Super-foX 0 Опубликовано: 2008-01-04 22:42:35 Share Опубликовано: 2008-01-04 22:42:35 Всем привет! Я думаю с заголовка моя беда понятна! У меня сейчас через Kerio WinRoute Firewall пользователи виходят в интернет! Начал учить FreeBSD! Вот теперь стою перед вами люди, прошу помощи! Поскольку я в области UNIX систем недавно, хотел бы услышать ваш совет! Мне нужно ПО, чтобы я мог провести авторизацию , допустим по IP+MAC, резать каждому скорость, ну файервольчик, чтобы "воли" не давать. Слышал что хорошый вариант - Squid + IPFW для реализации етого? Или может, добрые люди, посоветуете чтото лучше? Буду очень благодарен! Ссылка на сообщение Поделиться на других сайтах
devchaos 1 Опубліковано: 2008-01-04 22:53:34 Share Опубліковано: 2008-01-04 22:53:34 Самый простой вариант IPFW + NATD. Можно еще прикрутить ng_ipacct для снятия статистики кто куда ходил. А вот теперь самый главным момент. Нуно биллинг написать (ИМХО самый вариант для меня по крайней мере был) или готовое решение вроде Старгайзера юзать. ЗЫ IP+MAC просто заноси записи статические в arp таблицу. Ссылка на сообщение Поделиться на других сайтах
Super-foX 0 Опубліковано: 2008-01-04 23:06:41 Автор Share Опубліковано: 2008-01-04 23:06:41 А можеш помочь? Может какие ссылки даш на материалы? Как настроить, чё куда прилепить, а то я в етом не Гуру! Звиняй конечно.. Ссылка на сообщение Поделиться на других сайтах
devchaos 1 Опубліковано: 2008-01-04 23:17:58 Share Опубліковано: 2008-01-04 23:17:58 Манов в инете полно. Гугли например в сторону IPFW + NATD. Однозначно хороший ресурс OpenNET. http://www.lissyara.su/ http://www.unixfaq.ru ЗЫ Да, и почитать хендбук FreeBSD будет не лишним. Ссылка на сообщение Поделиться на других сайтах
Super-foX 0 Опубліковано: 2008-01-04 23:21:42 Автор Share Опубліковано: 2008-01-04 23:21:42 Спаибо! Если будут вопросы, вернусь! А на счёт OpenNET - щас там ))) Ещё раз спасибо! Ссылка на сообщение Поделиться на других сайтах
Link_r 0 Опубліковано: 2008-01-04 23:48:25 Share Опубліковано: 2008-01-04 23:48:25 если что надо стучи в асю. помогу. помочь избавиться от мелкософта- это святое. :-) 484416306 Ссылка на сообщение Поделиться на других сайтах
911 140 Опубліковано: 2008-01-05 22:55:41 Share Опубліковано: 2008-01-05 22:55:41 Всем привет! Я думаю с заголовка моя беда понятна! У меня сейчас через Kerio WinRoute Firewall пользователи виходят в интернет! Начал учить FreeBSD! Вот теперь стою перед вами люди, прошу помощи! Поскольку я в области UNIX систем недавно, хотел бы услышать ваш совет! Мне нужно ПО, чтобы я мог провести авторизацию , допустим по IP+MAC, резать каждому скорость, ну файервольчик, чтобы "воли" не давать. Слышал что хорошый вариант - Squid + IPFW для реализации етого? Или может, добрые люди, посоветуете чтото лучше? Буду очень благодарен! Тебе нужно настроить фаервол (ipfw, например) и поставить биллинговую систему типа NetUP UTM, Nodeny и т.п. Можно, кстати, биллинг и не ставить, может он тебе и не нужен. Ты бы поподробней описал задачу, а то все телепаты в отпуске Если что - стучись в асю 358714596 Ссылка на сообщение Поделиться на других сайтах
Super-foX 0 Опубліковано: 2008-01-06 02:03:06 Автор Share Опубліковано: 2008-01-06 02:03:06 Ну вы правы! Я толком что хочу для начала: файервол, чтобы я мог делать чтото типа аськи бесплатно в сети и т.д., потом биллинг, чтобы я мог тарифы создавать, типа помегабайтный, почасовой, и главное что я хочу, дак ето чтобы резать каждому юзеру скорость, а то у меня щас с етим напряг! Ссылка на сообщение Поделиться на других сайтах
