uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   OpenSource (https://uforum.uz/forumdisplay.php?f=158)
-   -   Need help - IPtables (https://uforum.uz/showthread.php?t=9433)

Maxim_ka 27.09.2009 12:36

Цитата:

Сообщение от hrundel (Сообщение 276578)
Тогда либо squid для http трафика(и включить в нем авторизацию по логину/паролю), а остальное пустить через иптаблес(но конечно без пароля) либо писать свой софт(клиент-сервер) и ставить клиентскую часть(которая и будет заниматься авторизацией) на каждую раб.станцию.

hrundel, вы описали ту ситуацию, которая у меня уже и так есть, весь трафик, который проксируется... у меня уже пущен через прокси, и имеется авторизация по пользователю и паролю, и трафик считается безотказно. Весь вопрос был в учете трафика пущенного через iptables.

Maxim_ka 27.09.2009 12:38

На понедельник, решил попробовать состряпать ulog+iptables, может что дельное и выйдет.
А на второе хочу посмотреть проект NiTraf... Продолжаются раскопки...

maxbugs 28.09.2009 16:30

Цитата:

Сообщение от Maxim_ka (Сообщение 228343)
Как сделать так, чтобы пользователи сидели в нете, через проксю TPS (squid), и одновременно пользовались почтовыми клиентами

Не совсем понятен вопрос.Если прокся на ТПС,а почта на Саркоре,то поможет обычный DNAT (портмаппинг). Если нужно автоматическое переключение на второй канал,при падении первого,то можно решить без всяких Iptables,переключением шлюза и днс на клиентских компах.

Как совсем простой вариант,для любых извращений: на 2003-й сервак поставить Kerio и использовать оба канала,вплоть до разграничения по портам и ресурсам.
Так же на нем ведется вся статистика.

Второй вариант,посадить ISA Server,но на счет двух каналов незнаю.

Dolphin 28.09.2009 16:59

Цитата:

Сообщение от maxbugs (Сообщение 277131)
Если нужно автоматическое переключение на второй канал,при падении первого,то можно решить без всяких Iptables,переключением шлюза и днс на клиентских компах.

Да, несомненно, удобно.

Maxim_ka 29.09.2009 07:26

Прошу прощения, но первое сообщение этой темы уже исчерпало себя, та проблема была решена, на данный момент проблемой остается учет статичтики взятой из iptables.
Вчера пробовал поставить приблуду nitraf, пока застопорился на отображение cgi в браузере... как отобразятся они в браузере, так узнаем, считает он трафик или нет...
Поиски продолжаются...

maxbugs 29.09.2009 10:41

Цитата:

Сообщение от Maxim_ka (Сообщение 277345)
Прошу прощения, но первое сообщение этой темы уже исчерпало себя, та проблема была решена, на данный момент проблемой остается учет статичтики взятой из iptables.
Вчера пробовал поставить приблуду nitraf, пока застопорился на отображение cgi в браузере... как отобразятся они в браузере, так узнаем, считает он трафик или нет...
Поиски продолжаются...

Попробуйте Internet Access Monitor For Squid. Считывает логи Squid'а и отображает их в удобоваримом виде.
Еще можно поискать связки счетчиков с MRTG.
Sams довольно не плохо считает трафик,но насколько он вам подходит,хз.

Maxim_ka 29.09.2009 19:01

ну вот, вроде все, проблема решена... рассмотрел проект nitraf достаточно старая, но хорошая задумка, но немного не доделана, я думаю, что разобраться не составит труда, немного подковырять скриптики надо, под себя... а вообщем меня она устроила. Я думаю на сегодняшний момент тема исчерпана.... бедм тестить.. Ушел обкатывать nitraf )))

Максим Ахмедов 14.01.2010 02:36

Решил не создавать отдельную тему....
Система Debian 4
IPTABLES(8)
вот такой распрекрасной строчкой даю юзерам полный доступ в инет без прокси через шлюз:
iptables -t nat -A POSTROUTING -o eth3 -s 192.168.1.20 -d ! 192.168.1.0/24 -j MASQUERADE
где eth3 это интерфейс который ведёт в глобалку
вопрос в следующем, как с помощью подобной строчки дать полный доступ юзеру, но только на один или два конкретных хоста?

С уважением.

Dolphin 14.01.2010 05:51

Цитата:

Сообщение от Styler (Сообщение 342278)
вопрос в следующем, как с помощью подобной строчки дать полный доступ юзеру, но только на один или два конкретных хоста?

iptables -t nat -A POSTROUTING -o eth3 -s 192.168.1.20 -d [целевой хост] -j MASQUERADE

Alexander Abgaryan 14.01.2010 10:09

Цитата:

Сообщение от Maxim_ka (Сообщение 276594)
На понедельник, решил попробовать состряпать ulog+iptables, может что дельное и выйдет.
А на второе хочу посмотреть проект NiTraf... Продолжаются раскопки...

Хы, кто-то ещё помнит NiTraf =)
Кстати в бета версии нитрафа я как раз использую связку улог+иптаблес - штука хорошая.


Текущее время: 06:37. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»