Server s Linuxom podobný ako s Kerio Winroute
S kamarátmi sme sa rozhodli postaviť si malú sieť a zdieľať internet a preto som rozbehol server s Kerio WinRoute Firewall. Problém mi nastal stým že je to iba trial verzia a už mi končí, to nespomínam občasné problémy. Z uvedeného dôvodu by som chcel niečo podobné ale pod linux, potreboval by som aby sa dalo sprístupniť pripojenie k internetu iba vybraným IP adresám (úplne ideálne by bolo keby sa dalo urobiť heslo na prístup pre jednotivé počítače v sieti), mať nejaké tie štatistiky o prístupe na internet týkajúce sa navštevovaných stránok, rýchlosti downloadu a este prenesených datach jednotlivých userov. Samozrejme keďže zdielame jedno pripojenie je potrebné obmedzovať rýchlosť pripojenia v určitých časových intervaloch. Teda niečo podobné ako to spomenuté winroute.
Prosííím pomôžte mi.
Pre pridávanie komentárov sa musíte prihlásiť.
ja by som ti poradil toto. Je to speci distro na take srandicky...
http://www.ipcop.org/
a staci ti na to uplna sunka pecko.
caff
nastavenie moze byt pre zaciatocnika dost komplikovane
ja by som to riesil takto nejak: cez iptables obmedzit ip adresy(+mac) ktore mozu pristupovat na internet (iptables automaticky aj pocitaju prenesene data, pripadne si pozri program ntop - dost detailne statistiky, prezeranie cez webove rozhranie)
pomocou htb(sucast balika iproute2) nastavit rychlosti up/down
dhcpd by tiez nebolo zle, a ked si paranoik a fajnsmeker, tak si mozes nakodit skriptik, ktory povoli pripojenie von, len ak prebehol dhcp request
DHCP nepotrebujem, premna nieje vhodné.
niečo ako overovanie cez prihlasovatelské meno a heslo tam nieje?
Stym menom a heslom to chcem podobne ako je to v keriu kde sa prihlasuje user k svojmu účtu a na základe prihlácenia je povolený prístup k zadaným sietam (aspon tak som to riešil pri nastavené komunikačných pravidiel).
Študoval som trochu nastavovačky iptables na root.cz čo su tam tutoriali a nevyzerá to az tak komplikované (je to takmer uplne obdobné ako tvorba komunikačných pravidiel v winroute), len by som tam potreboval robiť niečo ako skupiny userov a nie priamo pridelovať povolenie danej IP.
Tie skupiny sa nedajú riešiť nejak tak že by som mal nejaký konfigurak a odtial by si iptables tahalo sprístupnených userov, alebo nejak tak?
V poslednom skripte popisovanom v clanku su pouzite premenne aj pole.