Saratov Linux User Group
 help / color / mirror / Atom feed
* Re: [Sarlug] Нужно замутить мини-провайдинг
  @ 2005-12-24 16:14 ` Daniil Bratashov
  2005-12-24 18:07   ` Alexey Sinitsin
  2005-12-24 22:17   ` ________ ______________________ _________
  2005-12-25  7:21 ` Nikolay Baranov
  1 sibling, 2 replies; 6+ messages in thread
From: Daniil Bratashov @ 2005-12-24 16:14 UTC (permalink / raw)
  To: Saratov Linux User Group Maillist

On Sat, 24 Dec 2005 18:27:12 +0300
Zenin Anton <zeninton@gmail.com> wrote:


> Одноранговая сеть. В ней есть 50 машин. Есть в этой сети машина с
> выходом в инет, по спутнику (planetsky). Надо сделать так, чтобы с
> машин в локалке можно было входить в инет через сервер. Причём выход
> нужен напрямую, тоесть чтобы клиентам не нужно было настраивать всякие
> прокси и т.д. Так же необходимо, чтобы когда пользователи выходили в
> нет им присваивался не ip сервера а какой-нибудь случайный, чтобы не
> получилось так что кому-то закрыли доступ по ip, допустим в чат, а
> кто-то другой не может туду зайти. Подскажите какое ПО нужно будет,
> может ешё что. Может литературу посоветуете. или сами поможете.
nat, http://www.opennet.ru/docs/RUS/iptables/
прозрачный proxy на основе squid
ip на внешнем интерфейсе у тебя при такой конфигурации будет все равно
один --- тот, который тебе дал провайдер. Если не нравится, то смотри в
сторону tor и прочих средств обеспечения анонимности, или договаривайся
как провайдер, с маршрутизацией и другой фигней.
> Заранее спасибо.
Заранее пожалуйста, заходите еще. ;)

WBR, Даниил Браташов.



^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [Sarlug] Нужно замутить мини-провайдинг
  2005-12-24 16:14 ` [Sarlug] Нужно замутить мини-провайдинг Daniil Bratashov
@ 2005-12-24 18:07   ` Alexey Sinitsin
  2005-12-25  5:02     ` Daniil Bratashov
  2005-12-24 22:17   ` ________ ______________________ _________
  1 sibling, 1 reply; 6+ messages in thread
From: Alexey Sinitsin @ 2005-12-24 18:07 UTC (permalink / raw)
  To: Saratov Linux User Group Maillist


  Здравствуйте Daniil Bratashov,
  24 Декабрь 2005 19:14, Вы написали:
 
>[DB] nat, http://www.opennet.ru/docs/RUS/iptables/
>[DB] прозрачный proxy на основе squid

 Насколько я понимаю, это два независимых подхода (впрочем, 
не-взаимоисключающих). 

 Второй имеет бонусами возможность экономии трафика (если актуально), 
возможность авторизации, и т.д.

-- 
WBR, sinaps.	http://saratov.lug.ru	JID:sinaps@jabber.org
--
Все женщины знают, что ритм как солнце
 А мы вокруг него как планеты.

^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [Sarlug] Нужно замутить мини-провайдинг
  2005-12-24 16:14 ` [Sarlug] Нужно замутить мини-провайдинг Daniil Bratashov
  2005-12-24 18:07   ` Alexey Sinitsin
@ 2005-12-24 22:17   ` ________ ______________________ _________
  1 sibling, 0 replies; 6+ messages in thread
From: ________ ______________________ _________ @ 2005-12-24 22:17 UTC (permalink / raw)
  To: Saratov Linux User Group Maillist

On Sat, 24 Dec 2005 19:14:25 +0300
Daniil Bratashov <dn2010@km.ru> wrote:

> nat, http://www.opennet.ru/docs/RUS/iptables/
> прозрачный proxy на основе squid

На всякий случай замечу: прозрачный squid умеет пропускать только http пакеты. ftp и https (aka ssl) --- нет.


