* Re: [Sarlug] Нужно замутить мини-провайдинг
@ 2005-12-24 16:14 ` Daniil Bratashov
2005-12-24 18:07 ` Alexey Sinitsin
2005-12-24 22:17 ` ________ ______________________ _________
2005-12-25 7:21 ` Nikolay Baranov
1 sibling, 2 replies; 6+ messages in thread
From: Daniil Bratashov @ 2005-12-24 16:14 UTC (permalink / raw)
To: Saratov Linux User Group Maillist
On Sat, 24 Dec 2005 18:27:12 +0300
Zenin Anton <zeninton@gmail.com> wrote:
> Одноранговая сеть. В ней есть 50 машин. Есть в этой сети машина с
> выходом в инет, по спутнику (planetsky). Надо сделать так, чтобы с
> машин в локалке можно было входить в инет через сервер. Причём выход
> нужен напрямую, тоесть чтобы клиентам не нужно было настраивать всякие
> прокси и т.д. Так же необходимо, чтобы когда пользователи выходили в
> нет им присваивался не ip сервера а какой-нибудь случайный, чтобы не
> получилось так что кому-то закрыли доступ по ip, допустим в чат, а
> кто-то другой не может туду зайти. Подскажите какое ПО нужно будет,
> может ешё что. Может литературу посоветуете. или сами поможете.
nat, http://www.opennet.ru/docs/RUS/iptables/
прозрачный proxy на основе squid
ip на внешнем интерфейсе у тебя при такой конфигурации будет все равно
один --- тот, который тебе дал провайдер. Если не нравится, то смотри в
сторону tor и прочих средств обеспечения анонимности, или договаривайся
как провайдер, с маршрутизацией и другой фигней.
> Заранее спасибо.
Заранее пожалуйста, заходите еще. ;)
WBR, Даниил Браташов.
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [Sarlug] Нужно замутить мини-провайдинг
2005-12-24 16:14 ` [Sarlug] Нужно замутить мини-провайдинг Daniil Bratashov
@ 2005-12-24 18:07 ` Alexey Sinitsin
2005-12-25 5:02 ` Daniil Bratashov
2005-12-24 22:17 ` ________ ______________________ _________
1 sibling, 1 reply; 6+ messages in thread
From: Alexey Sinitsin @ 2005-12-24 18:07 UTC (permalink / raw)
To: Saratov Linux User Group Maillist
Здравствуйте Daniil Bratashov,
24 Декабрь 2005 19:14, Вы написали:
>[DB] nat, http://www.opennet.ru/docs/RUS/iptables/
>[DB] прозрачный proxy на основе squid
Насколько я понимаю, это два независимых подхода (впрочем,
не-взаимоисключающих).
Второй имеет бонусами возможность экономии трафика (если актуально),
возможность авторизации, и т.д.
--
WBR, sinaps. http://saratov.lug.ru JID:sinaps@jabber.org
--
Все женщины знают, что ритм как солнце
А мы вокруг него как планеты.
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [Sarlug] Нужно замутить мини-провайдинг
2005-12-24 16:14 ` [Sarlug] Нужно замутить мини-провайдинг Daniil Bratashov
2005-12-24 18:07 ` Alexey Sinitsin
@ 2005-12-24 22:17 ` ________ ______________________ _________
1 sibling, 0 replies; 6+ messages in thread
From: ________ ______________________ _________ @ 2005-12-24 22:17 UTC (permalink / raw)
To: Saratov Linux User Group Maillist
On Sat, 24 Dec 2005 19:14:25 +0300
Daniil Bratashov <dn2010@km.ru> wrote:
> nat, http://www.opennet.ru/docs/RUS/iptables/
> прозрачный proxy на основе squid
На всякий случай замечу: прозрачный squid умеет пропускать только http пакеты. ftp и https (aka ssl) --- нет.
