Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Вопрос по маршрутизации и биллингу.  (Прочитано 18057 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн G-Dogg

  • Любитель
  • *
  • Сообщений: 73
  • Йа нубат
    • Просмотр профиля
Re: Вопрос по маршрутизации и биллингу.
« Ответ #45 : 22 Января 2009, 16:37:32 »
Еще раз вернусь к вопросу настройки скрипта
eth0      Link encap:Ethernet  HWaddr 00:1d:60:d4:51:dc 
          inet6 addr: fe80::21d:60ff:fed4:51dc/64 Диапазон:Ссылка
          ВВЕРХ BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10030 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5323 errors:0 dropped:0 overruns:0 carrier:2
          коллизии:0 txqueuelen:1000
          RX bytes:7867947 (7.8 MB)  TX bytes:448412 (448.4 KB)

lo        Link encap:Локальная петля (Loopback) 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Диапазон:Узел
          ВВЕРХ LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:2 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2 errors:0 dropped:0 overruns:0 carrier:0
          коллизии:0 txqueuelen:0
          RX bytes:100 (100.0 B)  TX bytes:100 (100.0 B)

ppp0      Link encap:Протокол PPP (Point-to-Point Protocol) 
          inet addr:10.174.X.Y  P-t-P:10.174.X.Y  Mask:255.255.255.255
          ВВЕРХ POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:5239 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5099 errors:0 dropped:0 overruns:0 carrier:0
          коллизии:0 txqueuelen:30
          RX bytes:7282939 (7.2 MB)  TX bytes:322613 (322.6 KB)

это изобразил ifconfig! Что мне надо писать в разделе настроек инет подключения в iptables??

Оффлайн MadKox

  • Автор темы
  • Активист
  • *
  • Сообщений: 441
  • =)
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Вопрос по маршрутизации и биллингу.
« Ответ #46 : 22 Января 2009, 23:54:48 »
В iptables надо писать ppp0.
Homo homini admini est...

Оффлайн G-Dogg

  • Любитель
  • *
  • Сообщений: 73
  • Йа нубат
    • Просмотр профиля
Re: Вопрос по маршрутизации и биллингу.
« Ответ #47 : 23 Января 2009, 10:58:06 »
В iptables надо писать ppp0.

# 1.1 Настройка интернета
#

INET_IP="XXX.XXX.XXX.XXX" <- сюда пишем ай пи,к-рый я получаю от пропа по рррое
INET_IFACE="ppp0"
#INET_BROADCAST="194.236.50.255" закоментировть?

я правильно понял??

Оффлайн MadKox

  • Автор темы
  • Активист
  • *
  • Сообщений: 441
  • =)
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Вопрос по маршрутизации и биллингу.
« Ответ #48 : 24 Января 2009, 03:36:19 »
ай пи,к-рый я получаю от пропа по рррое

Так все-таки ты его знаешь, или получаешь каждый раз? ifconfig всегда один и тот же IP выдает?
Homo homini admini est...

Оффлайн G-Dogg

  • Любитель
  • *
  • Сообщений: 73
  • Йа нубат
    • Просмотр профиля
Re: Вопрос по маршрутизации и биллингу.
« Ответ #49 : 25 Января 2009, 09:07:27 »
ай пи,к-рый я получаю от пропа по рррое

Так все-таки ты его знаешь, или получаешь каждый раз? ifconfig всегда один и тот же IP выдает?
подключение комутируемое, но айпишник один и  тот же всегда

Оффлайн MadKox

  • Автор темы
  • Активист
  • *
  • Сообщений: 441
  • =)
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Вопрос по маршрутизации и биллингу.
« Ответ #50 : 25 Января 2009, 11:18:05 »
Тогда все верно.
Homo homini admini est...

Оффлайн G-Dogg

  • Любитель
  • *
  • Сообщений: 73
  • Йа нубат
    • Просмотр профиля
Re: Вопрос по маршрутизации и биллингу.
« Ответ #51 : 05 Февраля 2009, 06:13:54 »
еще вопрос, если я хочу ограничить юзеров по портам, куда они могут. т опишу в форварде следующее :

$IPTABLES -A FORWARD -i 192.168.1.Х -p tcp --dport номер порта -j ACCEPT
И так по каждому надо. для каждого порта? Или порты можно через запятую указать?

Оффлайн MadKox

  • Автор темы
  • Активист
  • *
  • Сообщений: 441
  • =)
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Вопрос по маршрутизации и биллингу.
« Ответ #52 : 05 Февраля 2009, 17:58:13 »
Можно либо диапазоном, т.е. например:
$IPTABLES -A FORWARD -i 192.168.1.Х -p tcp --dport 22:80 -j ACCEPT
Либо через критерий мультипорт:
$IPTABLES -A FORWARD -i 192.168.1.Х -p tcp -m multiport --destination-port 21,23,80 -j ACCEPT
Homo homini admini est...

