Предыдущая тема :: Следующая тема
Автор
Сообщение
chilly86 Почетный гражданин Пол: Зарегистрирован: 08.11.2006 Сообщения: 7326 Откуда: /home/chilly86/ Репутация: 225.4 голосов : 112
Всем привет!
продолжаю познавать линукс... решил на основе убунту создать полноценный маршрутизатор для офиса
установил Squid в качестве прокси
вот конфиг
http://codepaste.ru/10252/
и добавил в автозапуск скрипт с правилами iptables
http://codepaste.ru/10253/
конфиги создавались на основе прочтения пожалуй десятка мануалов из сети
это все в принципе работает
вот хочу посоветоваться, все ли верно я сделал?
на сервере 2 интерфейса внешний и локальный (10.0.0.1)
Вернуться к началу
SLP Бывалый Пол: Зарегистрирован: 29.06.2005 Сообщения: 2475 Репутация: 185.9 голосов : 24
юзай специализированные дистры Linux для таких дел.
например
http://www.clearos.ru/ Последний раз редактировалось: SLP (Ср Апр 25, 2012 14:42 pm), всего редактировалось 1 раз
Вернуться к началу
chilly86 Почетный гражданин Пол: Зарегистрирован: 08.11.2006 Сообщения: 7326 Откуда: /home/chilly86/ Репутация: 225.4 голосов : 112
SLP писал(а): юзай специализированные дистры Linux для таких дел.
мандриву?
Вернуться к началу
SLP Бывалый Пол: Зарегистрирован: 29.06.2005 Сообщения: 2475 Репутация: 185.9 голосов : 24
chilly86 писал(а): SLP писал(а): юзай специализированные дистры Linux для таких дел.
мандриву?
сделал ссылку
PS
Mandriva не хуже Ubuntu
Вернуться к началу
kot Предупреждений : 1 Бывалый Пол: Зарегистрирован: 20.09.2007 Сообщения: 1070 Репутация: 91.7 голосов : 19
А зачем ты открываешь _все_ порты для доступа? (стр.:23-25)
Для безопасности лучше так не делать, а открыть только действительно нужное.
Если есть прокси, то можно ведь и самому его использовать в офисе.
А остальное закрыть.
Вернуться к началу
chilly86 Почетный гражданин Пол: Зарегистрирован: 08.11.2006 Сообщения: 7326 Откуда: /home/chilly86/ Репутация: 225.4 голосов : 112
kot писал(а): А зачем ты открываешь _все_ порты для доступа? (стр.:23-25)
Для безопасности лучше так не делать, а открыть только действительно нужное.
хм, а в описалове к конфигу были другие пояснения к этим строкам
нужно будет почитать спецификацию iptables
kot писал(а): Если есть прокси, то можно ведь и самому его использовать в офисе.
А остальное закрыть.
имхо админ не должен ходить через прокси
ибо иногда нужно что то быстро скачать, глянуть и т.д
SLP писал(а):
сделал ссылку
для упрощения можно тот же webmin поставить
вот только хочется в консоли разобраться
пс: вот не люблю такие комменты, типа "заглючила Опера? - поставь хром", "заглючила венда? - поставь линух"..
Вернуться к началу
kot Предупреждений : 1 Бывалый Пол: Зарегистрирован: 20.09.2007 Сообщения: 1070 Репутация: 91.7 голосов : 19
Да, там в конце строки указывается состояние, но всё же, для _всех_ портов.
Тут каждый решает сам.
Там несложно и без вебмина, если есть физдоступ к серверу, вебмин — лишняя дыра.
Вернуться к началу
Thomas В настоящее время запрещен Бывалый Пол: Зарегистрирован: 29.03.2006 Сообщения: 3169 Откуда: /dev/null Репутация: 138.5 голосов : 31
Зачем прокси? Поставил firestarter и забыл
Вернуться к началу
chilly86 Почетный гражданин Пол: Зарегистрирован: 08.11.2006 Сообщения: 7326 Откуда: /home/chilly86/ Репутация: 225.4 голосов : 112
Thomas писал(а): Зачем прокси? Поставил firestarter и забыл
и что, с помощью файрстартера можно резать скорость для разных машин?
тем паче что к сквиду можно поставить squidquard для урезания доступа к разным сайтам, в дополнение к которому можно добавить целую библиотеку сайтов с запрещённым контентом
Вернуться к началу
SLP Бывалый Пол: Зарегистрирован: 29.06.2005 Сообщения: 2475 Репутация: 185.9 голосов : 24
я же говорю - есть специализированные дистры для этих целей.
хочется изобретать велосипед ?
PS
Был правда неплохой проект SAMS http://sams.perm.ru/
Сам пользовался
Может быть это для вас самое то
Вернуться к началу
chilly86 Почетный гражданин Пол: Зарегистрирован: 08.11.2006 Сообщения: 7326 Откуда: /home/chilly86/ Репутация: 225.4 голосов : 112
если установка и настройка squid + squidquard это изобретение велосипеда, то я тогда гвинейский биатлонист
Вернуться к началу
SLP Бывалый Пол: Зарегистрирован: 29.06.2005 Сообщения: 2475 Репутация: 185.9 голосов : 24
chilly86 писал(а): если установка и настройка squid + squidquard это изобретение велосипеда, то я тогда гвинейский биатлонист
+ другие заявленные вами задачи
скажем так - это задача не для начинающих типа вас
для облегчения решения этих и других подобных задач придуманы специализированные дистры или проги типа SAMS
Вернуться к началу
chilly86 Почетный гражданин Пол: Зарегистрирован: 08.11.2006 Сообщения: 7326 Откуда: /home/chilly86/ Репутация: 225.4 голосов : 112
SLP писал(а):
скажем так - это задача не для начинающих типа вас
ладно, поставлю xp, кс и буду шпилить
Вернуться к началу
Thomas В настоящее время запрещен Бывалый Пол: Зарегистрирован: 29.03.2006 Сообщения: 3169 Откуда: /dev/null Репутация: 138.5 голосов : 31
Ну так поставь squid и wemin. Настраивается довольно быстро, на пару часов можно легко справится. Я правда делал через firewall + 80 порт перебрасывался фаерволом через squid. Это сделано для того чтобы не настраивать фаервол на каждом компе
Вернуться к началу
chilly86 Почетный гражданин Пол: Зарегистрирован: 08.11.2006 Сообщения: 7326 Откуда: /home/chilly86/ Репутация: 225.4 голосов : 112
Thomas писал(а): Ну так поставь squid и wemin .
та вот, присматриваюсь
тем паче, что веб-сервер уже поднял
Вернуться к началу