Форум программистов, компьютерный форум, киберфорум
Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.82/11: Рейтинг темы: голосов - 11, средняя оценка - 4.82
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9433 / 5236 / 624
Регистрация: 13.03.2013
Сообщений: 18,455
Записей в блоге: 28

Прокси-сервер на базе Линукс

09.12.2018, 14:45. Показов 2280. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Приветствую, уважаемые коллеги и участники форума.
Есть одноранговая сеть (без домена), 48 ПК (10 ПК win xp и остальные win 7 на борту).
Есть 28 ip-телефонов, которые через инет коннектятся к АТС филиала из другого города (без VPN, тупо на выделенный ip).
Подсеть у ПК, телефонов и сетевых принтеров/МФУ - одна.

Нужен прокси-сервер с тремя группами фильтрации:
1. Разрешить все и вся;
2. Разрешать все, кроме определенных ресурсов;
3. Запретить все, кроме определенных ресурсов.

Касательно ОС и ПО прокси-сервера должно быть бесплатным.
Пока кроме ОС Линукс ничего на ум не приходит, по софту нужен совет, можно и Squid, но может есть что по-проще.
Желательно настроить прокси в прозрачном режиме, хотя я себе это с трудом представляю, т.к. будут использовать три группы ограничений, ибо нужна будет авторизация, либо же можно в прокси завеносить ip-адреса определенный ПК в нужную группу?
-------------
Схема подключения: Роутер=>Прокси-сервер (в первую сетевую)=>Из второй сетевой в неуправляемый коммутатор=>Из коммутатора на ПК и телефоны.
-------------
Аппаратная платформа предполагаемого прокси-сервера:
CPU Intel Core 2 Duo E6600 Conroe (2400MHz, LGA775, L2 4096Kb, 1066MHz)
ОЗУ - 2048 Mb
HDD 250 Gb Sata
Это то, что успел собрать "на коленке".
Если мощи маловато, напишите, буду подбирать другую конфигурацию.
-------------
В общем, вопрос: как и на чем это можно реализовать?
В частности: какая версия/редакция ОС для этого подойдет и какой софт использовать в качестве прокси?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
09.12.2018, 14:45
Ответы с готовыми решениями:

Прокси-сервер для Линукс
Приветствую, уважаемые участники форума. Имеется такая задача: нужен прокси-сервер для Линукса с графической оболочкой, на худой конец с...

Работа по информатике: написание ОС на базе Линукс. Стоит ли?
Так уж получилось, что я школьник и мне надо сделать работу по информатике. Я задумался и почему-то мне засело в голове: написание...

Домашний Линукс интернет сервер на ночном(бесплатном) диалапе.
Метод мозгового штурма! Кто что думает по этому поводу? Ночью Линукс подключается по диалапу к Интернет. Скриптом присваевает новый ip...

8
Модератор
Эксперт Pascal/DelphiЭксперт NIX
 Аватар для bormant
7816 / 4635 / 2837
Регистрация: 22.11.2013
Сообщений: 13,159
Записей в блоге: 1
09.12.2018, 18:15
Практически каждый первый дистрибутив линукса плюс сквид должен справиться.
На ip-адресах с прозрачным прокси "авторизация" получится так себе -- любой может невозбранно попытаться выставить себе ip/mac из привилегированной группы.

Добавлено через 4 минуты
Могу на Slackware нарисовать, но не уверен, что вы большой ее поклонник :-)

Добавлено через 3 минуты
Можно подумать, может быть смысл поднять для этого хозяйства домен на Samba 4, если это зачем-то нужно централизованно администрировать...
1
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9433 / 5236 / 624
Регистрация: 13.03.2013
Сообщений: 18,455
Записей в блоге: 28
09.12.2018, 18:51  [ТС]
Цитата Сообщение от bormant Посмотреть сообщение
Практически каждый первый дистрибутив линукса плюс сквид
Давненько я не работал со Squid, а вспоминать все тонкости накладно по времени.
Допустим, я установлю тот же Ubuntu+Squid, есть ли для последнего GUI-оболочка, при помощи которой можно реализовать настройки по сабжу?
Цитата Сообщение от bormant Посмотреть сообщение
Можно подумать, может быть смысл поднять для этого хозяйства домен на Samba 4, если это зачем-то нужно централизованно администрировать...
Увы, но это не вариант: тратить время - нет желания, а контора за это точно не заплатит.
0
Модератор
Эксперт Pascal/DelphiЭксперт NIX
 Аватар для bormant
7816 / 4635 / 2837
Регистрация: 22.11.2013
Сообщений: 13,159
Записей в блоге: 1
09.12.2018, 19:04
Maks,
нет там никаких тонкостей в этом случае.
Написать несколько ACL, если правильно путаю, пяти штук станет в самый раз, и два списка -- белый и черный.

