Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Шлюз на FreeBSD

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

prejevalski



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задачи
1)Организовать шлюз на фре
2)Шейпер
3)Антивирусная проверка трафика
4)Учет трафика
5)Установка лимитов
Нужен конкретные пример если кто то делал
С репликами ТИПА в интернете этого и так много прошу в другую тему

Всего записей: 116 | Зарегистр. 05-05-2009 | Отправлено: 20:14 10-05-2010
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1. IPFW+IPNAT
2. IPFW pipe
3. Clamav(правда незнаю зачем, не проще ли проверять на клиентах)
4. как вариант Trafd, можно тем же IPFW
5. см. IPFW

Цитата:
Нужен конкретные пример если кто то делал

или вы хотите, что б мы вам конкретные конфиги скинули ????
P.S.  
Телепаты празднуют маевку, поэтому не могут знть как у вас огранизована сеть, какое оборудование стоит, какая адресация и т.п. ...

----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 21:12 10-05-2010
prejevalski



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovanj7 конечно спасибо но пока во вре чувствую очень не уверенно
так что лучше бы в прмерах а лучше 1 мануал
а антивирус для надежности
 
Добавлено:
сетка статический ip на интернете 109.60.*.*
локалка 10.0.0.0
в данный момент стоит ДЛинк дир 100
и на отдельной машине почтовоик 10.0.0.2
В дире 100 дмз стоит 10.0.0.2
вот и все

Всего записей: 116 | Зарегистр. 05-05-2009 | Отправлено: 21:16 10-05-2010
Dicty



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А может стоит к коробочным решениям присмотреться?
pfSense - погугли, глядишь и подойдет.

Всего записей: 23 | Зарегистр. 03-10-2006 | Отправлено: 21:27 10-05-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
prejevalski
 
Вот Вам батенька куча конкретики.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 21:34 10-05-2010
prejevalski



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коробочные не хочу надо разбираться во фре вроде как уж перспективно
Да и надоела винда с ее глюками

Всего записей: 116 | Зарегистр. 05-05-2009 | Отправлено: 21:42 10-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prejevalski
Цитата:
С репликами ТИПА в интернете этого и так много прошу в другую тему
По-моему, это вам со своим длинным списком нужно в другую тему. Называется она "Требуется системный администратор, ИТ-специалист". И там вы описываете объем работ и оговариваете размер оплаты. А просто так делать за вас вашу работу никто не станет, надежда на хапяву не прокатит. Люди, которые устанавливали подобные системы, вкладывали в это свои знания, время и труд, и совершенно непонятно, с какой радости они вам все это должны предоставить за здорово живешь?
Либо засучивайте рукава, скачивайте мануалы по продуктам, которые вам посоветовал vovanj7, и принимайтесь за работу. Когда возникнут конкретные затруднения, милости просим в профильные темы.
 

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 21:43 10-05-2010
prejevalski



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary можно и помягче
я админил только винду вот и ищу боле менее готовые решеня на фре так как особыми знаниями в ней не обладаю

Всего записей: 116 | Зарегистр. 05-05-2009 | Отправлено: 22:08 10-05-2010
Dicty



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prejevalski, вы бы погуглили..  

Цитата:
ищу боле менее готовые решеня на фре

то, что я посоветовал именно на фре, правда урезанной немного.

Всего записей: 23 | Зарегистр. 03-10-2006 | Отправлено: 22:14 10-05-2010
Vedmich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я думаю что не стоит ставить фряху особенно если нету опыта работы с ней.
То лучше подумать о использованию операционной систему mikrotik - думаю что она полностью сможет удовлетворить твоим потребностям.

Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 23:56 10-05-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на самом деле для начала бы освоили что-то коробочное типа IPCop - между прочим он тоже каежтся на BSD зиждится... или вон тут на форуме обсуждается его потомок кажется Endian Firewall. В коробочном тоже можно покопаться на уровне системы - ни кто в них не запрещал консольный или ssh вход - так что накопаетесь - только уже с готовыми конфигами.
 
а вообще
Цитата:
Главная заповедь, начинающего линуксоида - ставь тот дистрибутив, который стоит у ближайшего гуру..
так что если кто из знакомых готовых вам помочь использует какой-либо дистрибутив *nix,BSD - то ставьте то что использует он)

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 01:19 11-05-2010
SAM30

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prejevalski
сборка ядра FreeBSD, настройка   NAT, firewall. Очень доступно изложено.
http://www.hub.ru/archives/2324

Всего записей: 617 | Зарегистр. 11-03-2005 | Отправлено: 10:55 11-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAM30 Человек не хочет ничего читать и изучать. Ему нужны готовые конфиги, чтобы методом "copy and paste" за пять минут создать рабочую конфигурацию и не париться.

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 11:20 11-05-2010
SAM30

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Ему нужны готовые конфиги, чтобы методом "copy and paste"

Это и можно сделать из указанной мной ссылки, там все правильно, делаешь SSH и вперед и не использовать файл GENERIC, набивать ручками при сборке ядра и настройке системы себе дороже будет.

Всего записей: 617 | Зарегистр. 11-03-2005 | Отправлено: 11:40 11-05-2010
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
endian firewall
учёт можно прикрутить на отдельной машине

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 12:16 11-05-2010
rvl0061

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И всё таки Микротик и Сенс более функциональны, чем разные там Копы со товарищи . Ну вломно челу сидеть в консоли , ну кто мешает все настройки Тика сделать в Винбоксе, а там, глядишь, постепенно и до консоли доберётся . Или Сенс из вэб-морды, настроек то-же море.

Всего записей: 663 | Зарегистр. 10-06-2006 | Отправлено: 16:51 11-05-2010
dekstero4eg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prejevalski
 
первый пункт: ipfw + NAT, тут уже говорили. Кидать свой KERNEL, rc.conf, ipfw-rules и natd.conf сюда никто не будет, SAM30 кинул достаточно годный линк - дерзайте
 
Четвёртый и пятый пункты:
 
http://www.lissyara.su/articles/freebsd/traffic_count/squid+sams+rejik/
 
Тока я думаю rejik и SAMS не нужно городить на одну машину, что-то одно лучше выбрать. Мне лично Режик удобней, однако SAMS прекрасно себя проявляет при сборе различного рода статистики и учёте трафика
 
 

Всего записей: 441 | Зарегистр. 29-06-2009 | Отправлено: 17:49 11-05-2010
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipcop-addon= любой функционал

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 17:58 11-05-2010
prejevalski



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин сколько раз говорить коробочные решения не предлагать
тк хочется все самому  
нужно все сначала простенько а потом уже и самому рулить

Всего записей: 116 | Зарегистр. 05-05-2009 | Отправлено: 18:26 11-05-2010
rvl0061

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нужно все сначала простенько а потом уже и самому рулить

Ну дык и начинай с готового и смотри как всё устроено , а потом уже обычную ОСь дербань.
 
 
Добавлено:
Мазохист.

Всего записей: 663 | Зарегистр. 10-06-2006 | Отправлено: 19:52 11-05-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Шлюз на FreeBSD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru