Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка SmoothWall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Открыть новую тему     Написать ответ в эту тему

Zaslanetc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 pantherb
Вообще-то мне всегда казалось, что VPN нужен для того, чтобы создать безопасный тоннель для двух территориально разнесенных подразделений. Или я не очень понимаю, что вы пытаетесь добиться.
 
2 DZOTik
Все, разобрался наконец-то. Все работает, пользователи попадают таки в логи Squid-а (чему я несказанно рад), я просто не очень внимательно их смотрел. Прикрутил SARG, он создает более детальные отчеты, но есть небольшой трабл. Страница https://192.168.50.1:441/sarg/daily почему-то не открывается (IE говорит «Невозможно отобразить страницу»), но в то же время по адресу https://192.168.50.1:441/sarg/ заходит без проблем. Что можно сделать?

Всего записей: 67 | Зарегистр. 26-09-2006 | Отправлено: 13:26 15-09-2009
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zaslanetc

Цитата:
как сопоставить айпишникам имена пользователей?

попробуй как написано в разделе 5.6 Windows authentication http://www.advproxy.net/documentation/smoothwall3-advproxy-en.pdf - прописать асоциации IP и имен пользователей в файле /etc/hosts.
 
pantherb
по VPN есть несколько тем на странице с аддонами http://community.smoothwall.org/forum/viewtopic.php?f=26&t=23845 может там есть что-то полезное.

Цитата:
 
VPN
[3.0] Hide ipsec interface boxes when not used advstatus.cgi (02-Oct-2007)
[3.0] ZERINA/OpenVPN GUi for Smoothwall (10-Sep-2007)
Allowing traffic on tun0 interface (for openvpn) (26-Aug-2007)
PPTP Passthrough to Internal PPTP VPN Server - [WORKS] (20-May-2007)
 

 
Сори не заметил что уже пятая страница есть
SARGом к сожалению не пользуюсь. Глянь http://community.smoothwall.org/forum/viewtopic.php?t=25013 может там есть решение.

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 13:38 15-09-2009 | Исправлено: DZOTik, 13:48 15-09-2009
Zaslanetc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По поводу SARG-а выяснил следующее: для того, чтобы не бело того трабла, что я описал выше надо на Windows машине в файле hosts прописать IP и имя SmoothWall сервера заданное при установке.

Всего записей: 67 | Зарегистр. 26-09-2006 | Отправлено: 18:20 16-09-2009
vistwork



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите устанавливаю версию 3.0, выбираю настройку интерфейса GREEN + RED.
При поиске сетевого адаптера, первый находит без проблем, а вот со на поиске воторго виснет, причем виснет на переборе адаптера Ether Team 16i/32
подскажите как поступить?

Всего записей: 115 | Зарегистр. 01-08-2008 | Отправлено: 15:41 17-09-2009
vistwork



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
что никто не может помочь? или просто никто не сталкивался...
 
Добавлено:
с этой проблемой разобрался, помогло отключение всех портов в ненужных устройств в биосе. Теперь следующая проблема, мне нужно поменять мак адрес у сетевухи, которая смотрит в интернет, подскажите как это сделать, только если можно пошагово т.к. это моя первая ось на linux.  
Я вот тут кое что нашел вот  только применить не совсем смог. может подможите?
http://community.smoothwall.org/forum/viewtopic.php?p=28925#28925

Всего записей: 115 | Зарегистр. 01-08-2008 | Отправлено: 01:58 18-09-2009
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vistwork
Внимательно изучаем список модов для 3.0 http://community.smoothwall.org/forum/viewtopic.php?f=26&t=23845 и о чудо находим [3.0] MAC Address Spoofing

Цитата:
 
на сервере пишем комманды:
 
cd /tmp
wget http://mods.smurfsofwar.com/files/mods/mac-spoofing-swe3-1.0.tgz
tar -zxvf mac-spoofing-swe3-1.0.tgz -C /
./install-mac-spoofing.sh
 
потом в браузере:
 
Just browse to networking -> advanced, enter the mac address you want to clone, click apply and reboot.
 

и на всякий случай HowTo: Spoof/Clone MAC Address

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 13:56 18-09-2009 | Исправлено: DZOTik, 14:01 18-09-2009
vistwork



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
спасибо, но уже успел перековырять все мануалы, и сделать, сейчас только не сделал подключение pppoe
 
Добавлено:
мой пров pptp теперь его не могу настроить у меня даны имя сервера, логин и пароль.

