Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Мне сказали, что это не реально? 4 сетевых интерфейса...  (Прочитано 1609 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн serjant

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Здравствуйте!
Задался вопросом, как на одном компьютере (шлюз интернета),  настроить раздачу интернета на 3 организации, таким образом, что бы они друг друга не могли видеть. На шлюзе установлены 4 сетевых интерфейса,  1 сетевая карта смотрит наружу, имеет прямое подключение к интернет,  остальные 3 сетевые карты это для внутреннего использования,  и они получают интернет от первой. То-есть, на каждую организацию выделен свой сетевой интерфейс.
Вопрос, возможно ли это? Знаю, что в Windows это возможно. А в Ubuntu? Как мне поступить ? Может есть что проще в плане настройки? Может нафик не нужно такое количество сетевых карт?
( вопрос наверное, глупее некуда)  :(

Оффлайн aya

  • Участник
  • *
  • Сообщений: 196
    • Просмотр профиля
В чем проблема?

Oni-chan

  • Гость
возможно. Так же, как и в винде

Оффлайн serjant

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Есть, где об этом почитать? что то сижу уже час бьюсь с поиском, пока ни что не нашел((   :-\

rapidsp

  • Гость
Можно. Если роутинг между этими интерфейсами не делать, то так оно и получится.
Можно и одну сетевую использовать - организовать вланы (vlan).

Оффлайн serjant

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
В чем проблема?
Как это можно реализовать? Опыта в Убунте еще набираюсь...  не многое могу еще делать.

rapidsp

  • Гость
В чем проблема?
Как это можно реализовать? Опыта в Убунте еще набираюсь...  не многое могу еще делать.

Попытайтесь построить поисковый запрос на этом форуме.
Будет что почитать ближайшую неделю :)

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
на месте автора я бы настоятельно рекомендовал вывести в инет хотя бы 1 организацию для начала (а до этого тестовый комп просто), нормально этот шлюз защитить, затем уже пробовать добавлять другие.
Иначе будет веселуха, когда все 4 организации встанут намертво.

по теме учить iptables или более комфортный вариант - надстройку над ним - Shorewall+Webmin
« Последнее редактирование: 21 Сентября 2009, 15:22:52 от VinnyPooh »

Оффлайн serjant

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
я вас понял...  это конечно естественно. Я и буду все делать на тестовой машине. когда все получится, то можно тестовую воткнуть  вместо того, что сейчас там стоит, и его привести в такой же порядок. потом вернуть обратно

Пользователь решил продолжить мысль 21 Сентября 2009, 15:26:16:


по теме учить iptables или более комфортный вариант - надстройку над ним - Shorewall+Webmin
  или сразу ставить E-Box ?
« Последнее редактирование: 21 Сентября 2009, 15:26:16 от serjant »

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
> или сразу ставить E-Box ?

Я скажу так. Тут уж надо самому оценивать насколько ты глубоко готов в это влезать и какой функционал ещё требуется от этого всего. Я с одной стороны за вот такие дистрибы как E-box с другой стороны ежели чего то сломается, то ты весь моск себе изломаешь вопросами что конкретно сломалось и почему не работает, потому что в системе не будешь рубить совсем.
Более длинный путь (если это реально необходимо) реально самому разобраться как это работает и настроить самому всё, да это требует сопения, кряхтения и чтения книг и ковыряния форумов (по линуксу есть книги, а на английском их много в том числе по настройке серверов) но зато все проблемы потом ты будешь устранять очень и очень шустро.

Промежуточный путь - это заменять некоторые геморойные этапы через те же надстройки. Например гуру тут могут конечно с легкостью описать весь процесс в iptables, а мне проще было настройть Shorewall (и сервачок свой домашний и рабочий контролировать через Webmin) так как там логика очень простая. Но! Это тоже требует определенного пыхтения и сопения и изучения конфигов.

Каждому - своё. Из альтернатив с Gui ещё есть http://www.clarkconnect.com/ который скоро будет целиком свободным.

Но, я бы выбрал длинный путь, тем более дело ответственное и 4 конторы (а сколько компов ? Наверное не один) - это не шутка.

ЗЫ. Домашний сервачок сделал так - поставил серверную ось, на неё поставил Gnome, выкинул лишние компоненты и получился отличный небольшой сервачок с серверным ядром)

ЗЫ. № 2 Ещё рекомендую посмотреть Opensuse там удобная конфигурилка сети есть.
« Последнее редактирование: 21 Сентября 2009, 15:39:01 от VinnyPooh »

Оффлайн serjant

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля

ЗЫ. № 2 Ещё рекомендую посмотреть Opensuse там удобная конфигурилка сети есть.
Десктопная конфигурилка?

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Да десктопная.
Через Yast

Скрины внизу.
http://en.opensuse.org/YaST/Network_Card_Module

Оффлайн serjant

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
VinnyPooh  мне нравится с вами общаться. Пишите очень понятным языком, да  и еще не послали меня на гугл. Спасибо за терпение.  Я понимаю тех людей, которые уже знают многое, но обьяснить новичку терпение порой не хватает и они будут правы. Но с другой стороны, я как новичек,  очень рад тому, что могу все таки  получить понятные мне ответы. Спасибо.

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Вообще очень рекомендую 2 книжки, правда, не знаю есть ли на русском они.

http://eu.wiley.com/WileyCDA/WileyTitle/productCd-0470373679.html
http://www.apress.com/book/view/9781430219125

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1183
    • Просмотр профиля
Здравствуйте!
Задался вопросом, как на одном компьютере (шлюз интернета),  настроить раздачу интернета на 3 организации, таким образом, что бы они друг друга не могли видеть. На шлюзе установлены 4 сетевых интерфейса,  1 сетевая карта смотрит наружу, имеет прямое подключение к интернет,  остальные 3 сетевые карты это для внутреннего использования,  и они получают интернет от первой. То-есть, на каждую организацию выделен свой сетевой интерфейс.
Вопрос, возможно ли это? Знаю, что в Windows это возможно. А в Ubuntu? Как мне поступить ? Может есть что проще в плане настройки? Может нафик не нужно такое количество сетевых карт?
( вопрос наверное, глупее некуда)  :(

Буквально недавно писал статью на эту тему:) Вот она: http://www.ylsoftware.com/view/521

Только я у меня там не физические интерфесы, а вланы, но с физическими всё делается точно так же.

 

Страница сгенерирована за 0.039 секунд. Запросов: 23.