Оффлайн G-Dogg

  • Любитель
  • *
  • Сообщений: 73
  • Йа нубат
    • Просмотр профиля
Re: Вопрос по маршрутизации и биллингу.
« Ответ #53 : 06 Февраля 2009, 09:27:04 »
Можно либо диапазоном, т.е. например:
$IPTABLES -A FORWARD -i 192.168.1.Х -p tcp --dport 22:80 -j ACCEPT
Либо через критерий мультипорт:
$IPTABLES -A FORWARD -i 192.168.1.Х -p tcp -m multiport --destination-port 21,23,80 -j ACCEPT
ЧТо-то я туплю, есть паривло $IPTABLES -A FORWARD -i $LAN_IFACE -p tcp --dport $HTTPS -j ACCEPTОно действует на все компы в локальной сети , допустим 192.168.X.Y/24, т.е. все входящие пакеты на LAN_IFACE перебросятся, грубо говоря, на внешний (интернет) интерфейс на порт 443, а как мне сделать,чтобы по каждому хосту внутри локальной сети создать ограничения по внутреннему ай пи и доступным портам. Т.е. IP 1.2.3.4 ходит только на 80 и 5190, а 1.2.3.7 - на любые порты

Оффлайн G-Dogg

  • Любитель
  • *
  • Сообщений: 73
  • Йа нубат
    • Просмотр профиля
Re: Вопрос по маршрутизации и биллингу.
« Ответ #54 : 09 Февраля 2009, 13:14:39 »
Можно либо диапазоном, т.е. например:
$IPTABLES -A FORWARD -i 192.168.1.Х -p tcp --dport 22:80 -j ACCEPT
Либо через критерий мультипорт:
$IPTABLES -A FORWARD -i 192.168.1.Х -p tcp -m multiport --destination-port 21,23,80 -j ACCEPT
ЧТо-то я туплю, есть паривло $IPTABLES -A FORWARD -i $LAN_IFACE -p tcp --dport $HTTPS -j ACCEPTОно действует на все компы в локальной сети , допустим 192.168.X.Y/24, т.е. все входящие пакеты на LAN_IFACE перебросятся, грубо говоря, на внешний (интернет) интерфейс на порт 443, а как мне сделать,чтобы по каждому хосту внутри локальной сети создать ограничения по внутреннему ай пи и доступным портам. Т.е. IP 1.2.3.4 ходит только на 80 и 5190, а 1.2.3.7 - на любые порты
Походу в iptables я просто даю доступ всей подсети,а ограничиваю - сквидой )

Оффлайн MadKox

  • Автор темы
  • Активист
  • *
  • Сообщений: 441
  • =)
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Вопрос по маршрутизации и биллингу.
« Ответ #55 : 11 Февраля 2009, 01:37:07 »
Можно и так и так. Я делаю это через iptables.
Т.е. например создаю цепочку https_users в которой
$IPTABLES -A https_users -s $USER1_IP -p tcp --dport $https -j RETURN
$IPTABLES -A https_users -s 0/0 -p tcp --dport $https -j DROP
А в таблице INPUT я бросаю все пакеты из локалки, идущие на 443-й порт в цепочку https_users и все =).
Homo homini admini est...

Оффлайн G-Dogg

  • Любитель
  • *
  • Сообщений: 73
  • Йа нубат
    • Просмотр профиля
Re: Вопрос по маршрутизации и биллингу.
« Ответ #56 : 17 Февраля 2009, 13:17:16 »
А можно осветить пошаговую сборку и установку самбы и сквида для авторизации в домене Вин, а то прогуглил все, есть описания. но упущены мелочи, а мне они важны

Оффлайн MadKox

  • Автор темы
  • Активист
  • *
  • Сообщений: 441
  • =)
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Вопрос по маршрутизации и биллингу.
« Ответ #57 : 18 Февраля 2009, 00:20:23 »
Никогда АД не заморачивался, так что вопрос не ко мне...
Homo homini admini est...

Оффлайн G-Dogg

  • Любитель
  • *
  • Сообщений: 73
  • Йа нубат
    • Просмотр профиля
Re: Вопрос по маршрутизации и биллингу.
« Ответ #58 : 25 Февраля 2009, 05:51:13 »
а если сделать прозрачный прокси, можно без авторизации обойтись,а ограничивать по ай пишникам внутренней сети?

Оффлайн MadKox

  • Автор темы
  • Активист
  • *
  • Сообщений: 441
  • =)
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Вопрос по маршрутизации и биллингу.
« Ответ #59 : 25 Февраля 2009, 09:18:54 »
Я так и делаю. Сначала я проверяю совпадает ли IP-адрес клиента с его MAC-адресом, если да - прозрачный сквид+самс с "авторизацией" по IP, если не совпадает - -j DROP.
Homo homini admini est...

 

Страница сгенерирована за 0.035 секунд. Запросов: 19.