* [Comm] шлюз в корпоротивной сети
@ 2004-08-18 5:43 Игорь
2004-08-18 8:38 ` [Comm] " Michael Shigorin
2004-08-18 8:40 ` [Comm] " Jury Levykin
0 siblings, 2 replies; 25+ messages in thread
From: Игорь @ 2004-08-18 5:43 UTC (permalink / raw)
To: community
Здравствуйте, Все.
Пожалуйста, помогите, я только начал постигать Линукс.
Мне надо срочно настроить шлюз, клиенты windows 2000/XP.
соединение с провайдерор через VPN.
Плиз, не отсавляйте новичка, буду благодарен если подскажете
где можно налопатить полезной информации для новичка.
заранее благодарен.
--
С уважением,
Игорь mailto:egorosh@inbox.ru
^ permalink raw reply [flat|nested] 25+ messages in thread
* [Comm] Re: шлюз в корпоротивной сети
2004-08-18 5:43 [Comm] шлюз в корпоротивной сети Игорь
@ 2004-08-18 8:38 ` Michael Shigorin
2004-08-19 1:07 ` Игорь
2004-08-18 8:40 ` [Comm] " Jury Levykin
1 sibling, 1 reply; 25+ messages in thread
From: Michael Shigorin @ 2004-08-18 8:38 UTC (permalink / raw)
To: community
[-- Attachment #1.1: Type: text/plain, Size: 951 bytes --]
On Wed, Aug 18, 2004 at 02:43:49PM +0900, Игорь wrote:
> Мне надо срочно настроить шлюз, клиенты windows 2000/XP.
> соединение с провайдерор через VPN.
Постарайтесь как можно оперативнее накатить security updates для
начала, что бы ни устанавливали.
По соединению с ISP -- осмысленно пытать самого ISP, если
контингент на суппорте не в курсе -- требовать дежурного
администратора, если нет -- техдиректора.
По раздаче клиентам -- после подъема соединения с провайдером
сделайте себе NAT (документация гуглится по "rusty three line
masquerading guide"), по вкусу -- proxy (пакет squid); его надо
не забыть НЕ выпускать наружу (см. acl в /etc/squid/squid.conf
и/или файрвол, лучше вместе).
Моя дежурная болванка правил firewall/NAT
(/etc/sysconfig/iptables, соответственно service iptables) --
attached. См. тж. man iptables.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
[-- Attachment #1.2: iptables --]
[-- Type: text/plain, Size: 2006 bytes --]
# Generated by iptables-save v1.2.6a on Thu Nov 21 21:15:39 2002
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -d _REAL_IP -i eth0 -p tcp -m tcp --dport _EXT_PORT -j DNAT --to-destination _INT_HOST:_INT_PORT
-A POSTROUTING -s 10.0.1.0/24 -d ! 10.0.1.0/24 -j SNAT --to-source _REAL_IP
COMMIT
# Completed on Thu Nov 21 21:15:39 2002
# Generated by iptables-save v1.2.6a on Thu Nov 21 21:15:39 2002
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
# Completed on Thu Nov 21 21:15:39 2002
# Generated by iptables-save v1.2.6a on Thu Nov 21 21:15:39 2002
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:eth1-in - [0:0]
:eth1-out - [0:0]
:tcprules - [0:0]
-A INPUT -i eth1 -j eth1-in
-A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
-A INPUT -s 10.0.1.0/24 -d 10.0.1.1 -i eth0 -j ACCEPT
-A INPUT -s 10.0.1.0/24 -d _REAL_IP -i eth0 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 113 -j REJECT --reject-with tcp-reset
-A INPUT -j tcprules
# block :25 to world (only through 10.0.1.1:25)
-A FORWARD -s 10.0.1.0/24 -p tcp -m tcp --dport 25 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -j tcprules
-A OUTPUT -o eth1 -j eth1-out
-A eth1-in -j RETURN
-A eth1-out -j RETURN
-A tcprules -i eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A tcprules -i ! eth1 -m state --state NEW -j ACCEPT
-A tcprules -i eth1 -m state --state INVALID,NEW -j DROP
-A tcprules -i eth1 -j REJECT --reject-with icmp-host-unreachable
COMMIT
# Completed on Thu Nov 21 21:15:39 2002
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] шлюз в корпоротивной сети
2004-08-18 5:43 [Comm] шлюз в корпоротивной сети Игорь
2004-08-18 8:38 ` [Comm] " Michael Shigorin
@ 2004-08-18 8:40 ` Jury Levykin
2004-08-18 9:00 ` Re[2]: " Игорь
1 sibling, 1 reply; 25+ messages in thread
From: Jury Levykin @ 2004-08-18 8:40 UTC (permalink / raw)
To: community
Игорь пишет:
>Здравствуйте, Все.
