Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Шлюз Интернета на базе Ubuntu-Server / Internet Connection Sharing + Squid  (Прочитано 521324 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
internet->server->router (asus wl500gpv2).

Почему не так (или чего сервер сервирует)?
                   /-> server
internet -> router <  
                    \-> "десктопам, лептопам и мобильным девайсам"

Оффлайн almori

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Потому что по непонятным мне причинам (может быть из-за прошивки??? dd-wrt) роутер режет половину трафика (10мбит/сек вместо 20мбит/сек) + из-за pptp и torrent-траффика очень тяжко процу роутера, так что уже принт-сервер не встает на него. И вообще с optware проблемы. Поэтому стоит отдельный сервак для торрентов и pptp. Он хоть и не сакмый мощный, но нагрузку с роутера снимает

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Ну и оставь роутер в покое. Подключи его как обычный свич и не компостируй себе мозг наводками-разводками, раз тебе от него только принтсервер нужен.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн almori

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
как обычный свич

Это как? Я сейчас не пытаюсь его использовать как свич?

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
В чем может быть проблема? dnsmasq и resolfconf установлены
nslookup ya.ru localhost с сервера и nslookup ya.ru 192.168.0.3 с роутера что говорят?

Оффлайн almori

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
server:

Server:      localhost
Address:   127.0.0.1#53

Non-authoritative answer:
Name:   ya.ru
Address: 77.88.21.3
Name:   ya.ru
Address: 87.250.250.3
Name:   ya.ru
Address: 87.250.251.3
Name:   ya.ru
Address: 93.158.134.3
Name:   ya.ru
Address: 213.180.204.3

router:
*** Unknown host

Name:       ya.ru
Address:    93.158.134.3

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
На роутере какойто урезанный nslookup, ну да ладно. Всё равно видно, что dnsmasq на сервере и dns на роутере работает. Тогда и на других клиентах тоже всё должно быть ок с днс, nslookup  покажет...

Оффлайн almori

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
да, попробовал, все ок с днс. Тогда в чем может быть дело? форвардинг 80 порта? как это проверить?

Кстати! Я только что проверил, с ноута открывается yandex.ru, а, скажем, googl.com не открывается!
« Последнее редактирование: 20 Июля 2010, 03:34:48 от almori »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
да, попробовал, все ок с днс. Тогда в чем может быть дело? форвардинг 80 порта? как это проверить?
Форвардинг 80 порта и всего остального всего как делал? mss правил (--clamp-mss-to-pmtu)?

а, скажем, googl.com не открывается!
http://googl.com и у меня не открывается.

Оффлайн almori

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Если честно, то ничего больше не правил. В сети не было ничего про это. В какую сторону рыть?
« Последнее редактирование: 20 Июля 2010, 10:51:10 от almori »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
как обычный свич

Это как? Я сейчас не пытаюсь его использовать как свич?

А я знаю? Ты схему нарисовал без адресации.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн W03L

  • Участник
  • *
  • Сообщений: 128
    • Просмотр профиля
привет.
ребята, помогите, не работает инет вообще ни у кого, когда использую ограничения скорости
acl all src 0.0.0.0/0.0.0.0

acl exclusive src "/etc/squid/full.txt"            #в нём прописаны ip в столбик, типа 192.168.1.2/32
acl class1 src 192.168.1.101-192.168.1.120
acl class2 src 192.168.1.201-192.168.1.220
acl teachers src 192.168.1.6-192.168.1.49

delay_pools 3

#teachers
delay_class 1 2
delay_parameters 1 40000/40000 38000/38000
delay_access 1 allow teachers
delay_access 1 deny all

#learners
delay_class 2 2
delay_parameters 2 32000/32000 29000/29000
delay_access 2 allow class1
delay_access 2 allow class2
delay_access 2 deny all

#full
delay_class 3 1
delay_parameters 3 70000/70000
delay_access 3 allow exclusive
delay_access 3 deny all
в логах при этом TCP_DENIED/403

если же я перед этим ставлю
http_access allow exclusive
http_access deny exclusive
то инет работает только у тех, чьи адреса прописаны в full.txt

Оффлайн Кровавый

  • Старожил
  • *
  • Сообщений: 1626
  • Логика творит чудеса!
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)

Такое выдаёт.
Сервер стартовал нормально

(Нажмите, чтобы показать/скрыть)

Конфиг таков:

(Нажмите, чтобы показать/скрыть)

Что может быть не так?
На десктопе с таким конфигом работает нормально. На ноуте не в какую! :(
Железо: AMD FX8350 4.2Ghz + 2x4Gb Kingston HeyperX + Asus M5A97 R2.0 + HDD WD WZ10EZEX 1TB 7200 rpm + SSD 128 GB + Win 10 x64.

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
На ноуте айпишник из сетки 192.168.0.0/24?
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн Кровавый

  • Старожил
  • *
  • Сообщений: 1626
  • Логика творит чудеса!
    • Просмотр профиля
На ноуте айпишник из сетки 192.168.0.0/24?

(Нажмите, чтобы показать/скрыть)

И там и там у меня один способ подключения - БИД с мегафоновской симкой.
Но парадокс в том, что вписав туда acl our_networks src 10.217.170.0/256 и всё заработало...
Спасибо. :)
« Последнее редактирование: 15 Августа 2010, 23:29:57 от Кровавый »
Железо: AMD FX8350 4.2Ghz + 2x4Gb Kingston HeyperX + Asus M5A97 R2.0 + HDD WD WZ10EZEX 1TB 7200 rpm + SSD 128 GB + Win 10 x64.

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.