Super-foX 0 Posted 2008-01-04 22:42:35 Share Posted 2008-01-04 22:42:35 Всем привет! Я думаю с заголовка моя беда понятна! У меня сейчас через Kerio WinRoute Firewall пользователи виходят в интернет! Начал учить FreeBSD! Вот теперь стою перед вами люди, прошу помощи! Поскольку я в области UNIX систем недавно, хотел бы услышать ваш совет! Мне нужно ПО, чтобы я мог провести авторизацию , допустим по IP+MAC, резать каждому скорость, ну файервольчик, чтобы "воли" не давать. Слышал что хорошый вариант - Squid + IPFW для реализации етого? Или может, добрые люди, посоветуете чтото лучше? Буду очень благодарен! Link to post Share on other sites
devchaos 1 Posted 2008-01-04 22:53:34 Share Posted 2008-01-04 22:53:34 Самый простой вариант IPFW + NATD. Можно еще прикрутить ng_ipacct для снятия статистики кто куда ходил. А вот теперь самый главным момент. Нуно биллинг написать (ИМХО самый вариант для меня по крайней мере был) или готовое решение вроде Старгайзера юзать. ЗЫ IP+MAC просто заноси записи статические в arp таблицу. Link to post Share on other sites
Super-foX 0 Posted 2008-01-04 23:06:41 Author Share Posted 2008-01-04 23:06:41 А можеш помочь? Может какие ссылки даш на материалы? Как настроить, чё куда прилепить, а то я в етом не Гуру! Звиняй конечно.. Link to post Share on other sites
devchaos 1 Posted 2008-01-04 23:17:58 Share Posted 2008-01-04 23:17:58 Манов в инете полно. Гугли например в сторону IPFW + NATD. Однозначно хороший ресурс OpenNET. http://www.lissyara.su/ http://www.unixfaq.ru ЗЫ Да, и почитать хендбук FreeBSD будет не лишним. Link to post Share on other sites
Super-foX 0 Posted 2008-01-04 23:21:42 Author Share Posted 2008-01-04 23:21:42 Спаибо! Если будут вопросы, вернусь! А на счёт OpenNET - щас там ))) Ещё раз спасибо! Link to post Share on other sites
Link_r 0 Posted 2008-01-04 23:48:25 Share Posted 2008-01-04 23:48:25 если что надо стучи в асю. помогу. помочь избавиться от мелкософта- это святое. :-) 484416306 Link to post Share on other sites
911 140 Posted 2008-01-05 22:55:41 Share Posted 2008-01-05 22:55:41 Всем привет! Я думаю с заголовка моя беда понятна! У меня сейчас через Kerio WinRoute Firewall пользователи виходят в интернет! Начал учить FreeBSD! Вот теперь стою перед вами люди, прошу помощи! Поскольку я в области UNIX систем недавно, хотел бы услышать ваш совет! Мне нужно ПО, чтобы я мог провести авторизацию , допустим по IP+MAC, резать каждому скорость, ну файервольчик, чтобы "воли" не давать. Слышал что хорошый вариант - Squid + IPFW для реализации етого? Или может, добрые люди, посоветуете чтото лучше? Буду очень благодарен! Тебе нужно настроить фаервол (ipfw, например) и поставить биллинговую систему типа NetUP UTM, Nodeny и т.п. Можно, кстати, биллинг и не ставить, может он тебе и не нужен. Ты бы поподробней описал задачу, а то все телепаты в отпуске Если что - стучись в асю 358714596 Link to post Share on other sites
Super-foX 0 Posted 2008-01-06 02:03:06 Author Share Posted 2008-01-06 02:03:06 Ну вы правы! Я толком что хочу для начала: файервол, чтобы я мог делать чтото типа аськи бесплатно в сети и т.д., потом биллинг, чтобы я мог тарифы создавать, типа помегабайтный, почасовой, и главное что я хочу, дак ето чтобы резать каждому юзеру скорость, а то у меня щас с етим напряг! Link to post Share on other sites
bulick 0 Posted 2008-01-06 07:27:41 Share Posted 2008-01-06 07:27:41 кроме фаервола есть всё в билинге http://abills.net.ua сам юзаю класная штука если будут вопросы мона в личку Link to post Share on other sites
ZNNU 0 Posted 2008-01-06 08:05:16 Share Posted 2008-01-06 08:05:16 ....и главное что я хочу, дак ето чтобы резать каждому юзеру скорость... ipfw + dummynet http://www.opennet.ru/base/net/ipfw_pipe.txt.html http://www.opennet.ru/base/net/shaper_example.txt.html А так по существу: ipfw + natd + dummynet + возможно tcpmssd (взависимости от способа получения/раздачи траффика ) + биллинг (к примеру старгазер http://stg.dp.ua/) Читать: Хэндбук по фря http://opennet.ru/ http://bsdportal.ru/ http://hub.ru/ google.com Link to post Share on other sites
XoRe 0 Posted 2008-01-07 02:48:32 Share Posted 2008-01-07 02:48:32 2Super-foX: А чем windows не устроил, если не секрет? Link to post Share on other sites
Super-foX 0 Posted 2008-01-07 12:54:21 Author Share Posted 2008-01-07 12:54:21 Незнаю! Просто Виндовс - это какаято загадочная штука, которая живет своею жизнью! Чтото тянет, обновляет, фигню постоянно какую то делает. Да и вообще Фря мне понравилась тем, что ей как сказал, так и сделает! Классная штука! Link to post Share on other sites
XoRe 0 Posted 2008-01-08 05:11:18 Share Posted 2008-01-08 05:11:18 2Super-foX: Тогда хочу предупредить сразу. FreeBSD - ещё более загадочная штука ) И понятной она станет... может быть за год постоянного обращения и решения реальных задач. Link to post Share on other sites
