|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Готовый debian-сервер с DDNS, OpenVPN, Squid (фильтр https!!!) для младенцев...:D:D:D |
|
|
Debian/Ubuntu - Готовый debian-сервер с DDNS, OpenVPN, Squid (фильтр https!!!) для младенцев...:D:D:D
|
Пользователь Сообщения: 76 |
Профиль | Отправить PM | Цитировать
Я новичок в дебиан-шлюзинге, начал в этом году по рекомендации гуру использовать Debian, до этого были pfsense, пробовал ipfire, smoothwall, clearos, до этого был на уровне настройки роутера Асус))), ушло много теории и уже работает на работе)))
хммм если успешно запустите на работе, то не откажусь от материального поощрения... ужс о чем это я... задавайте вопросы в теме, раз в день вечером возможно буду просматривать тему... |
|
Отправлено: 20:24, 24-10-2016 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата trancid:
Затея хорошая, только все равно, с сервисами нужно разбираться. Готовый - это названный вами pfSense, к примеру. По-моему все это неплохо бы смотрелось в виде статьи (правда, их уже много на все случаи жизни). |
|
Отправлено: 19:14, 25-10-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Для младенцев это надо понять почти с нуля почему в этой инструкции стоит так, а не как в той, почему в одной инструкций забыли н-р про ключ, права, может быть описана вообще специфичная конфигурация без упоминания автором, и начинающие могут принять это за веру в дальнейшем заблуждаясь, т.к. у них пока нет опыта, из нескольких инструкций собрать одну действительно минимальную и работающую... и так по каждому компоненту... Младенцы! если будут вопросы пишите! это сделано для вас чтобы не мыкаться по интернетам и не мучать гугл...)))
|
Отправлено: 20:03, 25-10-2016 | #3 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать samba осталась как пережиток от wins-сервера, можно обойтись без него, но в этом случае сам дебиан-сервер не виден в Сетевом окружении, что некритично.
Squid не умеет разрешать имена? Я ж для этого настраивал DDNS чтобы не писать айпишники в белые списки... И, странно, нет страницы http://www.squid-cache.org/Doc/confi...e_dns_program/ для версии 3.5... Пжлст подскажите как сделать белый список VIP-компьютеров разрешенных по hostname ... |
Отправлено: 22:16, 27-10-2016 | #4 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Кажись проблему VIP-клиентов решил.
|
|
Последний раз редактировалось trancid, 13-12-2016 в 09:26. Отправлено: 08:53, 28-10-2016 | #5 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать можно ли этот шлюз использовать и как файл-сервер на Samba? т.е. если клиент будет качать объемный файл с этого файл-сервера не ляжет ли интернет?
|
Отправлено: 13:58, 12-12-2016 | #6 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Для начала определитесь что Вы хотите от сервера.
Все в одном, это очень плохой вариант. Пакеты в Debian всегда старые, поэтому я бы не рекомендовал его использовать. Если слабо разбираетесь то используйте pfsense, если нормально то Red Hat, CentOS, Fedora. |
------- Отправлено: 14:03, 12-12-2016 | #7 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать debian используется из-за squid 3.5.8, единственной версии, где нормально работает https-фильтр... Ну так то он нормально обновляется. Меня интересовала нагрузка на локальную сеть при скачке больших файлов с его файл-сервера, думаю, что канал полностью уйдет на передачу файла и интернет загнётся...
|
Отправлено: 14:16, 12-12-2016 | #8 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать trancid, последняя версия squid 3.5.22, в репозитории для CentOS 3.5.19.
Есть rpm пакеты 3.5.22, выводы делайте сами. Не полностью он уйдет, но работать интернет будет медленнее. |
------- Отправлено: 14:34, 12-12-2016 | #9 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Подскажите пжлст как по mime заблокировать не явно сам сайт нижеупомянутых онлайн-радио а именно их аудиопоток? В retrofm.ru видно что только по ссылке Ретро FM заглушается, а Ретро FM 70, Ретро FM 80, Ретро FM 90 играют... Также хочу заблокировать аудиопоток на gtiradio.ru. Смотрел access лог кальмара, там явно аудиопоток не появляется, всё идет по java кажись...
|
Отправлено: 17:26, 15-12-2016 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Squid+HTTPS | Ruldik | Программное обеспечение Linux и FreeBSD | 43 | 27-01-2018 12:22 | |
Proxy/NAT - Контент-фильтр для https запросов | Tonny_Bennet | Сетевые технологии | 23 | 11-09-2016 19:54 | |
[решено] DSL_2640NRU - Можно ли и как настроить фильтр (заблокировать) сайт https | Yewgeniy | Хочу все знать | 1 | 18-06-2015 07:03 | |
Debian/Ubuntu - iptables debian+squid | amir3 | Общий по Linux | 1 | 08-02-2014 21:35 | |
Debian/Ubuntu - Прозрачный Squid + HTTPS | CJ F.A.N. | Общий по Linux | 9 | 15-02-2012 12:29 |
|