он за шлюзом. Думаю, что здесь может прокатить фокус с управлением блокировкой 80-го порта, дабы обрубать только http-трафик. Но вот как бы сварганить?

Предупреждаю сразу, сквидом рулить не умею...

Оффлайн neider

  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
    • Аутсорсинг в Томске
Re: Управление раздачей интернета
« Ответ #1 : 25 Ноябрь 2011, 13:20:36 »
squid

Оффлайн thunderamur

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6848
    • Просмотр профиля
Re: Управление раздачей интернета
« Ответ #2 : 25 Ноябрь 2011, 13:22:32 »
iptables учись рулить.

Оффлайн Сергеев_ЕВ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
    • Официальный сайт МКОУ СОШ №4 г.Миньяра
Re: Управление раздачей интернета
« Ответ #3 : 25 Ноябрь 2011, 13:33:49 »
squid
Ну предупредил же! Пока не могу в нем разобраться
iptables учись рулить.
Мне почему-то так и показалось. Я даже сам себе именно так и говорил, мол "Учись рулит, учись рулить!". Не помогло. Пришел сюда...

Оффлайн neider

  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
    • Аутсорсинг в Томске

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27663
    • Просмотр профиля
Re: Управление раздачей интернета
« Ответ #5 : 25 Ноябрь 2011, 15:39:34 »
Предупреждаю сразу, сквидом рулить не умею...
Учись, в сети полно материала, в том числе и на русском.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Сергеев_ЕВ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
    • Официальный сайт МКОУ СОШ №4 г.Миньяра
Re: Управление раздачей интернета
« Ответ #6 : 27 Ноябрь 2011, 00:54:50 »
вот, все расписано и разжевано.
За ссылочку спасибо.
Учись, в сети полно материала, в том числе и на русском.
Вот не судьба просто подсказать команду, которая бы запирала/отпирала http-трафик? Наверняка что-то подобное есть! 

Посмотришь форум - едва ли не четверть сообщений, в которых советы сводятся к "иди погугли", или "читайте маны". Откуда столько снобизма?
« Последнее редактирование: 27 Ноябрь 2011, 01:06:21 от Сергеев_ЕВ »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27663
    • Просмотр профиля
Re: Управление раздачей интернета
« Ответ #7 : 27 Ноябрь 2011, 02:14:01 »
Вот не судьба сообразить, что это не одна команда?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Сергеев_ЕВ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
    • Официальный сайт МКОУ СОШ №4 г.Миньяра
Re: Управление раздачей интернета
« Ответ #8 : 28 Ноябрь 2011, 05:47:20 »
Подозреваю. Одна или десять - не суть, когда можно их под скрипт завернуть.
Мне не нужен сквид, т.к. для меня важны не постоянные правила фильтрования трафика, типа "сегодня тАбЭ туды нельзя - завтра тАбЭ сюды айда", а возможность именно управления пропуском пакетов из класса в Интернет (ну и наоборот, разумеется). По принципу: ткнул - инет открылся, вместе со всеми правилами, еще раз ткнул - нету нета.

Оффлайн thunderamur

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6848
    • Просмотр профиля
Re: Управление раздачей интернета
« Ответ #9 : 28 Ноябрь 2011, 06:14:30 »
Вот не судьба просто подсказать команду, которая бы запирала/отпирала http-трафик? Наверняка что-то подобное есть! 

Посмотришь форум - едва ли не четверть сообщений, в которых советы сводятся к "иди погугли", или "читайте маны". Откуда столько снобизма?
Дело в том, что без понимания того, что делаешь, ты не сможешь этим пользоваться как положено. Тебе могут сказать готовое решение для конкретного случая, вроде как раздать инет с компа на комп, в твоей ситуации лучше понимать принципы того, как оно вообще работает, для этого нужно читать и разбираться.

А вообще есть то, что ты просишь

Оффлайн Сергеев_ЕВ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
    • Официальный сайт МКОУ СОШ №4 г.Миньяра
Re: Управление раздачей интернета
« Ответ #10 : 30 Ноябрь 2011, 18:16:40 »
А вообще есть то, что ты просишь
Да понимаю я, не все так просто.
А за ссылочку - отдельный плюс! Шикарно!

Оффлайн Сергеев_ЕВ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
    • Официальный сайт МКОУ СОШ №4 г.Миньяра
Re: Управление раздачей интернета
« Ответ #11 : 08 Декабрь 2011, 08:01:17 »
Ладно, уговорили, сажусь за курение сквидовых манов...
Просветите, плииз, еще вот по такому вопросу: а сквид что, можно будет в любой момент остановить, так чтобы на раз-два? Или он будет крутиться постоянно, и мне для закрытия доступа в инет нужно будет создавать какие-то временные правила?

И еще. А как Вам такой изврат (в смысле, имеет ли место быть): я поднимаю на шлюзовой (учительской) машинке DNS-сервер, на клиентских машинках прописываю в resolv.conf адрес шлюза, а потом при необходимости блокировки http-трафика просто останавливаю DNS-сервер - и все. Это возможно?

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Управление раздачей интернета
« Ответ #12 : 08 Декабрь 2011, 08:24:33 »
И еще. А как Вам такой изврат (в смысле, имеет ли место быть): я поднимаю на шлюзовой (учительской) машинке DNS-сервер, на клиентских машинках прописываю в resolv.conf адрес шлюза, а потом при необходимости блокировки http-трафика просто останавливаю DNS-сервер - и все. Это возможно?
это бред, хотите реально блокировать рулите правилами iptables или как у вас squid

Оффлайн Сергеев_ЕВ

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
    • Официальный сайт МКОУ СОШ №4 г.Миньяра
Re: Управление раздачей интернета
« Ответ #13 : 08 Декабрь 2011, 08:56:37 »
это бред, хотите реально блокировать рулите правилами iptables или как у вас squid
Понял, спасибо. Только у меня-то как раз и не сквид - боюсЯ я его, пока... А можно немного поподробнее: во-первых, меня смущает слово "реально". Т.е. худо-бедно, но все-таки что-то да получится, только такую фичу можно будет легко обойти, переписав dns resolv.conf? Я правильно понимаю? Во-вторых, если можно, порекомендуйте, плииз, что-нибудь попроще почитать про настройку правил iptables. Опять же, если я правильно понял, мне можно будет создавать временные правила (ну, или включать/выключать их, и только уже не для sqid, а для iptables), когда потребуется временно - на урок - прикрыть "калиточку в мир"? Так?

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Управление раздачей интернета
« Ответ #14 : 08 Декабрь 2011, 15:21:14 »
гуглите iptables tutorial он есть на русском, читать много, но написано доходчиво.

 

Страница сгенерирована за 0.089 секунд. Запросов: 25.