ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] шлюз в корпоротивной сети
@ 2004-08-18  5:43 Игорь
  2004-08-18  8:38 ` [Comm] " Michael Shigorin
  2004-08-18  8:40 ` [Comm] " Jury Levykin
  0 siblings, 2 replies; 25+ messages in thread
From: Игорь @ 2004-08-18  5:43 UTC (permalink / raw)
  To: community

Здравствуйте, Все.
Пожалуйста, помогите, я только начал постигать Линукс.
Мне надо срочно настроить шлюз, клиенты windows 2000/XP.
соединение с провайдерор через VPN.
Плиз, не отсавляйте новичка, буду благодарен если подскажете
где можно налопатить полезной информации для новичка.
заранее благодарен.
  

-- 
С уважением,
 Игорь                          mailto:egorosh@inbox.ru



^ permalink raw reply	[flat|nested] 25+ messages in thread

* [Comm] Re: шлюз в корпоротивной сети
  2004-08-18  5:43 [Comm] шлюз в корпоротивной сети Игорь
@ 2004-08-18  8:38 ` Michael Shigorin
  2004-08-19  1:07   ` Игорь
  2004-08-18  8:40 ` [Comm] " Jury Levykin
  1 sibling, 1 reply; 25+ messages in thread
From: Michael Shigorin @ 2004-08-18  8:38 UTC (permalink / raw)
  To: community


[-- Attachment #1.1: Type: text/plain, Size: 951 bytes --]

On Wed, Aug 18, 2004 at 02:43:49PM +0900, Игорь wrote:
> Мне надо срочно настроить шлюз, клиенты windows 2000/XP.
> соединение с провайдерор через VPN.

Постарайтесь как можно оперативнее накатить security updates для
начала, что бы ни устанавливали.

По соединению с ISP -- осмысленно пытать самого ISP, если
контингент на суппорте не в курсе -- требовать дежурного
администратора, если нет -- техдиректора.

По раздаче клиентам -- после подъема соединения с провайдером
сделайте себе NAT (документация гуглится по "rusty three line
masquerading guide"), по вкусу -- proxy (пакет squid); его надо
не забыть НЕ выпускать наружу (см. acl в /etc/squid/squid.conf
и/или файрвол, лучше вместе).

Моя дежурная болванка правил firewall/NAT
(/etc/sysconfig/iptables, соответственно service iptables) --
attached.  См. тж. man iptables.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/

[-- Attachment #1.2: iptables --]
[-- Type: text/plain, Size: 2006 bytes --]

# Generated by iptables-save v1.2.6a on Thu Nov 21 21:15:39 2002
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -d _REAL_IP -i eth0 -p tcp -m tcp --dport _EXT_PORT -j DNAT --to-destination _INT_HOST:_INT_PORT
-A POSTROUTING -s 10.0.1.0/24 -d ! 10.0.1.0/24 -j SNAT --to-source _REAL_IP
COMMIT
# Completed on Thu Nov 21 21:15:39 2002
# Generated by iptables-save v1.2.6a on Thu Nov 21 21:15:39 2002
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
# Completed on Thu Nov 21 21:15:39 2002
# Generated by iptables-save v1.2.6a on Thu Nov 21 21:15:39 2002
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:eth1-in - [0:0]
:eth1-out - [0:0]
:tcprules - [0:0]
-A INPUT -i eth1 -j eth1-in
-A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
-A INPUT -s 10.0.1.0/24 -d 10.0.1.1 -i eth0 -j ACCEPT
-A INPUT -s 10.0.1.0/24 -d _REAL_IP -i eth0 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT
-A INPUT -d _REAL_IP -i eth0 -p tcp -m tcp --dport 113 -j REJECT --reject-with tcp-reset
-A INPUT -j tcprules
# block :25 to world (only through 10.0.1.1:25)
-A FORWARD -s 10.0.1.0/24 -p tcp -m tcp --dport 25 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -j tcprules
-A OUTPUT -o eth1 -j eth1-out
-A eth1-in -j RETURN
-A eth1-out -j RETURN
-A tcprules -i eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A tcprules -i ! eth1 -m state --state NEW -j ACCEPT
-A tcprules -i eth1 -m state --state INVALID,NEW -j DROP
-A tcprules -i eth1 -j REJECT --reject-with icmp-host-unreachable
COMMIT
# Completed on Thu Nov 21 21:15:39 2002

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm] шлюз в корпоротивной сети
  2004-08-18  5:43 [Comm] шлюз в корпоротивной сети Игорь
  2004-08-18  8:38 ` [Comm] " Michael Shigorin
@ 2004-08-18  8:40 ` Jury Levykin
  2004-08-18  9:00   ` Re[2]: " Игорь
  1 sibling, 1 reply; 25+ messages in thread
From: Jury Levykin @ 2004-08-18  8:40 UTC (permalink / raw)
  To: community

Игорь пишет:

>Здравствуйте, Все.
>Пожалуйста, помогите, я только начал постигать Линукс.
>Мне надо срочно настроить шлюз, клиенты windows 2000/XP.
>соединение с провайдерор через VPN.
>Плиз, не отсавляйте новичка, буду благодарен если подскажете
>где можно налопатить полезной информации для новичка.
>заранее благодарен.
>  
>
Если сеть на внутренних IP типа 192.168.xxx.xxx
то нужно NAT настраивать с помощью iptables.

Простейший вариан делается одной командой.

Напишите подробнее, что вам нужно.



^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re[2]: [Comm] шлюз в корпоротивной сети
  2004-08-18  8:40 ` [Comm] " Jury Levykin
@ 2004-08-18  9:00   ` Игорь
  2004-08-18  9:04     ` [Comm] " Michael Shigorin
  2004-08-18  9:36     ` [Comm] " Jury Levykin
  0 siblings, 2 replies; 25+ messages in thread
From: Игорь @ 2004-08-18  9:00 UTC (permalink / raw)
  To: Jury Levykin

JL> Если сеть на внутренних IP типа 192.168.xxx.xxx
JL> то нужно NAT настраивать с помощью iptables.

JL> Простейший вариан делается одной командой.

JL> Напишите подробнее, что вам нужно.


Есть сеть, 10 машин, на внутенних IP типа 192.168.xxx.xxx
Есть провайдер который дает доступ по VPN.
задача:
1. Настроить шлюз.
2. Настроить почтовый сервер.
3. Настроить FTP сервер.
4. Настроить WWW сервер.
(все это на одной машине)
в планах на днях получить внешний IP
дистр. AltLinux Master 2.2

Большое спасибо за участие, повторяю я новичек,
т.ч. по возможности проявите терпение, плиз.


-- 
С уважением,
 Игорь                          mailto:egorosh@inbox.ru



^ permalink raw reply	[flat|nested] 25+ messages in thread

* [Comm] Re: шлюз в корпоротивной сети
  2004-08-18  9:00   ` Re[2]: " Игорь
@ 2004-08-18  9:04     ` Michael Shigorin
  2004-08-18  9:36     ` [Comm] " Jury Levykin
  1 sibling, 0 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-18  9:04 UTC (permalink / raw)
  To: community

On Wed, Aug 18, 2004 at 06:00:44PM +0900, Игорь wrote:
> Большое спасибо за участие, повторяю я новичек,
> т.ч. по возможности проявите терпение, плиз.

А пройдитесь пока по opennet.ru, там замечательные статьи
водятся.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm] шлюз в корпоротивной сети
  2004-08-18  9:00   ` Re[2]: " Игорь
  2004-08-18  9:04     ` [Comm] " Michael Shigorin
@ 2004-08-18  9:36     ` Jury Levykin
  2004-08-19  0:59       ` Re[2]: " Игорь
  1 sibling, 1 reply; 25+ messages in thread
From: Jury Levykin @ 2004-08-18  9:36 UTC (permalink / raw)
  To: community

Игорь пишет:

>Есть сеть, 10 машин, на внутенних IP типа 192.168.xxx.xxx
>Есть провайдер который дает доступ по VPN.
>задача:
>1. Настроить шлюз.
>2. Настроить почтовый сервер.
>3. Настроить FTP сервер.
>4. Настроить WWW сервер.
>(все это на одной машине)
>в планах на днях получить внешний IP
>дистр. AltLinux Master 2.2
>
Что сейчас не получается, сервер подключен к интернету через VPN?
Если нет то читайте "Руководство администратора" из комплекта ALM 2.2
там подробно описано как это сделать.

У шлюза два интерфейса или один c внутренним IP ?




^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re[2]: [Comm] шлюз в корпоротивной сети
  2004-08-18  9:36     ` [Comm] " Jury Levykin
@ 2004-08-19  0:59       ` Игорь
  2004-08-19  7:38         ` Jury Levykin
  0 siblings, 1 reply; 25+ messages in thread
From: Игорь @ 2004-08-19  0:59 UTC (permalink / raw)
  To: Jury Levykin

Здравствуйте, Jury Levykin.

Вы писали 18 августа 2004 г., 18:36:26:


JL> Что сейчас не получается, сервер подключен к интернету через VPN?
JL> Если нет то читайте "Руководство администратора" из комплекта ALM 2.2
JL> там подробно описано как это сделать.

JL> У шлюза два интерфейса или один c внутренним IP ?

Кароче ситуация такая, я только установил на машину Linux, и почти все
пакеты, (наверное зря, просто не знал, что мне понадобиться а что нет)
В сети есть машина с W2k которая является шлюзом и подключена на тот
самый VPN. Мне нужно все это дело перекинуть на Linux.
На машину я воткнул 2 интерфейса.
Ща буду читать "Руководство администратора" может разберусь :)
Спасибо за помощь.

-- 
С уважением,
 Игорь                          mailto:egorosh@inbox.ru



^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm] Re: шлюз в корпоротивной сети
  2004-08-18  8:38 ` [Comm] " Michael Shigorin
@ 2004-08-19  1:07   ` Игорь
  2004-08-19  5:41     ` Michael Shigorin
  2004-08-19  8:04     ` Jury Levykin
  0 siblings, 2 replies; 25+ messages in thread
From: Игорь @ 2004-08-19  1:07 UTC (permalink / raw)
  To: Michael Shigorin

Здравствуйте, Michael.

Вы писали 18 августа 2004 г., 17:38:07:

MS> ...

MS> Моя дежурная болванка правил firewall/NAT
MS> (/etc/sysconfig/iptables, соответственно service iptables) --
MS> attached.  См. тж. man iptables.

Спасибо, Михаил, за помощь, честно сказать мне трудно
дается ваша терменалогия, надеюсь что скоро она станет
и моей.
Постараюсь понять что вы мне написали :).


-- 
С уважением,
 Игорь                          mailto:egorosh@inbox.ru



^ permalink raw reply	[flat|nested] 25+ messages in thread

* [Comm] Re: шлюз в корпоротивной сети
  2004-08-19  1:07   ` Игорь
@ 2004-08-19  5:41     ` Michael Shigorin
  2004-08-19  5:52       ` Mike Lykov
                         ` (3 more replies)
  2004-08-19  8:04     ` Jury Levykin
  1 sibling, 4 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-19  5:41 UTC (permalink / raw)
  To: community

On Thu, Aug 19, 2004 at 10:07:28AM +0900, Игорь wrote:
> Спасибо, Михаил, за помощь, честно сказать мне трудно дается
> ваша терменалогия, надеюсь что скоро она станет и моей.

Вообще-то она "термИнология". :)

> Постараюсь понять что вы мне написали :).

Welcome.  Как порешаете горячие задачи -- не пытайтесь решать и
далее наскоком, лучше месяца два-три почитать книжки и поизучать
систему спокойно, чтоб потом не краснеть за сделанное, по своему
опыту говорю.

Из книжек классически рекомендуется "UNIX: руководство системного
администратора" Эви Немет сотоварищи, оно же "Красная книга".

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm] Re: шлюз в корпоротивной сети
  2004-08-19  5:41     ` Michael Shigorin
@ 2004-08-19  5:52       ` Mike Lykov
  2004-08-19  7:00       ` Nizamov Shavkat
                         ` (2 subsequent siblings)
  3 siblings, 0 replies; 25+ messages in thread
From: Mike Lykov @ 2004-08-19  5:52 UTC (permalink / raw)
  To: community

В сообщении от Четверг 19 Август 2004 10:41 Michael Shigorin написал:

> > ваша терменалогия, надеюсь что скоро она станет и моей.
> Вообще-то она "термИнология". :)

Терменология - изучение изобретений Льва Сергеевича Термена?

