Автор Тема: Полноценный шлюз  (Прочитано 1901 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн pix_l

Полноценный шлюз
« : 15 Июль 2012, 19:54:59 »
Приветствую.
Сначала обрисую ситуацию, а затем задам вопросы.
Есть 2 локальные сети на виндах. Одна из 8 компов, вторая из 4 компов. На одном компе из первой локалки есть АДСЛ-роутер. Полоса 768 кбит. Нужно дать инет не только этому компу, но и 3 компам из второй локалки. Причем нужно сверять IP+MAC, т.е. другие компы не выпускать в инет. Еще заморочка в том, что в будни в рабочее время, нужно часть полосы выдавать 3 компам из второй локалки (по 128 кбит), а в другое время вся полоса должна выдаваться одному компу из первой локалки. И последнее, хотелось бы средствами линя блокировать выборочные интернет-адреса (например, соц.сети), но блокировка должна действовать только на 3 компа во второй локалке, но не на одном компе первой локалки.
Что сделано: Скачан дистр debian 6.0.5 netinstall. Установлен на Athlon 1700+\512Mb\15Gb\3 сетевые карты. Поставил флаги на установку WebServer, MySql и какие то стандартные утилиты, графику ставить не стал (незачем). После воткнул MC (на всякий пожарный). Пока все. Если есть спецы, которые помогут настроить то что мне нужно, буду признателен. Изучать кучу материала по iptables - нужно, но просто некогда. Думаю, что практикой можно понять быстрее чем теорией.
 

Оффлайн rayanAyar

Re: Полноценный шлюз
« Ответ #1 : 15 Июль 2012, 20:26:00 »
Учитывая поставленные задачи и раздел "сделано"...
Рекомендую попробовать вот такие вещи:
http://ru.wikipedia.org/wiki/Vyatta
http://ru.wikipedia.org/wiki/Zentyal
http://en.wikipedia.org/wiki/ClearOS
http://en.wikipedia.org/wiki/M0n0wall
и другие: http://en.wikipedia.org/wiki/List_of_router_or_firewall_distributions
Это специализированные дистрибутивы, заточенные как раз под ваше "Дано:". Нельзя сказать, что там все примитивно, но порог вхождения там гораздо ниже. В большинстве из таких дистрибутивов управление осуществляется через дружелюбный веб-интерфейс, часто даже русифицированный.
 

Оффлайн pix_l

Re: Полноценный шлюз
« Ответ #2 : 15 Июль 2012, 20:39:56 »
спасибо за ответ. похоже что я зря ставил ос. качаю zentyal.
 

Оффлайн ASD

  • Новичок форума
  • Сообщений: 4
Re: Полноценный шлюз
« Ответ #3 : 23 Июль 2012, 16:36:44 »
Сквид+iptables сделает всё, но надо поморочиться с настройками. Для упрощения настроек можно вкорячить вебмин
 

Теги: