Форум русскоязычного сообщества Ubuntu


Автор Тема: Инетренет 3G в маленьком офисе.  (Прочитано 1164 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Epicurus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Инетренет 3G в маленьком офисе.
« : 07 Март 2012, 10:42:53 »
Приветствую. Модератор, я не смог определиться в какую ветку разместить, будьте добры поправьте.

Квалификация моя убунтовод- любитель 2 года.

Имеем офис на отшибе где проводок возможно когда то будет, и то будет по цене 1500 в мес за 512 кб/с. А через радиоканал ценник еще выше+подключение.

Нужен енет. Пробуем 3g. Попробовал - понравилось.

Сеть в офисе построена так. 1-центральный комп на нем развернут сервер терминалов под XP. Остальные машины то что удалось надыбать по сусекам, на них лUbuntu и через remmina соединяется с сервером терминалов, на всех работаю манагеры.

На одном из них я поднимаю шлюз, Sempron 1700, ОЗУ 1Г, Видео жфорсе 64М, винт 40. ЛUbuntu 11,10.

ЛUbuntu самая легкая из того, что целиком. Из ее автозагрузки убираем всякие принтеры и подобное, оставляем ключи и что имеет отношение к безопасности. Ставим и без разбиения диска, все под /.

Шлюз включает в себя:
1. dhcp - автоматизация получения настроек сети. бывают притаскивают ноуты. реализовано через пакет dhcp3-server
2. Подключение: убрал Нетворк манагер из-за непредсказуемости через Синаптик. На его место поставил wvdial через синаптик.
3. Nat - раздача енета другим компам.
4. Поставил ДНС сервер pdnsd, после установки стало работать комфортнее, исчезли паузы перед открытием страниц. pdnsd - выбран из за возможности хранить кэш на диске.
5. Прокси для ускорения хождения в енет по одним и тем же местам. Думаю попробовать squid3.

На данный момент реализовано по п.4, результат вполне неплохой, единственное серъезный минус это скорость исходящего соединения. По speedtest.net входящий 4,7Мбит/с. исход. 0,3Мбит/с. Провайдер мегафон, Челябинск. Скорость скачивания каталогов от 250 до 490 Кбайт/с.

Стоимость полнго анлима 600 руб в мес. Оно того стоит.
Надеюсь материал будет полезным.

Далее по порядку. Мануалов в сети полно, расскажу о камнях, затыках, и конфиги.

Более знающие люди, прошу подсказать если что то не секурно , не оптимально, что можно улучшить  и т.п. Спасибо.
« Последнее редактирование: 07 Март 2012, 17:13:22 от Epicurus »

Оффлайн gregory5

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 5083
    • Просмотр профиля
Re: Инетренет 3G в маленьком офисе.
« Ответ #1 : 07 Март 2012, 11:23:39 »
А роутер купить не проще? или я не понял сути?

Оффлайн Epicurus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Re: Инетренет 3G в маленьком офисе.
« Ответ #2 : 07 Март 2012, 12:47:59 »
п.1. Установка через синаптик dhcp3-server. Отличие от мануалов в том, что в 11.10 файлы называются по другому.

/etc/dhcp/dhcpd.conf
(Нажмите, чтобы показать/скрыть)

особое внимание на параметры сети:
subnet 192.168.1.0 netmask 255.255.255.0 {range 192.168.1.10 192.168.1.40; interface eth0;}
option domain-name-servers 192.168.1.5;
option routers 192.168.1.5;
option broadcast-address 192.168.1.0;

Параметры забиваются в ручную, в след. посте. eth0 сетевуха в локаль определяется по ifconfig.

Перезагрузка, проверяете поключив комп. к сети в автоматическом режиме должен получить параметры.



Пользователь решил продолжить мысль 07 Март 2012, 13:05:01:
п.2. через синаптик устанавливаем wvdial удаляем Нетворк-манагер.

прописываем в конфиг: /etc/wvdial.conf
(Нажмите, чтобы показать/скрыть)

а чтоб он запускал соединение прописываем файл interfaces
/etc/network/interfaces
(Нажмите, чтобы показать/скрыть)

за неделю наблюдений никаких обрывов не наблюдал работает с 8 до 8. надобности писать скрипт котролирующий соединение... не вижу.