^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [Sarlug] Нужно замутить мини-провайдинг
  2005-12-24 18:07   ` Alexey Sinitsin
@ 2005-12-25  5:02     ` Daniil Bratashov
  2005-12-25  6:17       ` Alexey Sinitsin
  0 siblings, 1 reply; 6+ messages in thread
From: Daniil Bratashov @ 2005-12-25  5:02 UTC (permalink / raw)
  To: Saratov Linux User Group Maillist

On Sat, 24 Dec 2005 21:07:28 +0300
Alexey Sinitsin <a.sinitsin@gmail.com> wrote:

>  Насколько я понимаю, это два независимых подхода (впрочем, 
> не-взаимоисключающих).
Нет, именно дополняющих друг друга, т.к. как написали выше
прозрачный squid пропускает только http.

WBR, Даниил Браташов.



^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [Sarlug] Нужно замутить мини-провайдинг
  2005-12-25  5:02     ` Daniil Bratashov
@ 2005-12-25  6:17       ` Alexey Sinitsin
  0 siblings, 0 replies; 6+ messages in thread
From: Alexey Sinitsin @ 2005-12-25  6:17 UTC (permalink / raw)
  To: Saratov Linux User Group Maillist


  Здравствуйте Daniil Bratashov,
  25 Декабрь 2005 08:02, Вы написали:
 
>[DB] >  Насколько я понимаю, это два независимых подхода (впрочем, 
>[DB] > не-взаимоисключающих).
>[DB] Нет, именно дополняющих друг друга, т.к. как написали выше
>[DB] прозрачный squid пропускает только http.
>[DB] 

 Тогда сквид здесь - бонус левел, потому что и без него все будет работать :) 

 Это особенность именно прозрачного, если указать явно - может больше? 

-- 
WBR, sinaps.	http://saratov.lug.ru	JID:sinaps@jabber.org
--
Все женщины знают, что ритм как солнце
 А мы вокруг него как планеты.

^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [Sarlug] Нужно замутить мини-провайдинг
    2005-12-24 16:14 ` [Sarlug] Нужно замутить мини-провайдинг Daniil Bratashov
@ 2005-12-25  7:21 ` Nikolay Baranov
  1 sibling, 0 replies; 6+ messages in thread
From: Nikolay Baranov @ 2005-12-25  7:21 UTC (permalink / raw)
  To: Saratov Linux User Group Maillist

Hello Zenin,

Saturday, December 24, 2005, 6:27:12 PM, you wrote:

>>> Здраствуйте. Нужна помошь... нужно замутить мини-провайдинг. Как и с
>>> помошью чего лучше это сделать. 

ZA> чтобы когда пользователи выходили в нет им присваивался не ip
ZA> сервера а какой-нибудь случайный, чтобы не получилось так что
ZA> кому-то закрыли доступ по ip, допустим в чат, а кто-то другой не
Тут тебе придется купить у провайдера (наземного, от которого поток
наружу) несколько IP, в дополнение к тому который дали при
подключении. (не уверен, что это с planetsky можно настроить)
ZA> может туду зайти. Подскажите какое ПО нужно будет, может ешё что.
ZA> Может литературу посоветуете. или сами поможете.
nat+прозрачный squid уже правильно посоветовали. Но если тебе
понадобится считать трафик за пользователями, встанет проблема подмены
ip и mac'ов. Выход - ставить управляемые свичи или поднимать vpn.


-- 
Best regards,
 Nikolay                            mailto:905045@saronline.ru



^ permalink raw reply	[flat|nested] 6+ messages in thread

end of thread, other threads:[~2005-12-25  7:21 UTC | newest]

Thread overview: 6+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-12-24 16:14 ` [Sarlug] Нужно замутить мини-провайдинг Daniil Bratashov
2005-12-24 18:07   ` Alexey Sinitsin
2005-12-25  5:02     ` Daniil Bratashov
2005-12-25  6:17       ` Alexey Sinitsin
2005-12-24 22:17   ` ________ ______________________ _________
2005-12-25  7:21 ` Nikolay Baranov

Saratov Linux User Group

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sarlug/0 sarlug/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sarlug sarlug/ http://lore.altlinux.org/sarlug \
		sarlug@lists.lug.ru sarlug@lug.ru
	public-inbox-index sarlug

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sarlug


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git