bulick 0 Опубліковано: 2008-01-06 07:27:41 Share Опубліковано: 2008-01-06 07:27:41 кроме фаервола есть всё в билинге http://abills.net.ua сам юзаю класная штука если будут вопросы мона в личку Ссылка на сообщение Поделиться на других сайтах
ZNNU 0 Опубліковано: 2008-01-06 08:05:16 Share Опубліковано: 2008-01-06 08:05:16 ....и главное что я хочу, дак ето чтобы резать каждому юзеру скорость... ipfw + dummynet http://www.opennet.ru/base/net/ipfw_pipe.txt.html http://www.opennet.ru/base/net/shaper_example.txt.html А так по существу: ipfw + natd + dummynet + возможно tcpmssd (взависимости от способа получения/раздачи траффика ) + биллинг (к примеру старгазер http://stg.dp.ua/) Читать: Хэндбук по фря http://opennet.ru/ http://bsdportal.ru/ http://hub.ru/ google.com Ссылка на сообщение Поделиться на других сайтах
XoRe 0 Опубліковано: 2008-01-07 02:48:32 Share Опубліковано: 2008-01-07 02:48:32 2Super-foX: А чем windows не устроил, если не секрет? Ссылка на сообщение Поделиться на других сайтах
Super-foX 0 Опубліковано: 2008-01-07 12:54:21 Автор Share Опубліковано: 2008-01-07 12:54:21 Незнаю! Просто Виндовс - это какаято загадочная штука, которая живет своею жизнью! Чтото тянет, обновляет, фигню постоянно какую то делает. Да и вообще Фря мне понравилась тем, что ей как сказал, так и сделает! Классная штука! Ссылка на сообщение Поделиться на других сайтах
XoRe 0 Опубліковано: 2008-01-08 05:11:18 Share Опубліковано: 2008-01-08 05:11:18 2Super-foX: Тогда хочу предупредить сразу. FreeBSD - ещё более загадочная штука ) И понятной она станет... может быть за год постоянного обращения и решения реальных задач. Ссылка на сообщение Поделиться на других сайтах
Gmen 0 Опубліковано: 2008-01-08 07:19:22 Share Опубліковано: 2008-01-08 07:19:22 да согласен, загадочная ФРЯ, +1. Юзаю ее до полу года, иногда кажеться мне что я ПАПА в ней, а как прийдет беда так и гемор. Я вот к чему: Главное в этом деле не здаваться, а добеваться своих целей. Спрашуй о любых проблемах, чем как говориться смогу, тем и помогу. Ссылка на сообщение Поделиться на других сайтах
Super-foX 0 Опубліковано: 2008-01-09 21:51:25 Автор Share Опубліковано: 2008-01-09 21:51:25 Ок! Буду старатся! Работаю я с ей уже гдето пол года, но не каждый день, просто устроился на роботу, а там все сервера на фре! Вот стало интересно, начал учить! Уже устанавливал mpd4, заработала! Вот теперь куплю себе тазик, чтобы дома на нём тренироватся, и сразу начну писать про помощь! -) Ссылка на сообщение Поделиться на других сайтах
XoRe 0 Опубліковано: 2008-01-14 05:12:55 Share Опубліковано: 2008-01-14 05:12:55 2Super-foX: Пишите) Только сначала поищите решения своих ситуаций в: - документация - opennet - google - ynandex - этот форум. И если не найдете, вот тогда уже пишите ) Вы велосипед не изобретаете. До вас вашим путем прошло и проходит тысячи людей. И они уже напоролись на все грабли. И нашли, как их обходить. И даже написали про это. Вам остается только найти это и прочитать. Ссылка на сообщение Поделиться на других сайтах
Queeq 0 Опубліковано: 2008-01-14 07:54:04 Share Опубліковано: 2008-01-14 07:54:04 Я бы посоветовал в качестве файрвола PF. В него включен и NAT, и шейпинг и очень удобно работать с большими списками сетей (например, список сетей ua-ix). Вообще очень гибкая и производительная штука. Синтаксис не сложный. В общем рекомендую З.Ы. Кстати под него уже и для СТГ скриптики готовы с отключением направлений. Ссылка на сообщение Поделиться на других сайтах
Link_r 0 Опубліковано: 2008-01-20 10:36:16 Share Опубліковано: 2008-01-20 10:36:16 FreeBSD между прочим совсем не загадочная. Очень прозрачная и понятная система, работающая по строго заданным правилам. natd действительно лучше не юзать. гораздо проще и прозрачней ipnat+ipfw. Ссылка на сообщение Поделиться на других сайтах
Колян 2 Опубліковано: 2008-01-20 12:12:52 Share Опубліковано: 2008-01-20 12:12:52 как по мне, то лучше всего нат через айпинат, а именно как фаерволл то ипфв, как по мне, то он удобнее. Кстати, немного не в тему, как в айпинате сделать переброс на все порты одним правилом? Ссылка на сообщение Поделиться на других сайтах
Queeq 0 Опубліковано: 2008-01-20 16:29:41 Share Опубліковано: 2008-01-20 16:29:41 Проще всего нат делается в pf. Ссылка на сообщение Поделиться на других сайтах
Link_r 0 Опубліковано: 2008-01-20 21:57:57 Share Опубліковано: 2008-01-20 21:57:57 как по мне, то лучше всего нат через айпинат, а именно как фаерволл то ипфв, как по мне, то он удобнее.Кстати, немного не в тему, как в айпинате сделать переброс на все порты одним правилом? man ipnat а в нем читай про bimap Ссылка на сообщение Поделиться на других сайтах
Колян 2 Опубліковано: 2008-01-21 07:15:26 Share Опубліковано: 2008-01-21 07:15:26 Огромное спасибо! Правда нашел не в манах, а в гугле, в манах ниче интересного по написанию правил нету. Собственно для чего мне это - раздача внешних айпишников юзерам. Как-то бы еще привязать все дело к стг... Чтобы при коннекте юзера правило добавлялось. Но как я понял, там только файл с правилами, а флашить все правила при добавлении юзера по крайней мере глупо, у людей же собьются все закачки, и т.д. Ссылка на сообщение Поделиться на других сайтах
Gmen 0 Опубліковано: 2008-01-21 07:27:04 Share Опубліковано: 2008-01-21 07:27:04 2Super-foX:Пишите) Только сначала поищите решения своих ситуаций в: - документация - opennet - google - ynandex - этот форум. И если не найдете, вот тогда уже пишите ) Вы велосипед не изобретаете. До вас вашим путем прошло и проходит тысячи людей. И они уже напоролись на все грабли. И нашли, как их обходить. И даже написали про это. Вам остается только найти это и прочитать. Яндекс использовать не советовал бы :rrr: Уж больно загаженый он... Единственный, как по мне, окуратный поисковик - это Гугл. ИМХО! Ребята знают как нужно делать поисковик окуратный и правильный. ПС: Это мое личное мнение и никому его не навязываю. Ссылка на сообщение Поделиться на других сайтах
Super-foX 0 Опубліковано: 2008-01-23 20:19:42 Автор Share Опубліковано: 2008-01-23 20:19:42 Подскажите ещё! Мне тут советуют поставить Linux вместо FreeBSD! Как вы думаете, стоит? Если да, то скажыте что можно поставить на Linux, чтобы можно было организовать походы юзеров в интернет, какойто файрвол и биллинг! Или всё таки лучше FreeBSD? Подскажите, а то просто не хочу по 10 раз менять операционки! Ссылка на сообщение Поделиться на других сайтах
911 140 Опубліковано: 2008-01-23 21:47:47 Share Опубліковано: 2008-01-23 21:47:47 Подскажите ещё! Мне тут советуют поставить Linux вместо FreeBSD! Как вы думаете, стоит? Если да, то скажыте что можно поставить на Linux, чтобы можно было организовать походы юзеров в интернет, какойто файрвол и биллинг! Или всё таки лучше FreeBSD? Подскажите, а то просто не хочу по 10 раз менять операционки! что называется, афтар жжот! Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас