Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Software Routers&Firewalls (Программные маршрутизаторы)

Автор: Oldster
Дата сообщения: 04.06.2009 19:59
oler2
собсно с установкой и настройкой я более менее разобрался, не осилил только blockouttraffic и не разобрался как сделать доступ извне к определенным портам определенного компа, ну для удаленного Radmina например. И еще вопрос: настроил встроенную авторизацию на ipcop все работает, но если в браузере не прописывать проксю, а попробовать пройти напрямую - то ipcop пускает!!! как закрыть этот косяк? понимаю, что через blockouttraffic, но с ним не разобрался
Автор: oler2
Дата сообщения: 05.06.2009 14:06
http://ipcop.ru/index.php?topic=20.0
но если в браузере не прописывать проксю, а попробовать пройти напрямую - то ipcop пускает!!!
галка transparent в настройках прокси и порт 80 или 3125, а не 800 по умолчанию
Автор: ICY_fire
Дата сообщения: 06.06.2009 17:46
oler2, так в этом и смысл transparent proxy, т.е. "прозрачного" для клиентов прокси. Все коннекты идущие на 80 порт будут автоматически перенаправлены через сервис прокси.
Если хочешь юзать непрозрачный прокси - снимай галку, указывай клиентам адрес прокси-сервера, ну и не забыть в blockouttraffic запретить исходящие http, https порты, чтобы эти порты не NATились.
Автор: Oldster
Дата сообщения: 06.06.2009 20:21
ICY_fire

Цитата:
и не забыть в blockouttraffic запретить исходящие http, https порты, чтобы эти порты не NATились.

Собсно я с этим и не разобрался, "покурил" мануалл на офф. сайте, но он там старый. вообщем если не сложно напишите (лучше с картинками ). Понимаю, что много прошу, но не сочтите за труд.
Автор: ICY_fire
Дата сообщения: 06.06.2009 23:00
С радостью бы дал точный ответ, но виртуальную машинку снес уже с сабжом, до настройки правил BOT не добрался. Поэтому могу дать только примерный ответ. Т.е. цель - нужно запрерить исходящие 80 и 443. Правило, думаю, должно выглядить так:
интерфейс по умолчанию - зеленый / Направление - Другие сети/внешние, Сеть по умолчанию-любая / Используемый сервис - тут задаешь порты 80 и 443 / остальное вроде опционально.
Автор: karimm
Дата сообщения: 22.06.2009 00:24
порекомендуйте пожалуйста програмный роутер, который обладает следующими функциями

* раздача интернета по сети (lan, WiFi)
* Торрентс (скачивание/раздача с винта)
* расшаривание подключенных к "устройству" принтеров сканеров (как в ASUS WL-500g)
* расшаривание винта, получение к нему доступа по FTP и /или через сервисы windows

и вообще какие еще с подобной функциональностью?
Автор: ICY_fire
Дата сообщения: 22.06.2009 10:07
karimm, глянь на ClarkConnect, вроде больше всех похоже на то, что тебе нужно.
Автор: karimm
Дата сообщения: 22.06.2009 10:50
Спасибо ICY_fire
но там я не нашел возможности скачки закачки из сети (торрентс), может плохо искал?
Автор: ICY_fire
Дата сообщения: 23.06.2009 10:00
karimm, ни один из вышепредставленных в шапке бесплатных продуктов не обладает нужным тебе функционалом: торрентс клиент и инет-гейт мало совместимые вещи.
Автор: SolarW
Дата сообщения: 23.06.2009 13:19
karimm

Цитата:
порекомендуйте пожалуйста програмный роутер, который обладает следующими функциями

Похоже готового решения не найдется, которое бы все это делало как асусный роутер...
Но если взять обычный линукс (федору, опенсусе, центос) то руками на нем это все легко можно реализовать.

Цитата:
раздача интернета по сети (lan, WiFi

iptables

Цитата:
Торрентс (скачивание/раздача с винта)

Какой-нить торрент клиент под линукс без гуя но с веб-мордой.

Цитата:
расшаривание подключенных к "устройству" принтеров

CUPS

Цитата:
сканеров

Вот тут сомневаюсь, ни разу не делал.

Цитата:
расшаривание винта, получение к нему доступа по FTP

vs-ftpd, pure-ftpd или любой другой

Цитата:
и /или через сервисы windows

samba
Для управления системой через веб-интерфейс поставить webmin.
Автор: loshadk
Дата сообщения: 24.06.2009 11:31
Так никто и не сказал, можно ли настроить Endian так, что б он еще и за траффиком следил и выделял квоты. Я попробывал все из списка, Endian - один, почти без проблем влез в AD (win2003) и спокойно начал логинить всех оттуда. Но, коммерческий он не продается на территории России, а коммунитю - не считает траффик, гаденыш! Вернее считает и валит в бесполезные графики ntop - будто я буду смотреть за ними каждый час..
Автор: oler2
Дата сообщения: 25.06.2009 11:43
loshadk
sarg может детализировать трафик и складировать куда угодно!
разберёшься с ним - будет тебе счастье!
а вообще в AD втыкать Linux - извращение
AD+ISA- вот что надо!(50 тыс. с учётом стоимости сервера-не так много)
ты же не берёшь и не втыкаешь детали из жигули в бентли...
да и бентли 76-м не заправишь...
Автор: brassnet
Дата сообщения: 26.06.2009 20:51
oler2

Цитата:
а вообще в AD втыкать Linux - извращение
AD+ISA- вот что надо!(50 тыс. с учётом стоимости сервера-не так много)
ты же не берёшь и не втыкаешь детали из жигули в бентли...
да и бентли 76-м не заправишь...

