Схема в офисе:
3G Роутер (192.168.0.1) <-> Сервер (eth0 192.168.0.2 / eth1 192.168.1.1) <-> сеть 192.168.1.0/24
Машинам (их около 40) и гаджетам из локальной сети, учитывая, что трафик на месяц ограничен:
- Дать доступ в интернет по HTTP/S, пользователей поделить на группы, каждой группе задать свои условия (доступ на что-то или ограничения), запретить просмотр видео, прослушку аудио и тд. Запретить какие-то сайты. С HTTP понятно - Squid как прозрачный кэширующий прокси. Доступ по HTTPS либо через костыль, либо через фаервол.
- Организовать контент-фильтр (squidguard нпр)
- Дать клиентским машинам забирать/отправлять почту с почтовых сайтов (mail.ru, yandex.ru и тд) почтовыми программами типа Outlook,Mozilla Thundenbird через POP(S)/SMTP(S)/IMAPI
- Дать некоторым машинам (бухгалтерским) доступ на удаленный 1С-сервер через VPN.
- Открыть mail.ru агент, ICQ.
- Завести БД пользователей.
- Вести статистику использования интернета пользователями
- Возможно что-то еще.
- Запретить все остальное, запретить торренты.
Политика следующая - запрещено все, кроме того, что разрешено.
До этого стоял Kerio на Win7, там все просто было - накидал нужные правила сверху, кто-куда ходит, ниже запретил остальное, настроил HTTP-Policy, создал пользователей, присвоил на каждого IP и тд.
До Kerio еще настраивал Mikrotik, там тоже с IPTABLES дело имел, но все под чистую забыл.
Минимум, который мне сегодня необходим, это организовать открытие сайтов по HTTPS, дать доступ по POP/SMTP/IMAPI и чтобы Mail.ru агент работал, ибо в настоящий момент, пока я пытаюсь познать линуксоидную ось, IPTABLES итд, у меня 3G Роутер напрямую раздает интернет в локальную сеть, сотрудники творят что хотят, трафик улетает, а я все пытаюсь что-то родить