 %)

-- 
Mike Lykov
Samara, "Vesna" parfum company, System administrator 



^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re:  [Comm] Re: шлюз в корпоротивной сети
  2004-08-19  5:41     ` Michael Shigorin
  2004-08-19  5:52       ` Mike Lykov
@ 2004-08-19  7:00       ` Nizamov Shavkat
  2004-08-19 11:03         ` Michael Shigorin
  2004-08-19  7:11       ` Myroslav M Rozum
  2004-08-20  7:31       ` [Comm] " Игорь
  3 siblings, 1 reply; 25+ messages in thread
From: Nizamov Shavkat @ 2004-08-19  7:00 UTC (permalink / raw)
  To: community

>
> Из книжек классически рекомендуется "UNIX: руководство системного
> администратора" Эви Немет сотоварищи, оно же "Красная книга".
>

а в электронном виде она существует ?

PS со своей стороны порекомендую rute


^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm] Re: шлюз в корпоротивной сети
  2004-08-19  5:41     ` Michael Shigorin
  2004-08-19  5:52       ` Mike Lykov
  2004-08-19  7:00       ` Nizamov Shavkat
@ 2004-08-19  7:11       ` Myroslav M Rozum
  2004-08-19  7:53         ` [Comm][JT] " Andrey Rahmatullin
  2004-08-20  7:31       ` [Comm] " Игорь
  3 siblings, 1 reply; 25+ messages in thread
From: Myroslav M Rozum @ 2004-08-19  7:11 UTC (permalink / raw)
  To: community

Привет, Михаил!

Michael Shigorin пишет:

>Welcome.  Как порешаете горячие задачи -- не пытайтесь решать и
>далее наскоком, лучше месяца два-три почитать книжки и поизучать
>систему спокойно, чтоб потом не краснеть за сделанное, по своему
>опыту говорю.
>
>  
>
Эхе-хех, оно-то лучше, но если ему толстый шеф сказал - "#!$! Шоб всё 
було через 2 недели!" то тут придется решать наскоком :(

PS - сорри, что в личку, но не для коммунити это :) а на talk-room я не 
плдписан

-- 
Best regards,
Myroslav M Rozum
e-mail: rmyroslav@mail.ru
ICQ UIN: 143704188
JID: mirik@jabber.ru
YahooID: myroslav_rozum



^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm] шлюз в корпоротивной сети
  2004-08-19  0:59       ` Re[2]: " Игорь
@ 2004-08-19  7:38         ` Jury Levykin
  2004-08-19  7:42           ` Nizamov Shavkat
  2004-08-19 11:13           ` [Comm] " Michael Shigorin
  0 siblings, 2 replies; 25+ messages in thread
From: Jury Levykin @ 2004-08-19  7:38 UTC (permalink / raw)
  To: community

Игорь пишет:

>Здравствуйте, Jury Levykin.
>
>Вы писали 18 августа 2004 г., 18:36:26:
>
>
>JL> Что сейчас не получается, сервер подключен к интернету через VPN?
>JL> Если нет то читайте "Руководство администратора" из комплекта ALM 2.2
>JL> там подробно описано как это сделать.
>
>JL> У шлюза два интерфейса или один c внутренним IP ?
>
>Кароче ситуация такая, я только установил на машину Linux, и почти все
>пакеты, (наверное зря, просто не знал, что мне понадобиться а что нет)
>  
>
Зря !! Гораздо лучше поставить минимум всего и инсталлировать пакеты
при возникновении в них необходимости. X на сервер лучше всего вообще
не ставить. Сервер будет более легким и меньше возможных дырок в безопасности.
Если сервер пока не рабочий можно попробовать и переставить систему :)

>В сети есть машина с W2k которая является шлюзом и подключена на тот
>самый VPN. Мне нужно все это дело перекинуть на Linux.
>На машину я воткнул 2 интерфейса.
>Ща буду читать "Руководство администратора" может разберусь :)
>Спасибо за помощь.
>  
>
Если W2k на VPN-е наверно она не имеет внешнего IP.
поэтотму подключение через VPN по pptp пригодиться в случае без внешнего IP.