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [Sarlug] Нужно замутить мини-провайдинг
2005-12-24 18:07 ` Alexey Sinitsin
@ 2005-12-25 5:02 ` Daniil Bratashov
2005-12-25 6:17 ` Alexey Sinitsin
0 siblings, 1 reply; 6+ messages in thread
From: Daniil Bratashov @ 2005-12-25 5:02 UTC (permalink / raw)
To: Saratov Linux User Group Maillist
On Sat, 24 Dec 2005 21:07:28 +0300
Alexey Sinitsin <a.sinitsin@gmail.com> wrote:
> Насколько я понимаю, это два независимых подхода (впрочем,
> не-взаимоисключающих).
Нет, именно дополняющих друг друга, т.к. как написали выше
прозрачный squid пропускает только http.
WBR, Даниил Браташов.
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [Sarlug] Нужно замутить мини-провайдинг
2005-12-25 5:02 ` Daniil Bratashov
@ 2005-12-25 6:17 ` Alexey Sinitsin
0 siblings, 0 replies; 6+ messages in thread
From: Alexey Sinitsin @ 2005-12-25 6:17 UTC (permalink / raw)
To: Saratov Linux User Group Maillist
Здравствуйте Daniil Bratashov,
25 Декабрь 2005 08:02, Вы написали:
>[DB] > Насколько я понимаю, это два независимых подхода (впрочем,
>[DB] > не-взаимоисключающих).
>[DB] Нет, именно дополняющих друг друга, т.к. как написали выше
>[DB] прозрачный squid пропускает только http.
>[DB]
Тогда сквид здесь - бонус левел, потому что и без него все будет работать :)
Это особенность именно прозрачного, если указать явно - может больше?
--
WBR, sinaps. http://saratov.lug.ru JID:sinaps@jabber.org
--
Все женщины знают, что ритм как солнце
А мы вокруг него как планеты.
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [Sarlug] Нужно замутить мини-провайдинг
2005-12-24 16:14 ` [Sarlug] Нужно замутить мини-провайдинг Daniil Bratashov
@ 2005-12-25 7:21 ` Nikolay Baranov
1 sibling, 0 replies; 6+ messages in thread
From: Nikolay Baranov @ 2005-12-25 7:21 UTC (permalink / raw)
To: Saratov Linux User Group Maillist
Hello Zenin,
Saturday, December 24, 2005, 6:27:12 PM, you wrote:
>>> Здраствуйте. Нужна помошь... нужно замутить мини-провайдинг. Как и с
>>> помошью чего лучше это сделать.
ZA> чтобы когда пользователи выходили в нет им присваивался не ip
ZA> сервера а какой-нибудь случайный, чтобы не получилось так что
ZA> кому-то закрыли доступ по ip, допустим в чат, а кто-то другой не
Тут тебе придется купить у провайдера (наземного, от которого поток
наружу) несколько IP, в дополнение к тому который дали при
подключении. (не уверен, что это с planetsky можно настроить)
ZA> может туду зайти. Подскажите какое ПО нужно будет, может ешё что.
ZA> Может литературу посоветуете. или сами поможете.
nat+прозрачный squid уже правильно посоветовали. Но если тебе
понадобится считать трафик за пользователями, встанет проблема подмены
ip и mac'ов. Выход - ставить управляемые свичи или поднимать vpn.
--
Best regards,
Nikolay mailto:905045@saronline.ru
^ permalink raw reply [flat|nested] 6+ messages in thread
end of thread, other threads:[~2005-12-25 7:21 UTC | newest]
Thread overview: 6+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-12-24 16:14 ` [Sarlug] Нужно замутить мини-провайдинг Daniil Bratashov
2005-12-24 18:07 ` Alexey Sinitsin
2005-12-25 5:02 ` Daniil Bratashov
2005-12-25 6:17 ` Alexey Sinitsin
2005-12-24 22:17 ` ________ ______________________ _________
2005-12-25 7:21 ` Nikolay Baranov
Saratov Linux User Group
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sarlug/0 sarlug/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sarlug sarlug/ http://lore.altlinux.org/sarlug \
sarlug@lists.lug.ru sarlug@lug.ru
public-inbox-index sarlug
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sarlug
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git