Пользователь решил продолжить мысль 07 Март 2012, 16:16:09:
п.3. NAT сработало со следующим материалом :
https://help.ubuntu.com/community/Internet/ConnectionSharing

в файле /etc/sysctl.conf
раскоментировал строку  #net.ipv4.ip_forward=1

net.ipv4.ip_forward=1

и в файл /etc/rc.local перед строкой  "exit 0" добавил вот это:

sudo iptables -A FORWARD -o ppp0 -i eth0 -s 192.168.0.0/24 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A POSTROUTING -t nat -j MASQUERADE

при подключении к енет по команде ifconfig у меня след устройство ppp0 смотрит в енет, eth0 - в локаль.
Перегружаемся.. работает.

Пользователь решил продолжить мысль 07 Март 2012, 16:52:10:
п.4. DNS прокси.

При подключенном интернете смотрим файл /etc/resolv.conf  в него автоматически прописываются ДНС выданные провайдером, записываем и храним.

Через синаптик удаляем dnsmasq и только потом ставим pdnsd на вопросы об настройке конфигурции - отвечаем вручную.

Правим фалы конфигурации:

/etc/default/pdnsd
(Нажмите, чтобы показать/скрыть)
yes - запускает демон pdnsd

файл настройки pdnsd
(Нажмите, чтобы показать/скрыть)

внимание... server_ip = eth0; определяет pdns слушать все запросы которые приходят на сетевуху локальной сети. и позволяет компутерам в локали пользоваться pdnsd.

демон пднcд сам переписывает файл /etc/resolv.conf как то так!
Перезагружаемся. по ощущениям работает быстрее пропали паузы при повторном открытии страниц.
можно через терминал проверить работает ли демон sudo pdnsd-ctl status
проверить скорость отклика dig google.ru два раза наблюдая на время ответа.

Пользователь решил продолжить мысль 07 Март 2012, 17:08:09:
А роутер купить не проще? или я не понял сути?
ВЫ про 3g роутер!?
я исходил из следующего:
- есть компутер для этого,
- уже есть модем 3g,
- экономика должна быть экономной,
- непредсказуемо как будет работать чтоб его покупать,
- нет у роутера ДНС прокси с возможностью сохранения КЭШ на винт.
- нет сквида.... какие никакие , но ускорители.

А суть в том,что выход есть.. дешево, сердито и не сложно!))
« Последнее редактирование: 11 Март 2012, 08:22:49 от Epicurus »

Оффлайн maxkamensky

  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: Инетренет 3G в маленьком офисе.
« Ответ #3 : 09 Март 2012, 11:42:03 »
не понятно, какой у Вас оператор сотовой связи.
например, МТС уже давно продает 3g роутеры.
http://www.shop.mts.ru/internet/ustroystva_dostupa_v_internet/mts_3g_router_2.html
предыдущая модель, которую брал для нескольких мелких офисов стоила всего 1990р.
есть там и dns, dhcp и прочие плюшки типа wifi, который можно раздавать на ноуты. цена вопроса безумно смешна  :D
когда придет к ваш офис проводной инет - эта железяка и это умеет.
втыкаете туда симкарту "с яйцами" и получаете то же самое, но без лишнего звена в виде сервера.

ps  ;) не создавайте себе лишней работы.

Пользователь решил продолжить мысль 09 Март 2012, 11:48:02:
Цитировать
непредсказуемо как будет работать чтоб его покупать,
про МТС могу сказать только одно: работать будет  ;)

Цитировать
нет у роутера ДНС прокси с возможностью сохранения КЭШ на винт
днс кэш на роутере никуда не девается до перезагрузки. ставите его под бесперебойник и живете счастливо.

Цитировать
нет сквида.... какие никакие , но ускорители.
увеличить кэш на клиентах?
« Последнее редактирование: 09 Март 2012, 11:48:02 от maxkamensky »
Зачем спрашивать "Как дела?", если мы живём в одной стране?

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1671
  • חתול המדען
    • Просмотр профиля
Re: Инетренет 3G в маленьком офисе.
« Ответ #4 : 09 Март 2012, 14:51:58 »
Еще одна вариация прикреплённого топика? ;)
Но право слово, смешно же ставить на такое X-сервер (Lubuntu), тем более сначала ставить, а потом удалять.
Впрочем, если использовать его как LTSP, добавив оперативки и сразу переадресуя сессию на терминальный сервер XP ( мы боремся с пиратством, пиратство умри (с) ) c помощью freerdp, то вполне можно понять конструкцию: бездисковые станции -> терминальный сервер LTSP -> терминальный сервер XP.
Нужность именно pdnsd тоже вызывает вопросы, уж лучше Bind, он тоже кэширует, как ни странно. И вообще можно было бы одним dnsmasq обойтись, выкинув dhcpd, который к слову в 11.10 не dhcp 3.0, а dhcp 4.0. Про 3g-шлюзы от МТС уже сказали. У МегаФона, емнип тоже что-то такое было.
И да оформление ахтунг.
Debian GNU\Linux 7.11; ICH7; r8169; Linux 4.14.32-atomd525mv-imq-ja1 (i686)
Ubuntu GNU\Linux 18.04; MCP61; forcedeth; 4.15.0-20-generic (x86_64)

