Полноценный шлюз

Автор pix_l, 15 июля 2012, 19:54:59

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

pix_l

Приветствую.
Сначала обрисую ситуацию, а затем задам вопросы.
Есть 2 локальные сети на виндах. Одна из 8 компов, вторая из 4 компов. На одном компе из первой локалки есть АДСЛ-роутер. Полоса 768 кбит. Нужно дать инет не только этому компу, но и 3 компам из второй локалки. Причем нужно сверять IP+MAC, т.е. другие компы не выпускать в инет. Еще заморочка в том, что в будни в рабочее время, нужно часть полосы выдавать 3 компам из второй локалки (по 128 кбит), а в другое время вся полоса должна выдаваться одному компу из первой локалки. И последнее, хотелось бы средствами линя блокировать выборочные интернет-адреса (например, соц.сети), но блокировка должна действовать только на 3 компа во второй локалке, но не на одном компе первой локалки.
Что сделано: Скачан дистр debian 6.0.5 netinstall. Установлен на Athlon 1700+\512Mb\15Gb\3 сетевые карты. Поставил флаги на установку WebServer, MySql и какие то стандартные утилиты, графику ставить не стал (незачем). После воткнул MC (на всякий пожарный). Пока все. Если есть спецы, которые помогут настроить то что мне нужно, буду признателен. Изучать кучу материала по iptables - нужно, но просто некогда. Думаю, что практикой можно понять быстрее чем теорией.

rayanAyar

Учитывая поставленные задачи и раздел "сделано"...
Рекомендую попробовать вот такие вещи:
http://ru.wikipedia.org/wiki/Vyatta
http://ru.wikipedia.org/wiki/Zentyal
http://en.wikipedia.org/wiki/ClearOS
http://en.wikipedia.org/wiki/M0n0wall
и другие: http://en.wikipedia.org/wiki/List_of_router_or_firewall_distributions
Это специализированные дистрибутивы, заточенные как раз под ваше "Дано:". Нельзя сказать, что там все примитивно, но порог вхождения там гораздо ниже. В большинстве из таких дистрибутивов управление осуществляется через дружелюбный веб-интерфейс, часто даже русифицированный.

pix_l

спасибо за ответ. похоже что я зря ставил ос. качаю zentyal.

ASD

Сквид+iptables сделает всё, но надо поморочиться с настройками. Для упрощения настроек можно вкорячить вебмин