А когда будет внешний IP на одном интерфейсе, а внутренний на другом
NAT можно сделать одной командой:
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

только здесь MASQUERADE - по моему не лучший выбор есть параметр
( SNAT / DNAT ) - меня должны поправить.

Но приведенная команда точно работает и вполне надежно.




^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm] шлюз в корпоротивной сети
  2004-08-19  7:38         ` Jury Levykin
@ 2004-08-19  7:42           ` Nizamov Shavkat
  2004-08-19  7:45             ` Jury Levykin
  2004-08-19 11:15             ` Michael Shigorin
  2004-08-19 11:13           ` [Comm] " Michael Shigorin
  1 sibling, 2 replies; 25+ messages in thread
From: Nizamov Shavkat @ 2004-08-19  7:42 UTC (permalink / raw)
  To: community

> Зря !! Гораздо лучше поставить минимум всего и инсталлировать пакеты
> при возникновении в них необходимости. X на сервер лучше всего вообще
> не ставить. Сервер будет более легким и меньше возможных дырок в
> безопасности.
> Если сервер пока не рабочий можно попробовать и переставить систему :)

зачем же так кардинально ? можно просто попользовать aptitude и снести все
что не нужно


> А когда будет внешний IP на одном интерфейсе, а внутренний на другом
> NAT можно сделать одной командой:
> /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
>
> только здесь MASQUERADE - по моему не лучший выбор есть параметр
> ( SNAT / DNAT ) - меня должны поправить.

SNAT



^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re:  [Comm] шлюз в корпоротивной сети
  2004-08-19  7:42           ` Nizamov Shavkat
@ 2004-08-19  7:45             ` Jury Levykin
  2004-08-19 11:15             ` Michael Shigorin
  1 sibling, 0 replies; 25+ messages in thread
From: Jury Levykin @ 2004-08-19  7:45 UTC (permalink / raw)
  To: community

Nizamov Shavkat пишет:

>>Зря !! Гораздо лучше поставить минимум всего и инсталлировать пакеты
>>при возникновении в них необходимости. X на сервер лучше всего вообще
>>не ставить. Сервер будет более легким и меньше возможных дырок в
>>безопасности.
>>Если сервер пока не рабочий можно попробовать и переставить систему :)
>>    
>>
>
>зачем же так кардинально ? можно просто попользовать aptitude и снести все
>что не нужно
>  
>
Для этого нужно знать, что не нужно.



^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm][JT] Re: шлюз в корпоротивной сети
  2004-08-19  7:11       ` Myroslav M Rozum
@ 2004-08-19  7:53         ` Andrey Rahmatullin
  2004-08-19  8:42           ` Myroslav M Rozum
  0 siblings, 1 reply; 25+ messages in thread
From: Andrey Rahmatullin @ 2004-08-19  7:53 UTC (permalink / raw)
  To: community

[-- Attachment #1: Type: text/plain, Size: 315 bytes --]

On Thu, Aug 19, 2004 at 10:11:32AM +0300, Myroslav M Rozum wrote:
>PS - сорри, что в личку
Ню-ню.

-- 
WBR, wRAR (ALT Linux Team)
Powered by the ALT Linux fortune(8):

[...] я не верю, что те, у кого серверы на Sisyphus, сделали
это нечаянно.  Иногда это взвешенный и оцененный риск.
		-- mike in devel@

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm] Re: шлюз в корпоротивной сети
  2004-08-19  1:07   ` Игорь
  2004-08-19  5:41     ` Michael Shigorin
@ 2004-08-19  8:04     ` Jury Levykin
  1 sibling, 0 replies; 25+ messages in thread
From: Jury Levykin @ 2004-08-19  8:04 UTC (permalink / raw)
  To: community

Игорь пишет:

>Постараюсь понять что вы мне написали :).
>  
>
Мне помогла вот эта книжка:
http://www.books.ru/shop/books/83881

Книга Эви Немет - только по линуксу:
http://www.books.ru/shop/books/82348
еще у нее есть классическая книга по UNIX,
которую порекомендовал Михаил Шигорин.

кажется вот эти тоже хорошие:
http://www.books.ru/shop/books/160358
http://www.books.ru/shop/books/156124




^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm][JT] Re: шлюз в корпоротивной сети
  2004-08-19  7:53         ` [Comm][JT] " Andrey Rahmatullin
@ 2004-08-19  8:42           ` Myroslav M Rozum
  0 siblings, 0 replies; 25+ messages in thread
From: Myroslav M Rozum @ 2004-08-19  8:42 UTC (permalink / raw)
  To: community

Andrey Rahmatullin пишет:

> Ню-ню.

