Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Шлюз Интернета на базе Ubuntu-Server / Internet Connection Sharing + Squid  (Прочитано 519402 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Александр Э.

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Так что, мои догадки никто не подтвердил ещё? Что-то слабенько! Где модераторы? Почти месяц прошёл - а тут тишина...

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Так что, мои догадки никто не подтвердил ещё? Что-то слабенько!
Могу только опровергнуть. Т.к. всё управление демонами постепенно переезжает под крыло upstart, скрипт /etc/init.d/squid больше не поставляется. Правильный вариант - управлять демоном через команду service.

Почти месяц прошёл - а тут тишина...
Я вот например в темы-помойки заглядываю только когда совсем делать нечего...

Оффлайн iman656

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Помогите разобраться!
В Строке
Цитировать
iptables -t nat -A PREROUTING -i eth0 -d ! 192.168.0.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.0.1:3128
"/24" -это диапазон сети или маска , если маска то как задать 255.255.255.0 ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Это маска сети :)
255.255.255.0 - это и есть 24 бита маски

Оффлайн PavelSed

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Доброго всем времени суток.

Вот такая возникла проблема.

Есть шлюз на Ubuntu 10.10 server  :
(eth0->ppp0-> ADSL-(стат Ext_IP_адрес)-> Internet)
(eth2 (10.7.Х.1 ->Коммутатор-> (сеть 10.7.Х.0/24) )

Все сделано по инструкциям в ветке форума. Без прокси.
Все ОК! Интернет раздается все компьютерам сети

Недавно возникла задача работы с удаленным офисом :
(10.10.X.0/24)
VPN сервер 192.168.2.1 с разрешенным доступом только по одному IP 192.168.2.X


У себя на  шлюзе 10.7. Х.1 поставил клиента   VPN
клиент VPN c  адресом 192.168.2.X  и шлюзом 192.168.2.1 по  tap0
автоматом добавился мост 10.10.0.0 255.255.0.0 192.168.2.1

 
Как настроить NAT, FW  для одновременного доступа  и к удаленному офису( преобразовывать в 192.168.2.X ????? ) ,  и в интернет (здесь сейчас все ОК ! -работает) .


« Последнее редактирование: 16 Марта 2011, 10:16:33 от PavelSed »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
sudo iptables -t nat -A POSTROUTING -o ppp1 -j MASQUERADE

Оффлайн PavelSed

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
sudo iptables -t nat -A POSTROUTING -o ppp1 -j MASQUERADE

Здесь имеется ввиду наверное  не " -o  ppp1" , а " -o  tap0"  ?
« Последнее редактирование: 16 Марта 2011, 10:16:52 от PavelSed »

Оффлайн dkplayer

  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
    • Игры в Linux
Написал небольшой манул по теме, кому интересно:
http://www.showmehow.ru/blog/2011-03-15-125

Оффлайн Legionivo

  • Новичок
  • *
  • Сообщений: 33
  • In IT we trust!
    • Просмотр профиля
День добрый. Кто подскажет что за байда в сквиде? Периодически падает сквид с вываливанием такой инфы в cache.log
(Нажмите, чтобы показать/скрыть)
конфиг сквида
(Нажмите, чтобы показать/скрыть)

Оффлайн Y.dMiTrIy

  • Активист
  • *
  • Сообщений: 586
  • Ukraine Donetsk | HP ProBook 4530s Ubuntu 12.10
    • Просмотр профиля
2011/04/04 10:04:39| Preparing for shutdown after 830097 requests - почти миллион запросов?

Оффлайн roma333

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
День добрый. Кто подскажет что за байда в сквиде? Периодически падает сквид с вываливанием такой инфы в cache.log
(Нажмите, чтобы показать/скрыть)
конфиг сквида
(Нажмите, чтобы показать/скрыть)

Какая версия squid?

Оффлайн nikulyan

  • Активист
  • *
  • Сообщений: 858
  • Чем хуже дела у Мелкософта, тем лучше у Linux'а
    • Просмотр профиля
В логе вся инфа:
2011/04/04 10:04:45| Starting Squid Cache version 2.7.STABLE7 for i386-debian-linux-gnu...

 error_directory /usr/share/squid/errors/en - на русский что ли поставили б...

Оперативы сколько всего на хосте?
« Последнее редактирование: 04 Апреля 2011, 23:16:44 от nikulyan »

Оффлайн roma333

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Не заметил :D...
1) Такую штуку может  вызывать строчки с allow выше http_access deny manager. Каждый пользователь с http_access allow выше  http_access deny manager может вызвать перезагрузку сквида:
http_access allow manager localhost 
http_access deny manager


2) Можно попробовать обновиться до версии 2.7 STABLE 9

Оффлайн Legionivo

  • Новичок
  • *
  • Сообщений: 33
  • In IT we trust!
    • Просмотр профиля
Не заметил :D...
1) Такую штуку может  вызывать строчки с allow выше http_access deny manager. Каждый пользователь с http_access allow выше  http_access deny manager может вызвать перезагрузку сквида:
http_access allow manager localhost 
http_access deny manager


2) Можно попробовать обновиться до версии 2.7 STABLE 9
Извиняюсь, не совсем понял фразу.
Оперативы 2 Гб на хосте.

Оффлайн nikulyan

  • Активист
  • *
  • Сообщений: 858
  • Чем хуже дела у Мелкософта, тем лучше у Linux'а
    • Просмотр профиля
Цитата: Legionivo
Оперативы 2 Гб на хосте.

А должно быть 2 : 3 = 666 mb...
Странно как-то выглядит 666

 

Страница сгенерирована за 0.067 секунд. Запросов: 25.