Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Межсетевой экран  (Прочитано 1822 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Babiryssa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Межсетевой экран
« : 28 Февраля 2022, 14:35:12 »
Подскажите как лучше осуществить контроль трафика. Предполагается использовать ubuntu server с двумя сетевыми интерфейсами. Задача контролировать трафик Интернета который раздаётся от шлюза 192.168.1.6. В организации где-то 80 компов, канал очень слабый, надо вычислить ютубщиков и радиолюбителей. Можно ли это сделать с помощью iptables? Реально там покажет какой трафик с каждого ip?

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1808
    • Просмотр профиля
Re: Межсетевой экран
« Ответ #1 : 28 Февраля 2022, 19:50:59 »
осуществить контроль трафика

Squid

Оффлайн Babiryssa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: Межсетевой экран
« Ответ #2 : 01 Марта 2022, 15:07:40 »
Так вообще схема рабочая: ubuntu server, 2 сетевых карты, iptables, Squid?

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1808
    • Просмотр профиля
Re: Межсетевой экран
« Ответ #3 : 01 Марта 2022, 22:30:46 »
схема рабочая

более чем

Оффлайн Babiryssa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: Межсетевой экран
« Ответ #4 : 08 Апреля 2022, 11:31:34 »
Поднимаю тему.
Можно ли обойтись без Squid? Squid сложновато, да и не за чем. Нужно просто видеть статистику трафика по ip адресам. iptables настроен.

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 708
    • Просмотр профиля
Re: Межсетевой экран
« Ответ #5 : 08 Апреля 2022, 11:54:23 »
Есть вариант блокировки DNS запросов через указание всем собственного DNS сервера. В качестве такового можно поставить AdGuardHome, в нем уже есть стандартные профили для отключения YouTube,  мессенджеров и всяких популярных соцсетей.
Статистика запросов (от кого и куда ходили запросы) тоже есть...

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 08 Апреля 2022, 12:02:08 от AlexDem »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7434
  • Luck Tales
    • Просмотр профиля
Re: Межсетевой экран
« Ответ #6 : 08 Апреля 2022, 11:59:45 »
Нужно просто видеть статистику трафика по ip адресам.
Darkstat?
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Babiryssa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: Межсетевой экран
« Ответ #7 : 08 Апреля 2022, 16:55:01 »
Darkstat
Так он будет показывать по всем ip 192.168.1.x?

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7434
  • Luck Tales
    • Просмотр профиля
Re: Межсетевой экран
« Ответ #8 : 08 Апреля 2022, 17:32:48 »
ВООБЩЕ по всем IP.

🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Babiryssa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: Межсетевой экран
« Ответ #9 : 10 Апреля 2022, 17:29:30 »
ВООБЩЕ по всем IP
Да, установил Darkstat, всё работает. Спасибо!
Только почему-то график внутренней сетевой карты показывает, так понимаю, только для SSH соединения. По хостам всё нормально, весь трафик считает. Переключаю Darkstat на внешнюю карту, показывает весь трафик, но тогда нет внутренних хостов понятное дело. Может iptables виновата?
А как сбросить статистику в Darkstat?
И ещё вопрос по iptables: почему когда я отсаживаю какой-нибудь хост:
sudo iptables -D FORWARD -p tcp -m multiport --ports 53 -s 192.168.1.200/24 -j ACCEPT
sudo iptables -D FORWARD -p tcp -m multiport --ports 53 -s 192.168.1.200/24 -j ACCEPT
да, странички перестают загружаться сразу, но например если на компе смотрят видео на YouTube оно не отключается вообще - пока не обновишь страницу, тогда перестанет?
Может перезагрузка iptables нужна? Как?

Оффлайн Babiryssa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: Межсетевой экран
« Ответ #10 : 07 Мая 2022, 12:24:15 »
Опять проблемки.
Столкнулся с тем, что iptables не работает, хотя казалось...
В общем, настроил я iptables - комп стоит между модемом и всей сетью - как и положено. Прописываю компы по конкретным ip адресам, сразу же с портами. И вдруг вижу, что на непрописанном в iptables компе работает интернет. Какое моё было удивление, когда я снёс абсолютно все настройки iptables до дефолтных... и интернет всё равно продолжает работать на всех компах! Только когда изменил настройку /etc/sysctl.conf на net.ipv4.ip_forward=0перестаёт работать.
Так вот вопрос.
У меня в сети получается так, что перед модемом, т.е. между межсетевым экраном и модемом стоит маршрутизатор, который имеет ip адрес одной сети, т.е. 192.168.1.x имеют все сетевые интерфейсы в сети (кроме модема естественно). Так не может ли быть такого, что из-за этого проброс трафика идёт как-то автоматом? Бред какой-то?

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.