Большего бреда еще не приходилось читать...
Автор: ICY_fire
Дата сообщения: 13.07.2009 15:30
Не то чтобы бред, сколько решения лишь для узкого круга контор....
Автор: oler2
Дата сообщения: 14.07.2009 12:07
не для узкого, а для тех кому нужны все прелести Майкрасовт
Эт и сертификация везде и вся и надёжность и многое многое другое!
Если перед вами будет стоять большая ответственность (к примеру риск потерять 100-200т.р. из-за десяти минут простоя), то что вы выберете?
Автор: gubo
Дата сообщения: 15.07.2009 01:05

Цитата:
не для узкого, а для тех кому нужны все прелести Майкрасовт

Вот это и есть узкий круг.
Сертификация - скользкий вопрос, т.к. сертификат становится недействителен при обновлении системы.
Надежность - все в мире относительно.
Цитата:
Если перед вами будет стоять большая ответственность (к примеру риск потерять 100-200т.р. из-за десяти минут простоя), то что вы выберете?

Слишком общие слова, хотя и громко сказанные В зависимости от конкретной задачи и конкретных условий. Я бы предпочел "железячные" решения
Автор: ICY_fire
Дата сообщения: 15.07.2009 09:26

Цитата:
В зависимости от конкретной задачи и конкретных условий.
Однозначно! Навязывать какое то решение, не зная их, неправильно, как минимум. На том предлагаю обсуждение закончить, ибо углубляемся в оффтоп.
Автор: wilddog
Дата сообщения: 16.07.2009 01:21
from: http://efwsupport.com/index.php?topic=734.msg1590

Цитата:
Version 2.3 will be out soon and as a bonus, the Endian Firewall Community release will include most of the features that previously were available in the enterprise edition only. Among the newly included features are: VLAN support, group based web policies, time based access control, support for UMTS/GPRS/3G modems, policy-based routing, a live log viewer and an improved backup system.

More information about version 2.3 here: http://www.endian.com/products/features/rel

Автор: ICY_fire
Дата сообщения: 16.07.2009 15:47
ага, осенью обещают выдать релиз 2.3. Радует что он именно в таком "расширительном") направлении развивается!
Автор: Citramon
Дата сообщения: 21.07.2009 15:30
может ктото посоветовать бесплатный софтовый роутер который бы нормально существовал на 64 мегабайтной флешке?
главные требования - чтоб там был iptables и OpenVPN
Автор: brassnet
Дата сообщения: 21.07.2009 16:17
Citramon
pfSense
Автор: Citramon
Дата сообщения: 21.07.2009 16:51
brassnet
уточняю: linux-based (iptables etc)

линукса хорошо знаю, в фри неохота разбиратся
Автор: brassnet
Дата сообщения: 21.07.2009 16:54
Citramon
там не нада разбираться в нем, все делается через web gui, посмотри хотябы скрины на сайте перед ответами...
Автор: smbsmb
Дата сообщения: 22.07.2009 00:27
Снова назрела задача,
радует только то, что нужно 2 таких марштуризатора, а не один.

У меня самый простой случай, нужны только такие задачи:
- балансировать(Load Balance round-robin) и обеспечивать отказоустойчивость (Failover)
Интернет-серфинга между 2 безлимитными Интернет-каналами (256Kbps и 512Kbps),
в обоих случаях - прямое подключение по Ethernet (никаких PPTP и PPPoE).
Читал, что например PfSense может балансировать,
но если оба канала PPTP или PPPoE - то не может.
Failover должен выявлять не только доступность рутера провайдера,
но и такие случаи, как, например, отпадание зарубежного канала у провайдера.

- некоторым комьютерам (задать по IP-адресам или по VPN-логинам/паролям) разрешен доступ ко всем сайтам,
а некоторым - ко всем, кроме черного списка(социальные сети, развлекательные сайты).
Однако, в заданное время (обеденный перерыв, время после работы)
доступ разрешен всем на все сайты.
Напрашивается решение типа прозрачного Squid с фильтром-редиректором.

Раньше я ставил только pfSense, но эти функции не пробовал.
Что еще посоветуете? Может, все-таки Endian?
Автор: Citramon
Дата сообщения: 22.07.2009 09:19
brassnet
не люблю гуи, консоль хочу...
ладно, нашел уже себе OpenWRT x86 - образ 6 мегабайт в jffs2 и пакетная система (ставь что хочу)
Автор: smbsmb
Дата сообщения: 29.07.2009 00:28
Ну, а я все-таки люблю гуи.
Что мне посоветуете? Должен же быть какой-то функциональный,
но не слишком заумный вариант.
Автор: VesAlex
Дата сообщения: 05.08.2009 09:55
Привет всем, нужна помощь в выборе маршрутизатора, посоветуйте плиз, только не Циску..., хочется что ни будь подешевле. В инет смотрит адрес 188.128.13.* через шлюз 188.128.13.* провайдер дал еше несколько адресов 188.128.101.* нужно их в сеть пробросить для почтового сервака так как на основной ip адрес они обратную зону dns не прописывают. Сейчас инет раздается керио.
Автор: ICY_fire
Дата сообщения: 10.08.2009 09:07
VesAlex, возьми дешевый Длинк). Думается тебе нужно в другую ветку обращаться, тут все ж про софтовые решения обсуждения.
Автор: PhoenixUA
Дата сообщения: 14.08.2009 08:11
Исправил ссылку в шапке на тему Endian в связи с перемещением оной в другой раздел форума...
Автор: romcheg
Дата сообщения: 31.08.2009 14:41
Oldster

Да показывает по пользователям

Страницы: 123456789101112131415161718

Предыдущая тема: exim relay + exchange


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.