Добавлено через 5 минут
Три штуки -- это группы по адресу, а две -- применение тех самых списков.
0
Супер-модератор
Эксперт Hardware
 Аватар для kumehtar
32561 / 16325 / 2707
Регистрация: 23.11.2016
Сообщений: 81,259
Записей в блоге: 62
10.12.2018, 10:52
Я пользуюсь Юзергейтом. Правда, он платный. Но меня полностью устраивает по всем оглашенным пунктам.
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9433 / 5236 / 624
Регистрация: 13.03.2013
Сообщений: 18,455
Записей в блоге: 28
10.12.2018, 15:40  [ТС]
Цитата Сообщение от kumehtar Посмотреть сообщение
Я пользуюсь Юзергейтом. Правда, он платный.
В том то и дело, что заказчик не хочет платить за софт ни копейки.
Максимум, он может выделить лицензию на Windows 7 Enterprise, но бесплатные прокси-сервера под Windows меня не устраивают, а брать ответственность за нелегальное использование платного ПО - не вариант.

Пока остановился на pfSense (псевдоаналог Керио), по параметрам и требованиям вполне подходит.
0
10.12.2018, 15:47

Не по теме:

Цитата Сообщение от Maks Посмотреть сообщение
заказчик не хочет платить за софт ни копейки.
Как обычно в наших постсоветских странах. (вздыхает) Когда мы уже это всё переживём? И переживём ли вообще? Вопросы риторические. Сочувствую.

0
Модератор
Эксперт Pascal/DelphiЭксперт NIX
 Аватар для bormant
7816 / 4635 / 2837
Регистрация: 22.11.2013
Сообщений: 13,159
Записей в блоге: 1
10.12.2018, 18:51
Цитата Сообщение от Maks Посмотреть сообщение
Пока остановился на pfSense
Ок, будем ждать отчета (или хотя бы отмашки получилось/не получилось).

Добавлено через 3 минуты

Не по теме:

Цитата Сообщение от kumehtar Посмотреть сообщение
Как обычно в наших постсоветских странах. (вздыхает)
Ну за настройку отличного бесплатного решения готов же платить, а этого вполне достаточно.

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
Время сеет ветры, мечет молнии, 
Создаёт советы и комиссии, 
Что ни день — фанфарное безмолвие 
Славит многодумное безмыслие. 
Бродит Кривда с полосы на полосу, 
Делится с соседской Кривдой опытом!. 
Но гремит — напетое вполголоса, 
Но гудит — прочитанное шёпотом. 
Ни партера нет, ни лож, ни яруса, 
Клака не безумствует припадочно, — 
Есть магнитофон системы "Яуза", 
Вот и всё! 
                ...А этого достаточно.

0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9433 / 5236 / 624
Регистрация: 13.03.2013
Сообщений: 18,455
Записей в блоге: 28
10.12.2018, 18:54  [ТС]
Цитата Сообщение от bormant Посмотреть сообщение
Ок, будем ждать отчета (или хотя бы отмашки получилось/не получилось).
Обязательно отпишусь.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
10.12.2018, 18:54
Помогаю со студенческими работами здесь

Посоветуйте мануал для установки прокси-сервер на базе CentOS
Имеется сервер(CentOS) Нужно установить и наладить Прокси сервер. Никогда с этим не сталкивался. Посоветуйте плиз какой выбрать и мануал по...

Линукс Сентос. установка на сервер и запуск сайта с полным ходом
я встретился вот с такой проблемой.. у меня был сайт но проблема было в том что на разных хостингов он был очень медленным изза шаринг...

Не пингует прокси сервер
Всем доброго времени суток! У меня возникла проблема У меня не пингуется прокси сервер Указываю его в настройках браузера,но командой...

Прокси сервер настройка
Здравствуйте, возникла необходимость реализовать редактирование трафика (добавление скрипта в тело страницы http/https протоколы). ...

Не получается установить прокси сервер
Операционная система: Debian Скачал squid: squid-3.1.19.tar. Разорхивировал. Все действия делаю под root-ом. Далее пишу команды ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию. 2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
Functional First Web Framework Suave
DevAlt 30.03.2026
Sauve. IO Апнулись до NET10. Из зависимостей один пакет, работает одинаково хорошо как в режиме проекта так и в интерактивном режиме. из сложностей - чисто функциональный подход. Решил. . .
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2. Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники". В. . .
Настройка движения справочника по регистру сведений
Maks 29.03.2026
Решение ниже реализовано на примере нетипового справочника "ТарифыМобильнойСвязи" разработанного в конфигурации КА2, с целью учета корпоративной мобильной связи в коммерческом предприятии. . . .
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru