Сервер

K

kenny

Гость
Смысл в свиче, это линковка свич--роутер.
Порт на делается аплинк между роутером и сичем.
На свич сажаются компы, в роутер можно вотккнуть сервер.
Итог все в инете, но никак не отслеживаются.
Либо делается нат, один конец идет в локальный свитч, шнур от провайдера во вторую сетевуху( вторую нужно поставить)
На сервере делается прозрачный над, вешаем сквид, получаем на выходе контроль трафика и прочие вкусности.
Для шар ставим самбу3 ну или 4 если нужен контроллер
 
K

kenny

Гость
Не за что.

Вообще лучше всех через сервер пустить, юзвер с полным доступом в интернет это головная боль и дырки в безопасности.
В принципе делается просто за пару часов.
На сервер необходимо поставить(сразу список пакетов для деба):
Код:
apt-get install mc
apt-get install ssh(если не установлен)
apt-get install dnsmasq
apt-get install squid
Делаем нат
Код:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -i lo -j ACCEPT
# eth1 локалка eth0  интернет
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
# сам нат
iptables -t nat -A POSTROUTING -o eth0 -s сетка/24 -j MASQUERADE
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
#закрываемся от обратного ната
iptables -A FORWARD -i eth0 -o eth1 -j REJECT
#отправляем всех юзверов кто лазиет в интернете на скид. 
iptables -t nat -A PREROUTING -i eth1 ! -d сетка/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to ип сервера:3128
добавляем в пост ап
Настраиваем сквид, а именно аксес листы, разрешенные сайты, кеш и тд
Ставим самбу
Код:
apt-get install samba smbclient smbfs
Настраиваем, не забываем закрыть все ненужные порты.
Радуемся :) теперь у нас полноценный роутер с контролем трафика, файловой помойкой,dhcp, dns.
Как-то так
 

Lange

Легенда
kenny, а DNS сервер с одним статическим ip можно поднять? Чтобы у регистратора ns адреса указывать...
 
Сверху