LINUX.ORG.RU
решено ФорумAdmin

Шлюз, авторизация, и всё как всегда ...


0

0

Шлюз получает интернеты по eth0, с помощью IEEE8021X авторизации (хотя это не важно - но нет ни каких ppp0, есть только eth0), IP на eth0 через dhcp. Eth1 - смотрит в локалку и раздаёт клиентам IP по dhcp. Шлюз является DNS'ом для клиентов (установил dnsmasq).

Требуется - обеспечить доступ клиентам к интернетам по авторизации с квотами трафика, также статистика используемого трафика, ... сквид прокси ещё. Так же есть две группы клиентов - ВИП и «Все остальные», «все остальные» не могут качать порнуху, чатится вконтактике и однокласничках и тд

В данный момент есть nat+dhcp+'transparent proxy' Дистр debian/ubuntu =)

Что посоветуете?

У меня мысли такие:

1) На серваке поднять VPN (pptp/pppoe), но хз что делать с квотированием, а так же не ясно, как настраивать iptables (по-умолчанию «всё закрыто»), т.е. открыть udp 67-68 (dhcp), udp 53 (dns), ну и tcp 80, про доступ по ssh - само собой.

2) Сделать через какой-нибудь там костыль к сквиду, и авторизацию по ncsa/etc (sams?) ... проблема: не работает с transparent proxy !

3) «Конфигурировать» различные netams, traffpro ? (Имхо, слишком «тяжелое» решение)

4) Как корявая альтернатива - dhcp клиентам выдает ip из зарезервированной подсети, они по-дефолту ни чего не могут, но скрид знает ещё одну подсеть юзеров ВИПов, им же настраивать либо «вручную» либо по привязке к мак адресу компа. (Но это не красиво)

ЗЫ: Куски конфигов приветствуются >_>

ЗЗЫ: Особо не ругайтесь ...

★★★★★

Последнее исправление: renya (всего исправлений: 5)

Поделка...

У меня в паре офисов работат собственная поделка - связка из pppd, скриптов perl, iptables и MySQL. Считает трафик через счетчики правил iptables, переводит байты в псевдоденьги, соответственно пользователи работают только в рамках выделенного бюджета. Поделке уже много лет, последние пару лет я ее никак не развивал. За все время эксплуатации выявлена всего одна болезнь, но она может быть вылечена. Если интересно - пиши на мыло.

VitalkaDrug ★★
()
Ответ на: комментарий от renya

биллинг решает. попробуй поставить stargazer.

не справишься, стучись в жаббер, мой ник - джаббер.ру

дам подробную консультацию

MikeDM ★★★★★
()
Ответ на: комментарий от VitalkaDrug

Странно, а я его вижу...

Не странно, правила форума надо читать :)

power
()

2) Сделать через какой-нибудь там костыль к сквиду, и авторизацию по ncsa/etc (sams?) ... проблема: не работает с transparent proxy !

мне кажется такого не бывает... либо прозрачный, либо с авторизацией... если ничего не путаю

squid+sams - решит проблему с квотированием

andy03
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.