|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Помогите настроить раздачу инета |
|
Proxy/NAT - Помогите настроить раздачу инета
|
Пользователь Сообщения: 73 |
Здравствуйте!
Из-за того что некоторые не сознательные сотрудники ходят по порно сайтам устал бороться с вирусами и решил заняться раздачей инета. Сеть 25 компьютеров у всех установлен windows xp.2 сервера на одном win 2003 на другом debian lenny. Интернет приходит по ADSL в модем, который воткнут в общий свитч. Этот модем у всех прописан шлюзом и соответственно все видят внешний мир. Этот модем физически находиться от меня через 2 этажа рядом с компьютером секретаря... на её компьютер не хочу устанавливать usergate...и провод протягивать от туда к себе тоже не хочу...в идеале хочу что бы инет раздавал сервер с debian. Вопрос можно ли настроить его (сервер) таким образом что бы прописать его шлюзом всем рабочим станциям а он бы уже отдавал профильтрованый инет ? |
|
Отправлено: 09:20, 26-07-2011 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать freese, в том и соль что бы ничего не протягивать и по минимум настроек у клиентов...сейчас мой сервер в качестве шлюза всем дает инет...но у меня не получается завернуть трафик на squid...делаю так:
#! /bin/sh # INET="eth0" INETIP="192.168.0.111" case "$1" in start) iptables --flush # доступ пользователя "proxy" через Squid - uid "proxy" - 13 # если в вашем случае другой, то поменяйте его iptables -t nat -A POSTROUTING -o $INET ! -d 192.168.0.0/24 -j SNAT --to-source $INETIP iptables -t nat -A OUTPUT -m owner --uid-owner 13 -j ACCEPT iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-port 3128 # Отбрасываем HTTPS-трафик iptables -t filter -A OUTPUT -m owner --uid-owner 13 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --dport 443 -j REJECT echo "1" > /proc/sys/net/ipv4/ip_forward echo "старт прозрачного проксирования" ;; stop) iptables --flush iptables --table nat --flush echo "отмена прозрачного проксирования" ;; *) echo "скрипт используйте так: iptables_proxy.script {start|stop}" exit 1 ;; esac exit 0 P.S. странное дело...когда начинал все это думал научусь, разберусь...а сейчас такое ощущение что не понимаю еще больше чем до этого ![]() |
Отправлено: 15:59, 27-07-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать freese, да в том и соль что бы ничего не тянуть и настраивать по минимуму
|
Отправлено: 16:34, 27-07-2011 | #12 |
![]() Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать posmotret,
настройки SQUID`а (squid.conf): редактировал? должно быть так Цитата:
|
|
Отправлено: 16:46, 27-07-2011 | #13 |
Пользователь Сообщения: 73
|
Профиль | Отправить PM | Цитировать freese,
редактировал, но у меня сейчас до squid дело не ходит...сейчас я в такой ситуации: прописав у клиентов шлюзом адрес сервера Подключение по локальной сети 2 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Realtek RTL8168/8111 thernet NIC Физический адрес. . . . . . . . . : 00-18-F3-02-F7-A7 Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.53 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.111 DNS-серверы . . . . . . . . . . . : 8.8.8.8 C:\Documents and Settings\user>tracert www.ya.ru Трассировка маршрута к ya.ru [87.250.251.3] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс 192.168.0.111 2 1 ms 27 ms 27 ms 95.71.104.1 3 29 ms 29 ms 30 ms 10.203.43.1 4 31 ms 32 ms 31 ms 77.51.254.214 5 37 ms 32 ms 35 ms 77.51.254.213 ^C на сервере: sudo iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY hosts_file /etc/hosts acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl inet src 192.168.0.111 acl LocalNet src 192.168.0.0/24 acl incom dst 192.168.0.111 acl lh src 127.0.0.1 http_access allow LocalNet http_access deny all # Опции прозрачного перенаправления: always_direct allow all http_port 192.168.0.111:3128 transparent # Эффективные пользователь/группа cache_effective_user proxy cache_effective_group proxy access_log /var/log/squid/access.log squid icp_access allow all cache_mgr mail@linuxforchildren.com forwarded_for off coredump_dir /var/spool/squid netcat -v -w 4 -z 192.168.0.111 1-1023 | grep succeed srvdwb.sumzr [192.168.0.111] 445 (microsoft-ds) open srvdwb.sumzr [192.168.0.111] 139 (netbios-ssn) open srvdwb.sumzr [192.168.0.111] 111 (sunrpc) open srvdwb.sumzr [192.168.0.111] 22 (ssh) open соответственно телнетом тоже не могу на него зацепиться...squid стартует без сообщений об ошибках и еще если же я запускаю вот этот скрипт: #! /bin/sh # INET="eth0" INETIP="192.168.0.111" case "$1" in start) iptables --flush # доступ пользователя "proxy" через Squid - uid "proxy" - 13 # если в вашем случае другой, то поменяйте его iptables -t nat -A POSTROUTING -o $INET ! -d 192.168.0.0/24 -j SNAT --to-source $INETIP iptables -t nat -A OUTPUT -m owner --uid-owner 13 -j ACCEPT iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-port 3128 # Отбрасываем HTTPS-трафик iptables -t filter -A OUTPUT -m owner --uid-owner 13 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --dport 443 -j REJECT echo "1" > /proc/sys/net/ipv4/ip_forward echo "старт прозрачного проксирования" ;; stop) iptables --flush iptables --table nat --flush echo "отмена прозрачного проксирования" ;; *) echo "скрипт используйте так: iptables_proxy.script {start|stop}" exit 1 ;; esac exit 0 и перестают открываться веб страницы на сервере, хотя пинги и трасировка с сервера идут, а у клиента работает все |
Отправлено: 16:55, 27-07-2011 | #14 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подскажите как правильно настроить раздачу интернета на DC. | KAB | Microsoft Windows NT/2000/2003 | 6 | 25-01-2011 09:29 | |
2008 R2 - [решено] Не могу настроить раздачу интернета в локалку | goodguy | Windows Server 2008/2008 R2 | 9 | 23-12-2010 21:28 | |
Route/Bridge - [решено] Настроить раздачу интернета со шлюза при наличии роутера DLink в сети | Androver | Сетевые технологии | 13 | 20-12-2010 14:01 | |
VPN - Есть комп с инетом через впн и влан рутер, надо настроить раздачу инета по вайфаю | iDrug | Сетевые технологии | 13 | 25-11-2010 21:10 | |
FAQ - Никак не могу настроить раздачу интернета через Wi-Fi. | winipox | Сетевые технологии | 25 | 15-11-2010 10:33 |
|