>Пожалуйста, помогите, я только начал постигать Линукс.
>Мне надо срочно настроить шлюз, клиенты windows 2000/XP.
>соединение с провайдерор через VPN.
>Плиз, не отсавляйте новичка, буду благодарен если подскажете
>где можно налопатить полезной информации для новичка.
>заранее благодарен.
>
>
Если сеть на внутренних IP типа 192.168.xxx.xxx
то нужно NAT настраивать с помощью iptables.
Простейший вариан делается одной командой.
Напишите подробнее, что вам нужно.
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re[2]: [Comm] шлюз в корпоротивной сети
2004-08-18 8:40 ` [Comm] " Jury Levykin
@ 2004-08-18 9:00 ` Игорь
2004-08-18 9:04 ` [Comm] " Michael Shigorin
2004-08-18 9:36 ` [Comm] " Jury Levykin
0 siblings, 2 replies; 25+ messages in thread
From: Игорь @ 2004-08-18 9:00 UTC (permalink / raw)
To: Jury Levykin
JL> Если сеть на внутренних IP типа 192.168.xxx.xxx
JL> то нужно NAT настраивать с помощью iptables.
JL> Простейший вариан делается одной командой.
JL> Напишите подробнее, что вам нужно.
Есть сеть, 10 машин, на внутенних IP типа 192.168.xxx.xxx
Есть провайдер который дает доступ по VPN.
задача:
1. Настроить шлюз.
2. Настроить почтовый сервер.
3. Настроить FTP сервер.
4. Настроить WWW сервер.
(все это на одной машине)
в планах на днях получить внешний IP
дистр. AltLinux Master 2.2
Большое спасибо за участие, повторяю я новичек,
т.ч. по возможности проявите терпение, плиз.
--
С уважением,
Игорь mailto:egorosh@inbox.ru
^ permalink raw reply [flat|nested] 25+ messages in thread
* [Comm] Re: шлюз в корпоротивной сети
2004-08-18 9:00 ` Re[2]: " Игорь
@ 2004-08-18 9:04 ` Michael Shigorin
2004-08-18 9:36 ` [Comm] " Jury Levykin
1 sibling, 0 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-18 9:04 UTC (permalink / raw)
To: community
On Wed, Aug 18, 2004 at 06:00:44PM +0900, Игорь wrote:
> Большое спасибо за участие, повторяю я новичек,
> т.ч. по возможности проявите терпение, плиз.
А пройдитесь пока по opennet.ru, там замечательные статьи
водятся.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] шлюз в корпоротивной сети
2004-08-18 9:00 ` Re[2]: " Игорь
2004-08-18 9:04 ` [Comm] " Michael Shigorin
@ 2004-08-18 9:36 ` Jury Levykin
2004-08-19 0:59 ` Re[2]: " Игорь
1 sibling, 1 reply; 25+ messages in thread
From: Jury Levykin @ 2004-08-18 9:36 UTC (permalink / raw)
To: community
Игорь пишет:
>Есть сеть, 10 машин, на внутенних IP типа 192.168.xxx.xxx
>Есть провайдер который дает доступ по VPN.
>задача:
>1. Настроить шлюз.
>2. Настроить почтовый сервер.
>3. Настроить FTP сервер.
>4. Настроить WWW сервер.
>(все это на одной машине)
>в планах на днях получить внешний IP
>дистр. AltLinux Master 2.2
>
Что сейчас не получается, сервер подключен к интернету через VPN?
