Автор Тема: Office Server 4 - настройка Gateway NAT Proxy  (Прочитано 78519 раз)

Оффлайн Mikhail

  • Участник
  • *
  • Сообщений: 201
  • Не уверен - не тренди.
Re: Office Server 4 - настройка Gateway NAT Proxy
« Ответ #60 : 07.08.2009 16:41:46 »
вечером переставлю модем на eth0 и пропишу его в etc/resolv.conf как DNS
может тогда и нет пока смысла поднимать свой DNS на сервере
а использовать DNS модема?
Да. Но лучьше объяснить твоему серверу DNS, что стоит использовать DNS провайдера, а самому серверу, что нужно использовать локальный сервер DNS.

стоит ли заморачиваться подключением модема в бридж?
Сечас придет Дролл, и будет убеждать, что не стоит. Стоит помнить, что это только его личное мнение, которое в конкретно взятом случае может оказатся не верным. Мое личное мнение, что заморачиватся стоит. Там всей мороки на 15 минут в первый раз.

для себя вижу плюсы в следующем:
Это все не то. Нужно очень внимательно читать, какие грабли есть в конкретной модели модема, с конкретной прошивкой. И думать, а нужны ли тебе эти грабли, и наступишь ли ты на них.

из минусов пока только недостаток своих знаний и знаний в области настройки безопасности...
Во! Вот с этого и надо начинать. Пока не научишься работать с IPTABLES, этого делать не стоит. Всей учебы там на вечер, пивка попить у монитора, читая перевод документации.
Но! Если тупо закрыть все с наружи во внутрь, то разницы в плане безопастности, что с мостом, что с маршрутизатором не будет. Еще пара - тройка правил, которые описаны в куче документации, сделают твою систему такой же безопастной, как и при использовании маршрутизатора.

В отличие от Вас, я хочу видеть комплексную картину, а не тыркаться по обрывочной информации.
Как видите, "обрывочной информации" предоставлено достаточно.
"комплексную картину" Вы бы и не увидили, не имея /etc/resolv.conf и вывода route.
Свид, нат, днс сервер, сетевые интерфесы работали исправно, что прекрастно видно из "обрывочной информации".
Из этой же "обрывочной информации" четко видно, что у сервера проблемы с разрешением имен, и с возможно, настройкой маршрутизации.
« Последнее редактирование: 07.08.2009 16:54:03 от Mikhail »
Понравился ответ? Прибавь репутации!

Drool

  • Гость
Re: Office Server 4 - настройка Gateway NAT Proxy
« Ответ #61 : 07.08.2009 16:52:48 »
Сечас придет Дролл, и будет убеждать, что не стоит. Стоит помнить, что это только его личное мнение, которое в конкретно взятом случае может оказатся не верным. Мое личное мнение, что заморачиватся стоит. Там всей мороки на 15 минут в первый раз.

Ваше личное мнение - это только Ваше личное мнение, которое в конкретно взятом случае может оказатся не верным. Тем более, что, хоть и на 15 минут, а морока есть.
Модем роутером или бриждом - это исходя из задач пользователя и возможностей модема. Если это обычная сетка и доступ снаружи во внутренние ресурсы не нужен - роутером однозначно. Если нужен доступ снаружи внутрь (web-сервер, ftp-сервер и т.д.) - роутером, если модем умеет проброс портов. Если модем не умеет - то тогда, естественно, бриджом.
Плюс модема в режиме роутера - дополнительная защита и беспроблеманая раздача интернета в любой ОС. Плюс модема в режиме бриджа - прямой "контакт" сетевухи с внешним миром. Это же и минус - придется потрудиться над защитой.
« Последнее редактирование: 07.08.2009 16:55:41 от Drool »

Оффлайн Rezedent12

  • Участник
  • *
  • Сообщений: 640
  • Цель оправдывает средства.
Re: Office Server 4 - настройка Gateway NAT Proxy
« Ответ #62 : 04.08.2010 10:09:12 »
У меня такой вопрос: Я хочу настроить второй компьютер как роутер (выход в инет звонилкой через /dev/ttyACM0). Локальная сеть eth0.
Как мне настроить nat, iptables, кэширующий DNS, и прозрачный прокси для web?
При этом надо чтоб трафик пропускался только на несколько (пока что один) компьютер локальной сети.
Или подскажите как настроить сервер PPPoE чтобы подключать к инету через него...
Какие пакеты надо будет установить и что написать в конфиги?

Оффлайн Vitls

  • Глобальный модератор
  • *****
  • Сообщений: 372
  • Идиотизм вечен!
    • Linux. OpenSource. Life.
Re: Office Server 4 - настройка Gateway NAT Proxy
« Ответ #63 : 04.08.2010 13:05:21 »
У меня такой вопрос: Я хочу настроить второй компьютер как роутер (выход в инет звонилкой через /dev/ttyACM0). Локальная сеть eth0.
Как мне настроить nat, iptables, кэширующий DNS, и прозрачный прокси для web?
При этом надо чтоб трафик пропускался только на несколько (пока что один) компьютер локальной сети.
Или подскажите как настроить сервер PPPoE чтобы подключать к инету через него...
Какие пакеты надо будет установить и что написать в конфиги?
Большая тема, не для начинающего пользователя.
Для начала проштудировать вот эти документы
1. http://www.opennet.ru/docs/RUS/LARTC/LARTC-net.html.gz
2. http://www.opennet.ru/docs/RUS/iptables/
3. http://squid.opennet.ru/config.shtml

А зачем вам СЕРВЕР PPPoE настраивать? Интернеты раздавать?
А моё сообщение про связьнадзор помните?
Дело не в том как болезнь вылечить.
Дело в том как других заразить.

Оффлайн Rezedent12

  • Участник
  • *
  • Сообщений: 640
  • Цель оправдывает средства.
Re: Office Server 4 - настройка Gateway NAT Proxy
« Ответ #64 : 04.08.2010 22:21:05 »
Мне надо чтоб из wi-fi сегмента не использовали мой интернет (есть опасения что подменят IP пока камп внизу будет выключен).

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Office Server 4 - настройка Gateway NAT Proxy
« Ответ #65 : 09.08.2010 07:48:20 »
Выделена тема
Как мне настроить dhcp