Оффлайн Epicurus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Re: Инетренет 3G в маленьком офисе.
« Ответ #5 : 11 Март 2012, 08:19:40 »
Еще одна вариация прикреплённого топика? ;)
Но право слово, смешно же ставить на такое X-сервер (Lubuntu), тем более сначала ставить, а потом удалять.
Впрочем, если использовать его как LTSP, добавив оперативки и сразу переадресуя сессию на терминальный сервер XP ( мы боремся с пиратством, пиратство умри (с) ) c помощью freerdp, то вполне можно понять конструкцию: бездисковые станции -> терминальный сервер LTSP -> терминальный сервер XP.
Нужность именно pdnsd тоже вызывает вопросы, уж лучше Bind, он тоже кэширует, как ни странно. И вообще можно было бы одним dnsmasq обойтись, выкинув dhcpd, который к слову в 11.10 не dhcp 3.0, а dhcp 4.0. Про 3g-шлюзы от МТС уже сказали. У МегаФона, емнип тоже что-то такое было.
И да оформление ахтунг.
А как не смешно!? Я не гуру, мне через терминал поставить пустую Ubuntu потом Х потом ФриРДП и автоподключение к хрюше - сложно. проще поставит ЛUbuntu убрать галочки из автозагрузки и после фсех экспериментов памяти потребляет 212 из 1000. Реммина это мордочка к фриирдп, если я правильно понимаю. Мордочка - мне проще.
У нас требование администрации с 6 вечера до 8 утра питание с офиса снимается. Поэтому все что не сохраняется не подходит. Забыл.. каюсь.
У меня мегафон... можно и шлюз. Но когда железо есть и время есть... и лUbuntu стоит поскольку манагер работает. Время сопоставимо с настройками роутера и поездкой в офис мегафона, если знаешь как. А если не знаешь то и с роутером... - целая история. К тому же мощность компа больше роутера: под ДНС 2 мега, под сквид - хоть 50 гиг.
как говорит наш бух. "усложнить просто,  упростить сложно". Слушаю с удовольствием предложения!
« Последнее редактирование: 11 Март 2012, 08:42:40 от Epicurus »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1671
  • חתול המדען
    • Просмотр профиля
Re: Инетренет 3G в маленьком офисе.
« Ответ #6 : 11 Март 2012, 08:35:49 »
Не а, remmina это морда к rdesktop, который мертв не более чем полностью. С питанием да, фигово получается. Предложения уже прозвучали как бэ, добавить тут что-либо сложно.
А вообще есть крылатое выражение про "руку "рационализатора" ;)
Debian GNU\Linux 7.11; ICH7; r8169; Linux 4.14.32-atomd525mv-imq-ja1 (i686)
Ubuntu GNU\Linux 18.04; MCP61; forcedeth; 4.15.0-20-generic (x86_64)

Оффлайн Epicurus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Re: Инетренет 3G в маленьком офисе.
« Ответ #7 : 11 Март 2012, 08:50:27 »
Не а, remmina это морда к rdesktop, который мертв не более чем полностью.
Это было.. - это прошлое.
http://habrahabr.ru/blogs/linux/104368/
Цитировать
Кроме того, один из самых удобных графических менеджеров подключений к удалённым рабочим столам Remmina с версии 0.8 перешёл на использование FreeRDP в качестве RDP клиента.
Вот и хорошо!
« Последнее редактирование: 11 Март 2012, 08:54:14 от Epicurus »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1671
  • חתול המדען
    • Просмотр профиля
Re: Инетренет 3G в маленьком офисе.
« Ответ #8 : 11 Март 2012, 08:51:51 »
Тады ой. В анабиозе я.
Debian GNU\Linux 7.11; ICH7; r8169; Linux 4.14.32-atomd525mv-imq-ja1 (i686)
Ubuntu GNU\Linux 18.04; MCP61; forcedeth; 4.15.0-20-generic (x86_64)

 

Страница сгенерирована за 0.06 секунд. Запросов: 24.