LINUX.ORG.RU

Интернет шлюз Ubuntu Server 12.04 LTS


0

1

Здравствуйте. У меня небольшая контора ~50-60 машин, недавно провели оптику, есть необходимость раздать интернет на все эти машины, стоит ubuntu server 12.04 с двумя сетевухами, сервер видит и интернет и локалку (были проблемы, но с этим мне помогли на этом форуме =3). Из того, что нарыл в интернете ставил сквид. Не особо получилось (прозрачное проксирование не подымалось, как не пытался), да и для моих задач, как оказалось мне он в целом не подходит. В управлении на фряшке раздается через фаервол, но это фряшка... Смотрел http://help.ubuntu.ru/wiki/sharing_internet Но толком не могу понять, что конкретно мне подойдет для раздачи интернета в мою небольшую локалку. Просьба откликнуться людей у которых уже были готовые решения, и пнуть советом.

sysctl -w net.ipv4.ip_forward="1"[br]
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE


eth0 при необходимости заменить на адрес сетевухи с инетом. Что еще-то нужно?

VinilNavigator
()
Ответ на: комментарий от VinilNavigator

окей, видимо я не совсем конкретно сформулировал... мне нужно не только тупо расшарить интернет, а контролировать сам процесс: разрешать\запрещать доступ определенным станциям, резать порты,фильтровать соц.сети и другие оффтоп сайты, которые не относятся к работе + желательно мониторить траффик

morcano
() автор топика
Ответ на: комментарий от morcano

sysctl -w net.ipv4.ip_forward=«1»
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

не совсем понятно, как на клиентских машинах появится интернет (указать шлюзом внутрилокальный айпишник раздаваемой машины?

morcano
() автор топика
Ответ на: комментарий от morcano

разрешать\запрещать доступ определенным станциям, резать порты,фильтровать соц.сети и другие оффтоп сайты, которые не относятся к работе + желательно мониторить траффик

squid + syslog + zabbix.

LongLiveUbuntu ★★★★★
()

копай в сторону nat + squid+ какой-то контент-фильтр(squidguard/dansguardian). также могу посоветовать посмотреть в сторону специальных дистрибутивов аля pfsence/ipfire/clearos/... где ето все уже работает из коробки и + есть веб морда

sm4cked
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.