|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Поднятие прокси на Lunix |
|
Proxy/NAT - Поднятие прокси на Lunix
|
Новый участник Сообщения: 43 |
Профиль | Отправить PM | Цитировать Здравствуйте уважаемые гуру
Опыта работы системным администратором мало После универа зеленый еще ) На работе возникла потребность поднять проксю на линукс До этого стоял керио но со временем стал ужасно глючить Сеть состоит из 40 машин + 4 сервера (терминалка 1с, Актив директори, файловая помойка ну и сама прокся провайдер дает интернеты через dhcp авторизация через MAC подскажите с чего начать? и что мне понадобиться |
|
Отправлено: 21:22, 02-11-2012 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата AMDBulldozer:
Не все знаю, как делать автозагрузку в Linux. А то получается как в анекдоте: Лысый программист неделю сидит в ванной и перечитывает инструкцию к шампуню: на мокрые волосы нанесите шампунь. Цитата AMDBulldozer:
|
||
------- Отправлено: 01:52, 04-11-2012 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2029
|
Профиль | Отправить PM | Цитировать Цитата exo:
Он, в любом случае, не будет использоваться операционной системой. Вы делаете его исполняемым (chmod a+x) и один раз запускаете. После этого Вы сохраняете установленные Вами правила межсетевого экрана командой iptables-save. Эта команда выводит результат работы на stdout, поэтому для сохранения в файле его надо перенаправить. Еще раз хочу повторить, что, к сожалению, в каждом дистрибутиве Linux способ загрузки полученного файла при старте системы отличается. Пример для Debian я дал. В других дистрибутивах используются другие имена файлов и директории. К примеру, "iptables-save > /etc/sysconfig/iptables" (red hat/fedora/centos). В Mandriva может использоваться тот же каталог, но там настройка брандмауэра осуществляется утилитой shorewall. Проще всего сохранить усановленный набор правил в Mandriva командой service iptables save (для Debian та же самая команда будет выглядеть как "service iptables-persistent save"). Хуже всего, как обычно, обстоит дело в Ubuntu. Там пользователю предлагают пользоваться какой-то кривой надстройкой текстовой (ufw) или графической (gufw), которая доступна и в других дистрибутивах, хотя никому на фиг не нужна. Сохраняйте свои правила командой "iptables-save > /etc/iptables.rules" (это официальное наименование файла из Ubuntu'вской документации), а потом запихивайте куда-нибудь, хоть в тот же rc.local, команду "iptables-restore < /etc/iptable.rules". Какой-либо предустановленный сервис для восстановления настроек в Ubuntu либо отсутствует, либо я просто о нем не знаю. P.S. Последний совет (с добавлением строки в rc.local) пригоден для абсолютно любого дистрибутива, если лень разбираться с его встроенным сервисом. Автоматическая установка в 1 содержимого файла ip_forward при запуске системы может осуществляться правкой файла /etc/sysctl.conf, хотя команда echo в rc.local тоже нормальный вариант. |
|
------- Отправлено: 02:40, 04-11-2012 | #32 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата AMDBulldozer:
А любой файл в любом месте это как - нажмите Any key... сидишь и думаешь - где же Any Key ?! Документация должна быть понятна всем, особенно новичкам. |
|
------- Отправлено: 03:25, 04-11-2012 | #33 |
Ветеран Сообщения: 2029
|
Профиль | Отправить PM | Цитировать Цитата exo:
|
|
------- Отправлено: 03:32, 04-11-2012 | #34 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата AMDBulldozer:
|
|
------- Отправлено: 03:47, 04-11-2012 | #35 |
Ветеран Сообщения: 2029
|
Профиль | Отправить PM | Цитировать Цитата exo:
К сожалению, они разные для разных дистрибутивов. Варианты я привел выше. А файл сценария, с помощью которого создается файл с установками межсетевого экрана, как я уже неоднократно писал, не используется операционной системой. Если у Вас есть аппаратный маршрутизатор, то большинство из них позволяет создать резервную копию его конфигурации. Естественно, никаких рекомендаций о месте хранения резервной копии не существует. То же самое касается и исходного файла с командами iptables. Он служит единственной цели - при необходимости создать заново файл, который будет загружать iptables-restore. В этом он ничем не отличается от архивной копии. Я его храню в директории /etc/iptables. Но это абсолютно произвольное место. Можно хранить в /usr/local/iptables, /usr/share/iptables, /usr/local/share/iptables и /root/porn/. (исполнять его всё равно надо под root'ом). Выбирайте любой каталог, который Вам нравится. |
|
------- Отправлено: 04:01, 04-11-2012 | #36 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата AMDBulldozer:
|
|
------- Отправлено: 14:56, 04-11-2012 | #37 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Вот, неплохая инструкция
|
------- Отправлено: 15:11, 04-11-2012 | #38 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 15:17, 04-11-2012 | #39 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата NRMS:
Ставим Linux Debian, на него ставим Webmin (4 команды из консоли), а из него в графическом режиме ставим/настраиваем всё остальное. |
|
------- Отправлено: 08:54, 06-11-2012 | #40 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Нужна помощь в настройке роутера DIR300/NRU на Lunix по. | Valeant | Общий по Linux | 0 | 06-12-2010 12:20 | |
Proxy/NAT - Много прокси... и сразу... Рядок прокси :) | ManHack | Сетевые технологии | 1 | 26-02-2008 08:59 | |
Дрова для Lunix | EXTRIMIST | Железо в Linux | 8 | 08-10-2006 15:10 | |
Выбор Lunix'са | sorry | Общий по Linux | 12 | 02-02-2005 16:13 | |
Стоит ли ставить прокси на Хипи? И какую прокси... | warezhka84 | Сетевые технологии | 2 | 18-11-2004 20:49 |
|