Если нет то читайте "Руководство администратора" из комплекта ALM 2.2
там подробно описано как это сделать.
У шлюза два интерфейса или один c внутренним IP ?
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re[2]: [Comm] шлюз в корпоротивной сети
2004-08-18 9:36 ` [Comm] " Jury Levykin
@ 2004-08-19 0:59 ` Игорь
2004-08-19 7:38 ` Jury Levykin
0 siblings, 1 reply; 25+ messages in thread
From: Игорь @ 2004-08-19 0:59 UTC (permalink / raw)
To: Jury Levykin
Здравствуйте, Jury Levykin.
Вы писали 18 августа 2004 г., 18:36:26:
JL> Что сейчас не получается, сервер подключен к интернету через VPN?
JL> Если нет то читайте "Руководство администратора" из комплекта ALM 2.2
JL> там подробно описано как это сделать.
JL> У шлюза два интерфейса или один c внутренним IP ?
Кароче ситуация такая, я только установил на машину Linux, и почти все
пакеты, (наверное зря, просто не знал, что мне понадобиться а что нет)
В сети есть машина с W2k которая является шлюзом и подключена на тот
самый VPN. Мне нужно все это дело перекинуть на Linux.
На машину я воткнул 2 интерфейса.
Ща буду читать "Руководство администратора" может разберусь :)
Спасибо за помощь.
--
С уважением,
Игорь mailto:egorosh@inbox.ru
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] Re: шлюз в корпоротивной сети
2004-08-18 8:38 ` [Comm] " Michael Shigorin
@ 2004-08-19 1:07 ` Игорь
2004-08-19 5:41 ` Michael Shigorin
2004-08-19 8:04 ` Jury Levykin
0 siblings, 2 replies; 25+ messages in thread
From: Игорь @ 2004-08-19 1:07 UTC (permalink / raw)
To: Michael Shigorin
Здравствуйте, Michael.
Вы писали 18 августа 2004 г., 17:38:07:
MS> ...
MS> Моя дежурная болванка правил firewall/NAT
MS> (/etc/sysconfig/iptables, соответственно service iptables) --
MS> attached. См. тж. man iptables.
Спасибо, Михаил, за помощь, честно сказать мне трудно
дается ваша терменалогия, надеюсь что скоро она станет
и моей.
Постараюсь понять что вы мне написали :).
--
С уважением,
Игорь mailto:egorosh@inbox.ru
^ permalink raw reply [flat|nested] 25+ messages in thread
* [Comm] Re: шлюз в корпоротивной сети
2004-08-19 1:07 ` Игорь
@ 2004-08-19 5:41 ` Michael Shigorin
2004-08-19 5:52 ` Mike Lykov
` (3 more replies)
2004-08-19 8:04 ` Jury Levykin
1 sibling, 4 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-19 5:41 UTC (permalink / raw)
To: community
On Thu, Aug 19, 2004 at 10:07:28AM +0900, Игорь wrote:
> Спасибо, Михаил, за помощь, честно сказать мне трудно дается
> ваша терменалогия, надеюсь что скоро она станет и моей.
Вообще-то она "термИнология". :)
> Постараюсь понять что вы мне написали :).
Welcome. Как порешаете горячие задачи -- не пытайтесь решать и
далее наскоком, лучше месяца два-три почитать книжки и поизучать
систему спокойно, чтоб потом не краснеть за сделанное, по своему
опыту говорю.
Из книжек классически рекомендуется "UNIX: руководство системного
администратора" Эви Немет сотоварищи, оно же "Красная книга".
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] Re: шлюз в корпоротивной сети
2004-08-19 5:41 ` Michael Shigorin
@ 2004-08-19 5:52 ` Mike Lykov
2004-08-19 7:00 ` Nizamov Shavkat
` (2 subsequent siblings)
3 siblings, 0 replies; 25+ messages in thread
From: Mike Lykov @ 2004-08-19 5:52 UTC (permalink / raw)
To: community
В сообщении от Четверг 19 Август 2004 10:41 Michael Shigorin написал:
> > ваша терменалогия, надеюсь что скоро она станет и моей.