Gmen 0 Posted 2008-01-08 07:19:22 Share Posted 2008-01-08 07:19:22 да согласен, загадочная ФРЯ, +1. Юзаю ее до полу года, иногда кажеться мне что я ПАПА в ней, а как прийдет беда так и гемор. Я вот к чему: Главное в этом деле не здаваться, а добеваться своих целей. Спрашуй о любых проблемах, чем как говориться смогу, тем и помогу. Link to post Share on other sites
Super-foX 0 Posted 2008-01-09 21:51:25 Author Share Posted 2008-01-09 21:51:25 Ок! Буду старатся! Работаю я с ей уже гдето пол года, но не каждый день, просто устроился на роботу, а там все сервера на фре! Вот стало интересно, начал учить! Уже устанавливал mpd4, заработала! Вот теперь куплю себе тазик, чтобы дома на нём тренироватся, и сразу начну писать про помощь! -) Link to post Share on other sites
XoRe 0 Posted 2008-01-14 05:12:55 Share Posted 2008-01-14 05:12:55 2Super-foX: Пишите) Только сначала поищите решения своих ситуаций в: - документация - opennet - google - ynandex - этот форум. И если не найдете, вот тогда уже пишите ) Вы велосипед не изобретаете. До вас вашим путем прошло и проходит тысячи людей. И они уже напоролись на все грабли. И нашли, как их обходить. И даже написали про это. Вам остается только найти это и прочитать. Link to post Share on other sites
Queeq 0 Posted 2008-01-14 07:54:04 Share Posted 2008-01-14 07:54:04 Я бы посоветовал в качестве файрвола PF. В него включен и NAT, и шейпинг и очень удобно работать с большими списками сетей (например, список сетей ua-ix). Вообще очень гибкая и производительная штука. Синтаксис не сложный. В общем рекомендую З.Ы. Кстати под него уже и для СТГ скриптики готовы с отключением направлений. Link to post Share on other sites
Link_r 0 Posted 2008-01-20 10:36:16 Share Posted 2008-01-20 10:36:16 FreeBSD между прочим совсем не загадочная. Очень прозрачная и понятная система, работающая по строго заданным правилам. natd действительно лучше не юзать. гораздо проще и прозрачней ipnat+ipfw. Link to post Share on other sites
Колян 2 Posted 2008-01-20 12:12:52 Share Posted 2008-01-20 12:12:52 как по мне, то лучше всего нат через айпинат, а именно как фаерволл то ипфв, как по мне, то он удобнее. Кстати, немного не в тему, как в айпинате сделать переброс на все порты одним правилом? Link to post Share on other sites
Queeq 0 Posted 2008-01-20 16:29:41 Share Posted 2008-01-20 16:29:41 Проще всего нат делается в pf. Link to post Share on other sites
Link_r 0 Posted 2008-01-20 21:57:57 Share Posted 2008-01-20 21:57:57 как по мне, то лучше всего нат через айпинат, а именно как фаерволл то ипфв, как по мне, то он удобнее.Кстати, немного не в тему, как в айпинате сделать переброс на все порты одним правилом? man ipnat а в нем читай про bimap Link to post Share on other sites
Колян 2 Posted 2008-01-21 07:15:26 Share Posted 2008-01-21 07:15:26 Огромное спасибо! Правда нашел не в манах, а в гугле, в манах ниче интересного по написанию правил нету. Собственно для чего мне это - раздача внешних айпишников юзерам. Как-то бы еще привязать все дело к стг... Чтобы при коннекте юзера правило добавлялось. Но как я понял, там только файл с правилами, а флашить все правила при добавлении юзера по крайней мере глупо, у людей же собьются все закачки, и т.д. Link to post Share on other sites
Gmen 0 Posted 2008-01-21 07:27:04 Share Posted 2008-01-21 07:27:04 2Super-foX:Пишите) Только сначала поищите решения своих ситуаций в: - документация - opennet - google - ynandex - этот форум. И если не найдете, вот тогда уже пишите ) Вы велосипед не изобретаете. До вас вашим путем прошло и проходит тысячи людей. И они уже напоролись на все грабли. И нашли, как их обходить. И даже написали про это. Вам остается только найти это и прочитать. Яндекс использовать не советовал бы :rrr: Уж больно загаженый он... Единственный, как по мне, окуратный поисковик - это Гугл. ИМХО! Ребята знают как нужно делать поисковик окуратный и правильный. ПС: Это мое личное мнение и никому его не навязываю. Link to post Share on other sites
Super-foX 0 Posted 2008-01-23 20:19:42 Author Share Posted 2008-01-23 20:19:42 Подскажите ещё! Мне тут советуют поставить Linux вместо FreeBSD! Как вы думаете, стоит? Если да, то скажыте что можно поставить на Linux, чтобы можно было организовать походы юзеров в интернет, какойто файрвол и биллинг! Или всё таки лучше FreeBSD? Подскажите, а то просто не хочу по 10 раз менять операционки! Link to post Share on other sites
911 140 Posted 2008-01-23 21:47:47 Share Posted 2008-01-23 21:47:47 Подскажите ещё! Мне тут советуют поставить Linux вместо FreeBSD! Как вы думаете, стоит? Если да, то скажыте что можно поставить на Linux, чтобы можно было организовать походы юзеров в интернет, какойто файрвол и биллинг! Или всё таки лучше FreeBSD? Подскажите, а то просто не хочу по 10 раз менять операционки! что называется, афтар жжот! Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now