Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Настройка шлюза для 2 локальных сетей. Просто запутался.  (Прочитано 2306 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aleks-lit

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
есть 2 локальные сети 192.168.15.0 и 192.168.100.0(физически 1 сеть). Спутниковый интернет -выдает реальный адрес на 35 ПК, причем выдает их не сам модем(видимо, ЦУП) :) адреса типа 10.ххх.ххх.ххх причем у модема он постоянный, а у ПК могут меняться.
Собрал ПК с 3-мя сетевухами(в качестве шлюза), поставил ubuntu-12.04-server-i386. Прочитал множество статей ... и окончательно запутался.
 Что дальше делать? Если можно по пунктам.

ps раньше никогда с Linuxом дел не имел.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Зачем 3 сетевых, если локальная физика только одна?

Один интерфейс настраиваем на мопед
Настраиваем второй интерфейс на одну из локальных сетей и поднимаем alias
Настраиваем алиасный интерфейс на вторую локальную сеть
Внимательно читаем закреплённый FAQ по расшариванию сети на второй комп и реализовываем в жизнь опираясь на пункт II (подставив свои сети)
« Последнее редактирование: 20 Августа 2012, 20:03:51 от fisher74 »

Оффлайн aleks-lit

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Зачем 3 сетевых, если локальная физика только одна?
собираюсь делить в реале
Один интерфейс настраиваем на мопед

почему мопед? и че там настраивать, если там сам поднимается при подключении кабеля?

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Собрал ПК с 3-мя сетевухами(в качестве шлюза), поставил ubuntu-12.04-server-i386. Прочитал множество статей ... и окончательно запутался.
Что дальше делать? Если можно по пунктам.
Я бы начал с постановки задачи. Чего ты хочешь от шлюза своего?
С уважением, Юрий.

Оффлайн aleks-lit

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Я бы начал с постановки задачи. Чего ты хочешь от шлюза своего?
я хочу дать доступ к интернету части пользователей в обеих сетях(некоторым ограничив трафик и/или скорость), закрыть ненужные сайты, настроить почтовый сервер(можно позже), запретить скачивание торрентов, может еще что-то забыл.

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Ну тогда Zentyal тебе в руки. Там все это через веб-морду настроить можно.
« Последнее редактирование: 20 Августа 2012, 21:22:52 от Yuriy_Y »
С уважением, Юрий.

Оффлайн aleks-lit

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
да, еще закрыть доступ в сети извне!

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Все там, все через веб-морду.  :)
Правила маршуртизации, пробросы портов, блокирование трафика. Даже шейпинг есть. Можно почтовый сервер сделать, прокси. Даже антивирус накатить для проверки трафика и почты. На боевом сервере не тестировал, но для пробы ставил. Можно же почитать отзывы.  :)
Думаю, что для твоих целей, чем править конфиги ручками, это самое то. Да и я следующий шлюз буду на нем делать.
« Последнее редактирование: 20 Августа 2012, 21:58:44 от Yuriy_Y »
С уважением, Юрий.

Оффлайн aleks-lit

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Спасибо. Будем посмотреть.

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
И не забудь сообщить о результатах.  :coolsmiley:
С уважением, Юрий.

Оффлайн aleks-lit

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Значит все было нормально, поставил, загрузил компонеты, ну думаю, завтра на работе все подключу, решил установить дрова на видюху(nvidia GT520) нашел ч/з гугла как загрузить дрова через команду sudo apt-get ... и решил перегрузится. теперь на загрузке повисает

 * Starting FreeRADIUS daemon freeradius                                              [fail]
collectd has been disabled - see /etc/default/collectd

пробовал ч/з командную строку открывать этот файл и изменять 0 на 1 и наоборот( gedit не сохраняет после редактирования, nano вроде сохраняет, но после перезагрузки все по-прежнему(т.е. файл такой как был до редактирования))
« Последнее редактирование: 21 Августа 2012, 20:53:29 от aleks-lit »

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
sudo nano /etc/default/collectd делали?

Оффлайн aleks-lit

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
ну естественно, все команды делал с sudo.

да ладно, с утра переустановил zentual.
как теперь правильно закачать дрова для gt520

https://help.ubuntu.ru/wiki/%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0_%D0%B4%D1%80%D0%B0%D0%B9%D0%B2%D0%B5%D1%80%D0%B0_nvidia можно ли так(вручную)


посмотрел на youtube уроки по настройке zentyal(очень интересно), но появились вопросы:
1. можно ли настроить мыло(внешка) что-бы попадало в Zarafa или просто в веб почту?
2. как настроить кеширование интернета?
3. если при создании пакета OpenVPN указываю внешний адрес шлюза, то сможет ли он подключаться к серверу с другим IP в сети
« Последнее редактирование: 23 Августа 2012, 12:38:54 от aleks-lit »

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
2. как настроить кеширование интернета?
Поставить squid3. Там он вроде как прокси сервер называется.
С уважением, Юрий.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
3. если при создании пакета OpenVPN указываю внешний адрес шлюза, то сможет ли он подключаться к серверу с другим IP в сети
Чё?

 

Страница сгенерирована за 0.016 секунд. Запросов: 21.