Автор Тема: Как лучше организовать WiFi-доступ в школе?  (Прочитано 9319 раз)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Можно. Но, ещё раз, я сильно сомневаюсь в том, что Squid может одновременно работать в своём обычном режиме и в режиме прозрачного прокси. Так что, вероятно, оно не заработает.
Встречал варианты на два порта, но сам не проверял.
http_port 3128
http_port 3129 transparent
supersonic, проверьте, так ли это :-)
Сноси Винду, переходи на Линукс ! :)

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Две копии сквида же не проблема...
По сравнению с DG - смешные системные требования...

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 370
Две копии сквида же не проблема...
Ну так я и не говорил, что это большая проблема. Но вот если вариант, который berkut_174 предложил, рабочий, это сильно всё может упростить.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Кстати, посмотрел... у меня на одной копии вроде фурычит.
Включен как прозрачный.
Но по обращению на прямую на порт - работает тоже....


Оффлайн asket

  • Участник
  • *
  • Сообщений: 355
  • просто пользователь..
В свое время сделал это так.
Схема следующая-
Internet>ADSL-модем>сервер> две сетевые (первая уходит в локалку), вторая- на WAN точки доступа (она работает роутером и всех натит). После перенес все на одну сетевую и разрулил VLAN.
 Работает это так- клиент подключается к WiFi, его туда пускает без проблем. DHCP на самой точке. Файрволл на сервере запрещает трафик от беспроводных клиентов в локалку и интернет, заворачивает весь трафик на прокси (позже стал второй прокси в VZ-контейнере). Клиенты и не подозревают, что работают через прокси. На сквиде есть acl, разрешающий доступ на сайты, перечисленные в файле,и запрещающий все остальное. Плюсом загоняем вайфайщиков в пул с ограничением скорости.
acl wifi src 10.12.1.1
acl  wifi_dest src "/etc/squid/wifi.dst"
http_access allow wifi wifi_dest
http_acess deny wifi
Минус только один- не работает пинг до сайтов.

Оффлайн supersonic

  • Участник
  • *
  • Сообщений: 191
Можно. Но, ещё раз, я сильно сомневаюсь в том, что Squid может одновременно работать в своём обычном режиме и в режиме прозрачного прокси. Так что, вероятно, оно не заработает.
Встречал варианты на два порта, но сам не проверял.
http_port 3128
http_port 3129 transparent
supersonic, проверьте, так ли это :-)
Проверил. Вроде работает. 8)
Скажите, может кто знает, как на D-link DIR-615 сделать так, чтобы весь трафик шел только на прокси -- чтобы не было возможности в школьную сеть стучаться?

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
Скажите, может кто знает, как на D-link DIR-615 сделать так, чтобы весь трафик шел только на прокси -- чтобы не было возможности в школьную сеть стучаться?
http://forum.altlinux.org/index.php/topic,27307.msg189514.html#msg189514