Сделать Proxy

Форум предназначен для новичков. В нем предполагается рассматривать вопросы, которые встают на первых этапах освоения Linux
beaver
Маньяк
Сообщения: 183
Зарегистрирован: 12 фев 2004, 11:26

Сделать Proxy

Сообщение beaver »

Пришла пора сделать линуховый сервер. А имено Proxy. Требуется:
1. Пустить юзеров из локалки на http, ftp, socks5, pop3, smtp.
2. Осуществлять визуальный контроль за активностью юзера. При необходимости - убивать его сессию.

Куда глядеть, что читать?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

1) Использовать NAT
2) непонятно, зачем такой изврат... ИМХО задача решается на с того конца...
Опыт растет прямо пропорционально выведенному из строя оборудованию

beaver
Маньяк
Сообщения: 183
Зарегистрирован: 12 фев 2004, 11:26

Сообщение beaver »

1. Дополнение. Запустить НЕ ВСЕХ пользователей. :-) Кому то дать http, кому-то pop3. Раскрасить юзеров по приоритетам.
2. А с какого конца решать? Предложи более прямой вариант.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

beaver,
1) Отпаврляемся читать iptables tutorial
2) непонятна цель. Неужели будет особый человек, который будет смотреть все время 24/7 что там кто качает и куда ходит???
Опыт растет прямо пропорционально выведенному из строя оборудованию

beaver
Маньяк
Сообщения: 183
Зарегистрирован: 12 фев 2004, 11:26

Сообщение beaver »

1. Почему сходу не советуешь sqiud? Другие задачи?
2. Цель: канал сдох, какой-то подлец полез мп3-шки качать. Выловить гада.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

beaver, идем читать LARTC до плного просветления. Потом с конкретными вопросами - сюда. PS: если поискать - есть русский перевод LARTC, кажется где-то в глубинах linux.ru.net
Опыт растет прямо пропорционально выведенному из строя оборудованию

beaver
Маньяк
Сообщения: 183
Зарегистрирован: 12 фев 2004, 11:26

Сообщение beaver »

Нда, начал читать:
http://www.opennet.ru/docs/RUS/LARTC/index.html

А если попроще (а полное просветление по ходу пьесы)?
Вот была система на Win2003 + WinGate. Все бы ничего, но глючновато. Хотелось бы что-то подобное, но под Linux. Чтобы просто и визуально.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Визуального нет, небыло и не будет. Ибо у нормального админа времени смотреть за тем, кто куда там прямо сейчас лазит никогда нет.
Общая политика организации доступа в интеренет:
1) Всем звапретить все.
2) Потихоньку по обоснованой задокументированой просьбе открывать порты и нарезать полосу пропускания
3) В конце дня/недели/месяца просмартирвать отчеты.
При тако подходе по сцществу остается настроить все один раз и читать логи по вечерам... А все остальное сремя моджно придаваться скажем более приятным занятиям...
Опыт растет прямо пропорционально выведенному из строя оборудованию

beaver
Маньяк
Сообщения: 183
Зарегистрирован: 12 фев 2004, 11:26

Сообщение beaver »

Интересует наличие фронэндов к iptables, squid и др. Существуют ли такие в природе?

valik
Заглянувший
Сообщения: 39
Зарегистрирован: 20 фев 2007, 21:42
Откуда: Орша
Контактная информация:

Сообщение valik »

посмотри www.privoxy.org.ru,может поможет.
Когда государству от тебя что-то надо,оно вспоминает слова "долг" и "закон".Когда тебе от него что-то надо,оно вспоминает слова "патриотизм" и "очередь"
-------------------

Ответить