Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - Выбор дистрибутива для шлюза

Ответить
Настройки темы
Прочее - Выбор дистрибутива для шлюза

Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Есть компания 50-60 человек.
Есть комп intel core 2 duo, 2 гига оперативы, 250 гигов хард со скоростью 5400 и 2 сетевухи (одна из них Atheros), видюха интегрированная.
Задача построить шлюз для раздачи инета, прозрачную проксю, контент фильтр и контроль трафика.
Пробовал IPCop 2 - но нету для него нормальных аддонов.
Пробовал IPCop 1.4 - ругается что нет cd-rom
Пробовал ClearOS - Не сдружилась с сетевухой Atheros

Есть какие нибудь варианты?

Отправлено: 08:50, 19-04-2012

 

Аватара для CJ F.A.N.

Ветеран


Сообщения: 565
Благодарности: 30

Профиль | Сайт | Отправить PM | Цитировать


Rezor666, идеальное и КОНФИГУРАБЕЛЬНОЕ решение:
Squid, iptables, Rejik.
Squid отлично работает с прозрачностью. Можешь сделать контроль и по IP и по MAC адресам. Контроль трафика тоже на нем же. Отслеживать, кто сколько качает, куды ходит - Lightsquid тебе поможет!

Отдельные ограничения, правила делай на файрволе IPTABLES. Чтобы не ходили на определенные странички - можешь и в Squid это завернуть, или Rejik'ом. Последний тебе даст возможность не только блокировать страницы по определенным критериям, но и вместо этих страниц открывать (в зависимости от условий) какие то локальные странички с предупреждениями, например если зашли на сайт ВКОНТАКТЕ, то откроется локальная страница с предупреждением "Негодник, не ходи в контакт - убьет!)))))))

Также вот еще что. Если тебе нужна полная контент фильтрация готовая, используй DNS сервер NETPOLICE. Этот DNS раздавай всем клиентам squid'ом, и в файрволе запрети использование левых прокси.

Могу помочь с настройкой, так как все то же самое я сделал у себя

а дистрибутив - не важно какой. Я рекомендую Debian

-------
Опыт растет прямо пропорционально выведенному из строя оборудованию


Отправлено: 14:39, 19-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


CJ F.A.N., спасибо, наверно так и поступлю а то что то с freebsd не получается (((

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 17:46, 19-04-2012 | #3


Ветеран


Сообщения: 738
Благодарности: 89

Профиль | Отправить PM | Цитировать


www.pfsense.org
Цитата:
pfSense is a free, open source customized distribution of FreeBSD tailored for use as a firewall and router. In addition to being a powerful, flexible firewalling and routing platform, it includes a long list of related features and a package system allowing further expandability without adding bloat and potential security vulnerabilities to the base distribution.

-------
Бараш.


Отправлено: 08:14, 20-04-2012 | #4


Пользователь


Сообщения: 144
Благодарности: 16

Профиль | Отправить PM | Цитировать


Уже несколько раз успешно настраивал Zentyal . Всё интуитивно понятно, есть русский язык, на сайте есть документация и виде по настройке.

Отправлено: 17:03, 20-04-2012 | #5


Аватара для korableg

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я бы на твоем месте поднял дебиан www.debian.org, на него куча всякой инфы по настройке NAT поищи, к прогам имеется как правило документация.

почему дебиан, потому что на мой взгляд самая дружелюбная линукс система. в текстовом режиме я смотрел при поднятых apache+mysql+php+ssh занимает 38мб оперативы.

-------
человек способен знать только ограниченное


Отправлено: 18:09, 20-04-2012 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
прозрачную проксю »
если понадобится не прозрачный с авторизацией в AD - squid 3.1, kerberos, AD 2008 R2
только в статье описывается как отдельный сервер, а не шлюз... и резалки там пока нет....

-------
Вежливый клиент всегда прав!


Отправлено: 22:28, 20-04-2012 | #7


Аватара для CJ F.A.N.

Ветеран


Сообщения: 565
Благодарности: 30

Профиль | Сайт | Отправить PM | Цитировать


Rezor666, в общем Вы с дистрибом не заморачивайтесь. Ставьте то,что по душе. Но все же к дебиану присмотритесь, авось понравится. В моем блоке (см.подпись) можете почитать по нему. И кстати, там кое что по настройке шлюза\контент фильтра есть).
Но проксиоднозначно на кальмаре лучше делать, ибо надежен, как скала)

-------
Опыт растет прямо пропорционально выведенному из строя оборудованию


Отправлено: 22:33, 20-04-2012 | #8


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Всем спасибо за ответы, щас изучаю pfSense и debian )
exo, да я знаю о таком... Вот только не прозрачная боюсь не как... Всякие клиент банки меня не очень поймут... А настройки IE в принципе можно через GPO назначить...

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 22:51, 20-04-2012 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Всякие клиент банки меня не очень поймут »
так а вы назначайте прокси только для HTTP и HTTPS

-------
Вежливый клиент всегда прав!


Отправлено: 22:58, 20-04-2012 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - Выбор дистрибутива для шлюза

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - [решено] Выбор дистрибутива для сервера. RedX Общий по Linux 10 03-07-2011 11:26
Proxy/NAT - Выбор программного шлюза для офиса, Kerio, forefront, squid и т.п. iron9999 Сетевые технологии 1 18-12-2010 09:57
Прочее - Выбор дистрибутива для файлсервера A1ive Общий по Linux 13 16-12-2010 03:05
Выбор дистрибутива Kirill NN Железо в Linux 4 11-07-2007 17:25
Выбор дистрибутива для новичка и разбивка харда на разделы(+ Guest Общий по Linux 6 29-11-2002 05:48




 
Переход