> Вообще-то она "термИнология". :)
Терменология - изучение изобретений Льва Сергеевича Термена?
%)
--
Mike Lykov
Samara, "Vesna" parfum company, System administrator
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] Re: шлюз в корпоротивной сети
2004-08-19 5:41 ` Michael Shigorin
2004-08-19 5:52 ` Mike Lykov
@ 2004-08-19 7:00 ` Nizamov Shavkat
2004-08-19 11:03 ` Michael Shigorin
2004-08-19 7:11 ` Myroslav M Rozum
2004-08-20 7:31 ` [Comm] " Игорь
3 siblings, 1 reply; 25+ messages in thread
From: Nizamov Shavkat @ 2004-08-19 7:00 UTC (permalink / raw)
To: community
>
> Из книжек классически рекомендуется "UNIX: руководство системного
> администратора" Эви Немет сотоварищи, оно же "Красная книга".
>
а в электронном виде она существует ?
PS со своей стороны порекомендую rute
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] Re: шлюз в корпоротивной сети
2004-08-19 5:41 ` Michael Shigorin
2004-08-19 5:52 ` Mike Lykov
2004-08-19 7:00 ` Nizamov Shavkat
@ 2004-08-19 7:11 ` Myroslav M Rozum
2004-08-19 7:53 ` [Comm][JT] " Andrey Rahmatullin
2004-08-20 7:31 ` [Comm] " Игорь
3 siblings, 1 reply; 25+ messages in thread
From: Myroslav M Rozum @ 2004-08-19 7:11 UTC (permalink / raw)
To: community
Привет, Михаил!
Michael Shigorin пишет:
>Welcome. Как порешаете горячие задачи -- не пытайтесь решать и
>далее наскоком, лучше месяца два-три почитать книжки и поизучать
>систему спокойно, чтоб потом не краснеть за сделанное, по своему
>опыту говорю.
>
>
>
Эхе-хех, оно-то лучше, но если ему толстый шеф сказал - "#!$! Шоб всё
було через 2 недели!" то тут придется решать наскоком :(
PS - сорри, что в личку, но не для коммунити это :) а на talk-room я не
плдписан
--
Best regards,
Myroslav M Rozum
e-mail: rmyroslav@mail.ru
ICQ UIN: 143704188
JID: mirik@jabber.ru
YahooID: myroslav_rozum
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] шлюз в корпоротивной сети
2004-08-19 0:59 ` Re[2]: " Игорь
@ 2004-08-19 7:38 ` Jury Levykin
2004-08-19 7:42 ` Nizamov Shavkat
2004-08-19 11:13 ` [Comm] " Michael Shigorin
0 siblings, 2 replies; 25+ messages in thread
From: Jury Levykin @ 2004-08-19 7:38 UTC (permalink / raw)
To: community
Игорь пишет:
>Здравствуйте, Jury Levykin.
>
>Вы писали 18 августа 2004 г., 18:36:26:
>
>
>JL> Что сейчас не получается, сервер подключен к интернету через VPN?
>JL> Если нет то читайте "Руководство администратора" из комплекта ALM 2.2
>JL> там подробно описано как это сделать.
>
>JL> У шлюза два интерфейса или один c внутренним IP ?
>
>Кароче ситуация такая, я только установил на машину Linux, и почти все
>пакеты, (наверное зря, просто не знал, что мне понадобиться а что нет)
>
>
Зря !! Гораздо лучше поставить минимум всего и инсталлировать пакеты
при возникновении в них необходимости. X на сервер лучше всего вообще
не ставить. Сервер будет более легким и меньше возможных дырок в безопасности.
Если сервер пока не рабочий можно попробовать и переставить систему :)
>В сети есть машина с W2k которая является шлюзом и подключена на тот
>самый VPN. Мне нужно все это дело перекинуть на Linux.
>На машину я воткнул 2 интерфейса.
>Ща буду читать "Руководство администратора" может разберусь :)
>Спасибо за помощь.
>
>
Если W2k на VPN-е наверно она не имеет внешнего IP.
поэтотму подключение через VPN по pptp пригодиться в случае без внешнего IP.
А когда будет внешний IP на одном интерфейсе, а внутренний на другом
NAT можно сделать одной командой:
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
только здесь MASQUERADE - по моему не лучший выбор есть параметр
( SNAT / DNAT ) - меня должны поправить.
Но приведенная команда точно работает и вполне надежно.
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] шлюз в корпоротивной сети
2004-08-19 7:38 ` Jury Levykin
@ 2004-08-19 7:42 ` Nizamov Shavkat
2004-08-19 7:45 ` Jury Levykin
2004-08-19 11:15 ` Michael Shigorin
2004-08-19 11:13 ` [Comm] " Michael Shigorin
1 sibling, 2 replies; 25+ messages in thread
From: Nizamov Shavkat @ 2004-08-19 7:42 UTC (permalink / raw)
To: community
> Зря !! Гораздо лучше поставить минимум всего и инсталлировать пакеты
> при возникновении в них необходимости. X на сервер лучше всего вообще
> не ставить. Сервер будет более легким и меньше возможных дырок в
> безопасности.
> Если сервер пока не рабочий можно попробовать и переставить систему :)
зачем же так кардинально ? можно просто попользовать aptitude и снести все
что не нужно
> А когда будет внешний IP на одном интерфейсе, а внутренний на другом
> NAT можно сделать одной командой:
> /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
>
> только здесь MASQUERADE - по моему не лучший выбор есть параметр
> ( SNAT / DNAT ) - меня должны поправить.
SNAT
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] шлюз в корпоротивной сети
2004-08-19 7:42 ` Nizamov Shavkat
@ 2004-08-19 7:45 ` Jury Levykin
2004-08-19 11:15 ` Michael Shigorin
1 sibling, 0 replies; 25+ messages in thread
From: Jury Levykin @ 2004-08-19 7:45 UTC (permalink / raw)
To: community
Nizamov Shavkat пишет:
>>Зря !! Гораздо лучше поставить минимум всего и инсталлировать пакеты
>>при возникновении в них необходимости. X на сервер лучше всего вообще
>>не ставить. Сервер будет более легким и меньше возможных дырок в
>>безопасности.
>>Если сервер пока не рабочий можно попробовать и переставить систему :)
>>
>>
>
>зачем же так кардинально ? можно просто попользовать aptitude и снести все
>что не нужно
>
>
Для этого нужно знать, что не нужно.
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm][JT] Re: шлюз в корпоротивной сети
2004-08-19 7:11 ` Myroslav M Rozum
@ 2004-08-19 7:53 ` Andrey Rahmatullin
2004-08-19 8:42 ` Myroslav M Rozum
0 siblings, 1 reply; 25+ messages in thread
From: Andrey Rahmatullin @ 2004-08-19 7:53 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 315 bytes --]
On Thu, Aug 19, 2004 at 10:11:32AM +0300, Myroslav M Rozum wrote:
>PS - сорри, что в личку
Ню-ню.
--
WBR, wRAR (ALT Linux Team)
Powered by the ALT Linux fortune(8):
[...] я не верю, что те, у кого серверы на Sisyphus, сделали
это нечаянно. Иногда это взвешенный и оцененный риск.
-- mike in devel@
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] Re: шлюз в корпоротивной сети
2004-08-19 1:07 ` Игорь
2004-08-19 5:41 ` Michael Shigorin
@ 2004-08-19 8:04 ` Jury Levykin
1 sibling, 0 replies; 25+ messages in thread
From: Jury Levykin @ 2004-08-19 8:04 UTC (permalink / raw)
To: community
Игорь пишет:
>Постараюсь понять что вы мне написали :).
>
>
Мне помогла вот эта книжка:
http://www.books.ru/shop/books/83881
Книга Эви Немет - только по линуксу:
http://www.books.ru/shop/books/82348
еще у нее есть классическая книга по UNIX,
которую порекомендовал Михаил Шигорин.
кажется вот эти тоже хорошие:
http://www.books.ru/shop/books/160358
http://www.books.ru/shop/books/156124
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm][JT] Re: шлюз в корпоротивной сети
2004-08-19 7:53 ` [Comm][JT] " Andrey Rahmatullin
@ 2004-08-19 8:42 ` Myroslav M Rozum
0 siblings, 0 replies; 25+ messages in thread
From: Myroslav M Rozum @ 2004-08-19 8:42 UTC (permalink / raw)
To: community
Andrey Rahmatullin пишет:
> Ню-ню.
промазал.
--
Best regards,
Myroslav M Rozum
e-mail: rmyroslav@mail.ru
ICQ UIN: 143704188
JID: mirik@jabber.ru
YahooID: myroslav_rozum
^ permalink raw reply [flat|nested] 25+ messages in thread
* [Comm] Re: шлюз в корпоротивной сети
2004-08-19 7:00 ` Nizamov Shavkat
@ 2004-08-19 11:03 ` Michael Shigorin
0 siblings, 0 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-19 11:03 UTC (permalink / raw)
To: community
On Thu, Aug 19, 2004 at 12:00:12PM +0500, Nizamov Shavkat wrote:
> > Из книжек классически рекомендуется "UNIX: руководство
> > системного администратора" Эви Немет сотоварищи, оно же
> > "Красная книга".
> а в электронном виде она существует ?
Понятия не имею. Наверное...
> PS со своей стороны порекомендую rute
rute.sf.net? Угу, тот еще труд.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 25+ messages in thread
* [Comm] Re: шлюз в корпоротивной сети
2004-08-19 7:38 ` Jury Levykin
2004-08-19 7:42 ` Nizamov Shavkat
@ 2004-08-19 11:13 ` Michael Shigorin
1 sibling, 0 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-19 11:13 UTC (permalink / raw)
To: community
On Thu, Aug 19, 2004 at 11:38:52AM +0400, Jury Levykin wrote:
> только здесь MASQUERADE - по моему не лучший выбор есть
> параметр ( SNAT / DNAT ) - меня должны поправить.
Ну, MASQUERADE не надо указывать, на какой IP маскарадить, но и
сессии обрывов внешнего линка при этом не переживают AFAIR.
SNAT хорош при строго постоянном адресе, а также когда надо
использовать не просто маскарад под один IP, а именно network
address translation -- e.g. 1000 хостов за 8 IP упрятать.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] шлюз в корпоротивной сети
2004-08-19 7:42 ` Nizamov Shavkat
2004-08-19 7:45 ` Jury Levykin
@ 2004-08-19 11:15 ` Michael Shigorin
1 sibling, 0 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-19 11:15 UTC (permalink / raw)
To: community
On Thu, Aug 19, 2004 at 12:42:56PM +0500, Nizamov Shavkat wrote:
> > Если сервер пока не рабочий можно попробовать и переставить
> > систему :)
> зачем же так кардинально ? можно просто попользовать aptitude и
> снести все что не нужно
*.rpmsave / *.rpmorig кучка останется, плюс левые
псевдопользователи, плюс еще чего нагенерено в %post[un]...
Да и перед переустановкой полезно почитать Partition-HOWTO,
способствует сохранности волос при прочтении _после_
переразбивки. :)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] Re: шлюз в корпоротивной сети
2004-08-19 5:41 ` Michael Shigorin
` (2 preceding siblings ...)
2004-08-19 7:11 ` Myroslav M Rozum
@ 2004-08-20 7:31 ` Игорь
2004-08-20 7:36 ` Alexey Morsov
2004-08-20 19:55 ` Michael Shigorin
3 siblings, 2 replies; 25+ messages in thread
From: Игорь @ 2004-08-20 7:31 UTC (permalink / raw)
To: Michael Shigorin
MS> Из книжек классически рекомендуется "UNIX: руководство системного
MS> администратора" Эви Немет сотоварищи, оно же "Красная книга".
Привет всем, нарыл книгу "Руководство системного администратора",
Ура, буду изучать. Только вот вопрос, в книге написано, что там
рассматриваеться шесть ОП.
Среди них нет Linux, это ничего???
--
С уважением,
Игорь mailto:egorosh@inbox.ru
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re: [Comm] Re: шлюз в корпоротивной сети
2004-08-20 7:31 ` [Comm] " Игорь
@ 2004-08-20 7:36 ` Alexey Morsov
2004-08-20 7:45 ` Re[2]: " Игорь
2004-08-20 19:55 ` Michael Shigorin
1 sibling, 1 reply; 25+ messages in thread
From: Alexey Morsov @ 2004-08-20 7:36 UTC (permalink / raw)
To: community
Игорь wrote:
> MS> Из книжек классически рекомендуется "UNIX: руководство системного
> MS> администратора" Эви Немет сотоварищи, оно же "Красная книга".
>
> Привет всем, нарыл книгу "Руководство системного администратора",
> Ура, буду изучать. Только вот вопрос, в книге написано, что там
> рассматриваеться шесть ОП.
> Среди них нет Linux, это ничего???
до известной степени ничего - unix-овые вещи похожи - в
принципиальном плане... но вообще я где-то в инете видел именно
РСА Linux
Может даже в Lib.ru
--
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.ru
http://www.ricom.ru
http://www.fondmarket.ru
^ permalink raw reply [flat|nested] 25+ messages in thread
* Re[2]: [Comm] Re: шлюз в корпоротивной сети
2004-08-20 7:36 ` Alexey Morsov
@ 2004-08-20 7:45 ` Игорь
0 siblings, 0 replies; 25+ messages in thread
From: Игорь @ 2004-08-20 7:45 UTC (permalink / raw)
To: Alexey Morsov
AM> до известной степени ничего - unix-овые вещи похожи - в
AM> принципиальном плане... но вообще я где-то в инете видел именно
AM> РСА Linux
AM> Может даже в Lib.ru
да в Lib.ru есть пару книг, спасибо.
--
С уважением,
Игорь mailto:egorosh@inbox.ru
^ permalink raw reply [flat|nested] 25+ messages in thread
* [Comm] Re: шлюз в корпоротивной сети
2004-08-20 7:31 ` [Comm] " Игорь
2004-08-20 7:36 ` Alexey Morsov
@ 2004-08-20 19:55 ` Michael Shigorin
1 sibling, 0 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-20 19:55 UTC (permalink / raw)
To: community
On Fri, Aug 20, 2004 at 04:31:16PM +0900, Игорь wrote:
> рассматриваеться шесть ОП. Среди них нет Linux, это ничего???
Абсолютно нормально. Почитаете, как люди раньше жили, потом и
дышать веселее будет, подмечая, как в Linux то и то сделано
удобнее... ну, иногда, порой, мелочами, и нет. :)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 25+ messages in thread
end of thread, other threads:[~2004-08-20 19:55 UTC | newest]
Thread overview: 25+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2004-08-18 5:43 [Comm] шлюз в корпоротивной сети Игорь
2004-08-18 8:38 ` [Comm] " Michael Shigorin
2004-08-19 1:07 ` Игорь
2004-08-19 5:41 ` Michael Shigorin
2004-08-19 5:52 ` Mike Lykov
2004-08-19 7:00 ` Nizamov Shavkat
2004-08-19 11:03 ` Michael Shigorin
2004-08-19 7:11 ` Myroslav M Rozum
2004-08-19 7:53 ` [Comm][JT] " Andrey Rahmatullin
2004-08-19 8:42 ` Myroslav M Rozum
2004-08-20 7:31 ` [Comm] " Игорь
2004-08-20 7:36 ` Alexey Morsov
2004-08-20 7:45 ` Re[2]: " Игорь
2004-08-20 19:55 ` Michael Shigorin
2004-08-19 8:04 ` Jury Levykin
2004-08-18 8:40 ` [Comm] " Jury Levykin
2004-08-18 9:00 ` Re[2]: " Игорь
2004-08-18 9:04 ` [Comm] " Michael Shigorin
2004-08-18 9:36 ` [Comm] " Jury Levykin
2004-08-19 0:59 ` Re[2]: " Игорь
2004-08-19 7:38 ` Jury Levykin
2004-08-19 7:42 ` Nizamov Shavkat
2004-08-19 7:45 ` Jury Levykin
2004-08-19 11:15 ` Michael Shigorin
2004-08-19 11:13 ` [Comm] " Michael Shigorin
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git