Всего записей: 115 | Зарегистр. 01-08-2008 | Отправлено: 15:46 18-09-2009
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vistwork

Цитата:
у меня даны имя сервера, логин и пароль.

Вообщето, насколько я помню, эти данные вводятся во время установки SW.  
Попробуй в консоли сервера написать setup - там есть настройки ISDN и ADSL.

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 20:26 18-09-2009
vistwork



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DZOTik
так мне не нужны настройки ADSL и ISDN, мне нужно при подключенном ehternet соединении с провайдером создать подключение pptp, для которого собственно нужны три параметра хост имя или ip адрес сервера, логин и пароль. Так вот это создать в SW пока не получилось.

Всего записей: 115 | Зарегистр. 01-08-2008 | Отправлено: 06:20 19-09-2009
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vistwork
Извини, я раньше не сталкивался с этим вопросом. Как тебе уже ответили http://community.smoothwall.org/forum/viewtopic.php?f=12&t=32819&start=0&hilit=PPTP SmoothWall 3.0 не поддерживает РРТР. В версии 2.0 вроде был для этого мод но не факт что он работает. http://forum.spnet.ru/showthread.php?p=1421540 расписана настройка РРТР для SW 2.0.
Если соединение РРТР с провайдером критично то пробуй другие программные роутеры где есть поддержка РРТР.
А может пора задуматься о смене провайдера?

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 13:52 21-09-2009 | Исправлено: DZOTik, 13:58 21-09-2009
vistwork



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
О смене провайдера пока задумываться не буду, потому как большинство городских сетей которые по мимо интернета предлагают услугу локальная сеть и локальный торрент, авторузуют клиента по vpn(pptp). Но этот файрвол в частности ставил, чтобы потом поставить в офисе авторизация у провайдера ppoe (она хоть поддерживается?).
И еще скажите, в основном ставлю шлюз для подсчета интернет трафика по пользователям, блокирования нежелательных интернет ресурсов.
 
Раньше использовал такие программы как ProxyInspector, ISSA, SmallProxy, KerioWinRoute, но хочется поставить шлюз на ядре линукс, потому как это бесплатно и более надежно.
Подскажите умеет ли полноценно вести статистику по пользователям с детализацией по сайтам, а если нет, то какое по можно использовать на базе unix. (Просьба Ideco не предлогать!) Заранее спасибо!

Всего записей: 115 | Зарегистр. 01-08-2008 | Отправлено: 14:17 21-09-2009
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну у нас в городе провайдеры (подавляющее большинство) ведут оптоволокно и раздают Ethernet подключения и статические или динамические IP.
 
PPP, PPPoA or PPPoE connections в SW вроде есть
   
 
Билинговой системы в нём вроде нету (хотя могу ошибатся), но статистику по сайтам ведёт, тоесть кто куда лазит (ели поставить мод Sarg - Squid Analysis Report Generator - то будет более детально), блокировка нежелательных сайтов (моды Dansguardian Content Filter и Urlfilter), также можна включить im proxy - будут отчёты по ICQ и IRC и т.д.  
 
Из бесплатных могу посоветовать IPCop (статья на русском http://www.thg.ru/network/ipcop/index.html ) очень похож на SW.
Кстати там вроде РРТР есть  
   
Но если нужно чтоб всё было сразу (без всяких модов и копания в конфигах) то только платные: тотже Ideco очень неплох, Mikrotik, Endian (правда их не не тестил).  
А вообще чего я перечисляю вот тут некоторые собраны http://forum.ru-board.com/topic.cgi?forum=8&topic=24052&start=20

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 15:27 21-09-2009
vistwork



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
поставил Advance Web Proxy вот только для начала мне необходимо настроить простой доступ по логину и паролю, а потом уже попробую синхронизировано с доменом Windows Server 2008. Поставил в Authentication method авторизацию типа Local забил логины и пароли, только при попытке доступа к сайту он не спрашивает логин и пароль. Куда копать?

Всего записей: 115 | Зарегистр. 01-08-2008 | Отправлено: 06:06 26-09-2009
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
отвечу цитатой whv из http://forum.ru-board.com/topic.cgi?forum=65&active=15&topic=2255&start=60 хотя это по IPCop но и для SW подходит

Цитата:
 

Цитата:
Спасибо за советы, но у меня что-то не получается авторизацию Windows сделать. Вписываю в список доменного пользователя, но он пускает в инет всех подряд у кого пропизан шлюз, может где-то галочку убрать, или поставить...прошу пращения за назойливость, но уж очень срочно надо.