промазал.

-- 
Best regards,
Myroslav M Rozum
e-mail: rmyroslav@mail.ru
ICQ UIN: 143704188
JID: mirik@jabber.ru
YahooID: myroslav_rozum



^ permalink raw reply	[flat|nested] 25+ messages in thread

* [Comm] Re: шлюз в корпоротивной сети
  2004-08-19  7:00       ` Nizamov Shavkat
@ 2004-08-19 11:03         ` Michael Shigorin
  0 siblings, 0 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-19 11:03 UTC (permalink / raw)
  To: community

On Thu, Aug 19, 2004 at 12:00:12PM +0500, Nizamov Shavkat wrote:
> > Из книжек классически рекомендуется "UNIX: руководство
> > системного администратора" Эви Немет сотоварищи, оно же
> > "Красная книга".
> а в электронном виде она существует ?

Понятия не имею.  Наверное...

> PS со своей стороны порекомендую rute

rute.sf.net?  Угу, тот еще труд.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 25+ messages in thread

* [Comm] Re: шлюз в корпоротивной сети
  2004-08-19  7:38         ` Jury Levykin
  2004-08-19  7:42           ` Nizamov Shavkat
@ 2004-08-19 11:13           ` Michael Shigorin
  1 sibling, 0 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-19 11:13 UTC (permalink / raw)
  To: community

On Thu, Aug 19, 2004 at 11:38:52AM +0400, Jury Levykin wrote:
> только здесь MASQUERADE - по моему не лучший выбор есть
> параметр ( SNAT / DNAT ) - меня должны поправить.

Ну, MASQUERADE не надо указывать, на какой IP маскарадить, но и
сессии обрывов внешнего линка при этом не переживают AFAIR.

SNAT хорош при строго постоянном адресе, а также когда надо
использовать не просто маскарад под один IP, а именно network
address translation -- e.g. 1000 хостов за 8 IP упрятать.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re:  [Comm] шлюз в корпоротивной сети
  2004-08-19  7:42           ` Nizamov Shavkat
  2004-08-19  7:45             ` Jury Levykin
@ 2004-08-19 11:15             ` Michael Shigorin
  1 sibling, 0 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-19 11:15 UTC (permalink / raw)
  To: community

On Thu, Aug 19, 2004 at 12:42:56PM +0500, Nizamov Shavkat wrote:
> > Если сервер пока не рабочий можно попробовать и переставить
> > систему :)
> зачем же так кардинально ? можно просто попользовать aptitude и
> снести все что не нужно

*.rpmsave / *.rpmorig кучка останется, плюс левые
псевдопользователи, плюс еще чего нагенерено в %post[un]...

Да и перед переустановкой полезно почитать Partition-HOWTO,
способствует сохранности волос при прочтении _после_
переразбивки.  :)

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm] Re: шлюз в корпоротивной сети
  2004-08-19  5:41     ` Michael Shigorin
                         ` (2 preceding siblings ...)
  2004-08-19  7:11       ` Myroslav M Rozum
@ 2004-08-20  7:31       ` Игорь
  2004-08-20  7:36         ` Alexey Morsov
  2004-08-20 19:55         ` Michael Shigorin
  3 siblings, 2 replies; 25+ messages in thread
From: Игорь @ 2004-08-20  7:31 UTC (permalink / raw)
  To: Michael Shigorin

MS> Из книжек классически рекомендуется "UNIX: руководство системного
MS> администратора" Эви Немет сотоварищи, оно же "Красная книга".

Привет всем, нарыл книгу "Руководство системного администратора",
Ура, буду изучать. Только вот вопрос, в книге написано, что там
рассматриваеться шесть ОП.
Среди них нет Linux, это ничего???

-- 
С уважением,
 Игорь                          mailto:egorosh@inbox.ru



^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re: [Comm] Re: шлюз в корпоротивной сети
  2004-08-20  7:31       ` [Comm] " Игорь
@ 2004-08-20  7:36         ` Alexey Morsov
  2004-08-20  7:45           ` Re[2]: " Игорь
  2004-08-20 19:55         ` Michael Shigorin
  1 sibling, 1 reply; 25+ messages in thread
From: Alexey Morsov @ 2004-08-20  7:36 UTC (permalink / raw)
  To: community


Игорь wrote:
> MS> Из книжек классически рекомендуется "UNIX: руководство системного
> MS> администратора" Эви Немет сотоварищи, оно же "Красная книга".
> 
> Привет всем, нарыл книгу "Руководство системного администратора",
> Ура, буду изучать. Только вот вопрос, в книге написано, что там
> рассматриваеться шесть ОП.
> Среди них нет Linux, это ничего???
до известной степени ничего - unix-овые вещи похожи - в 
принципиальном плане... но вообще я где-то в инете видел именно 
РСА Linux
Может даже в Lib.ru


-- 
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.ru
http://www.ricom.ru
http://www.fondmarket.ru


^ permalink raw reply	[flat|nested] 25+ messages in thread

* Re[2]: [Comm] Re: шлюз в корпоротивной сети
  2004-08-20  7:36         ` Alexey Morsov
@ 2004-08-20  7:45           ` Игорь
  0 siblings, 0 replies; 25+ messages in thread
From: Игорь @ 2004-08-20  7:45 UTC (permalink / raw)
  To: Alexey Morsov


AM> до известной степени ничего - unix-овые вещи похожи - в 
AM> принципиальном плане... но вообще я где-то в инете видел именно 
AM> РСА Linux
AM> Может даже в Lib.ru


да в Lib.ru есть пару книг, спасибо.


-- 
С уважением,
 Игорь                          mailto:egorosh@inbox.ru



^ permalink raw reply	[flat|nested] 25+ messages in thread

* [Comm] Re: шлюз в корпоротивной сети
  2004-08-20  7:31       ` [Comm] " Игорь
  2004-08-20  7:36         ` Alexey Morsov
@ 2004-08-20 19:55         ` Michael Shigorin
  1 sibling, 0 replies; 25+ messages in thread
From: Michael Shigorin @ 2004-08-20 19:55 UTC (permalink / raw)
  To: community

On Fri, Aug 20, 2004 at 04:31:16PM +0900, Игорь wrote:
> рассматриваеться шесть ОП.  Среди них нет Linux, это ничего???

Абсолютно нормально.  Почитаете, как люди раньше жили, потом и
дышать веселее будет, подмечая, как в Linux то и то сделано
удобнее... ну, иногда, порой, мелочами, и нет. :)

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 25+ messages in thread

end of thread, other threads:[~2004-08-20 19:55 UTC | newest]

Thread overview: 25+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2004-08-18  5:43 [Comm] шлюз в корпоротивной сети Игорь
2004-08-18  8:38 ` [Comm] " Michael Shigorin
2004-08-19  1:07   ` Игорь
2004-08-19  5:41     ` Michael Shigorin
2004-08-19  5:52       ` Mike Lykov
2004-08-19  7:00       ` Nizamov Shavkat
2004-08-19 11:03         ` Michael Shigorin
2004-08-19  7:11       ` Myroslav M Rozum
2004-08-19  7:53         ` [Comm][JT] " Andrey Rahmatullin
2004-08-19  8:42           ` Myroslav M Rozum
2004-08-20  7:31       ` [Comm] " Игорь
2004-08-20  7:36         ` Alexey Morsov
2004-08-20  7:45           ` Re[2]: " Игорь
2004-08-20 19:55         ` Michael Shigorin
2004-08-19  8:04     ` Jury Levykin
2004-08-18  8:40 ` [Comm] " Jury Levykin
2004-08-18  9:00   ` Re[2]: " Игорь
2004-08-18  9:04     ` [Comm] " Michael Shigorin
2004-08-18  9:36     ` [Comm] " Jury Levykin
2004-08-19  0:59       ` Re[2]: " Игорь
2004-08-19  7:38         ` Jury Levykin
2004-08-19  7:42           ` Nizamov Shavkat
2004-08-19  7:45             ` Jury Levykin
2004-08-19 11:15             ` Michael Shigorin
2004-08-19 11:13           ` [Comm] " Michael Shigorin

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git