|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Kirill Frolov 2:5020/400 19 Feb 2006 16:11:09 To : Edward Yudanov Subject : Re: Шлюз настроить? -------------------------------------------------------------------------------- On Sat, 18 Feb 2006 22:54:59 +0300, Edward Yudanov wrote: > Возникла нетривиальная для меня задача -- организовать шлюз на Линуксе > для доступа в интернет из локальной сети. По порядку объясните > пожалуйста что и где нужно прописать для нормальной работы? Как минимум -- прописать в iptables, который в дебиане (не знаю как в ASP) можно загружать при поднятии интерфейса из /etc/network/interfaces, правило для разрешения маскарадинга или SNAT. Последнее для статического адреса только. Как максимум: это может быть что угодно. Для исключения лишней беготни рекомендуется поднять dhcpd для раздаи адресов и настроек, bind для кеширования имён и поддержки собственных (вариант по-проще -- dnsmasq), squid и тут же настроить т.н. "прозрачный proxy", чтоб юзерам вообще ничего не конфигурировать. Exim и что-то вроде dovecot (imap + pop3, но с outlook не пробовал, с mutt -- хорошо). Для пущего удобства может быть полезен нормальный tftpd для бездискетной загрузки в случае чего. > Чего нужно настроить чтобы через squid на данной машине пользователи > сети могли попадать в интернет? Прочитай iptables howto (в linux gazette был перевод на русский язык) и отрихтуй один из примеров по вкусу. Для squid примеров полно. Можно только траффик залимитироват чуть-ниже пропускной способности канала. > И ещё ворос -- Кто и чем пользуется для авторизации пользователей в > squid? А зачем? Есть и другие способы "работы в интернете". Всех не авторизуешь. Кроме как через что-то вроде pptp. В качестве плохого и простого решения может сгодиться привязка (через dhcpd) к MAC адресу, но это никак не спасёт от продвинутого пользователя. --- ifmail v.2.15dev5.3 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1695512e3a769.html, оценка из 5, голосов 10
|