 
Кстати - а у пользователей указан адрес прокси сервера в настройках браузера (обычно что-то типа 192.168.0.1 порт 800) ? Если нет - то они и будут выходить в сеть обходя прокси, при условии , что не включено прозрачное проксирование, но и в этом случае контроль по пользователям не возможен !
 
 
Службы -  Улучшенный веб прокси - в секции "Метод аутентификации" выбрать "Windows" - нажимаем "Сохранить", после чего появится секция "Общие параметры домена", куда вписываем название AD домена и имя контроллера  (например если имя сервака с AD "server.company.ru", то в секцию "Домен:" вписываем "company.ru" ,  в секции    "Имя хоста PDC:" вписываем "server".
 
Далее в секции "Режим аутентификации" ставим галочку "Включить интегрированную аутентификацию Windows:"
А в секции "Ограничения доступа пользователей"  ставим включено (галка) и выбираем "Использовать позитивный контроль доступа:" , где в строке по одному вписываем имена пользователей, которых хотим пущщать в Интернет (пример: если домен "company.ru", а пользователь "vasiya", то пишем в строчке так - "company.ru\vasiya" и сей пользователь будет выпущен в глобальную сеть . Соответственно вписываем БЕЗ ковычек ! )
 
И не забываем, что авторизация не будет работать, если на Зеленом интерфейсе включен "Прозрачный на Green:"  !
 

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 15:40 28-09-2009
Zaslanetc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавлю. Про разные настройки авторизации довольно подробно написано в прилагаемом мануале. Я выбрал авторизацию в AD, плюс в том, что не надо руками вбивать всех пользователей домена а минус, что им, пользователям, для доступа в и-нет надо еще раз набирать логин/пароль. Ну да ничего, пусть тренируются
 
Добавлено:
Вдогонку. Параметры прокси очень легко настраиваются через групповые политики сразу для всех машин.

Всего записей: 67 | Зарегистр. 26-09-2006 | Отправлено: 19:14 01-10-2009
Red_imp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, можно ли с помощью смузвола или модов к нему установить ограничение по скорости для каждого IP отдельно. Стоит третья версия + адванседпрокси.
 
Задача стоит такая - есть сеть из 20 машин, нужно настроить SmoothWall так, чтоб можно было вести статистику кто куда заходил, установить скорость скачивания для каждого пользователя отдельно, возможность блокировки некоторых сайтов.
Спасибо.

Всего записей: 7 | Зарегистр. 14-09-2005 | Отправлено: 14:41 07-10-2009
xamazedx

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
блокировка сайтов - dansguardian
статистика - sarg
ограничения по скорости вроде никак...

Всего записей: 70 | Зарегистр. 21-04-2006 | Отправлено: 16:56 07-10-2009
DZOTik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
установить скорость скачивания

Можна в advanced proxy установить на всех:
   
А в "Unrestricted IP addresses" вписываеш IP каким НЕ нада ограничивать (например свой).

Всего записей: 59 | Зарегистр. 04-10-2007 | Отправлено: 19:06 07-10-2009 | Исправлено: DZOTik, 19:15 07-10-2009
pilligrimm



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Столкнулся с проблемой.
Народ начал выходить в интернет обойдя мои ограничения через прокси, меняя в браузере прокси сервер для подключения.
Я пока вижу этому только одно решение,это поменять порт прокси в SW и руками забить всем прокси в браузере.
SW3 установлен URL filter и Advanced Proxy
Есть у кого идеи по этому поводу?
Кто нить пробовал SmoothWall Corporate Firewall 2008 ?

Всего записей: 22 | Зарегистр. 31-05-2006 | Отправлено: 10:42 09-10-2009
xamazedx

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pilligrimm
поставь TOFC  
там blocked with exeptions
а в exeption list пропишешь маки/айпи
всех, кому доступ разрешён...
в сулчае неправильной настройки залезть на смуфи можно
через 441 порт....
 
мой конфиг такой:
TOFC - контроль за теми, кому давать инет
Advanced Proxy - ограничение по скорости, кэш прокси (спасибо DZOTik)
Dansguardian+ClamAV - контроль содержимого
SARG - для удобоваримых логов...

Всего записей: 70 | Зарегистр. 21-04-2006 | Отправлено: 15:10 09-10-2009 | Исправлено: xamazedx, 15:11 09-10-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка SmoothWall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru