Сервер Ubuntu 10.04 в качестве прозрачного прокси-фильтра (плюс dans guardian)
Я установил Сервер на рабочем столе с двумя сетевыми картами. Я установил dnsmasq, squid, shorewall, ssh и dansguardian.
как мне заставить это устройство общаться с модемом DSL и моей сетью (через мой роутер)
Я настроил сетевые карты для разделения сетей. Я установил настройки DHCP/DNC (я не установил dhcp3-сервер, используя dnsmasq).
Я пытался следовать этим инструкциям в качестве руководства. http://taksuyama.com/?p=16
Любая помощь будет отличной. Это отличные устройства, когда они работают дома с детьми!
2 ответа
Если у вас уже есть маршрутизатор, подключенный к вашему DSL-модему через "интернет-порт" маршрутизатора, это усложняет ситуацию. По сути, вы хотите заменить этот маршрутизатор на Linux-маршрутизатор, который обладает желаемыми возможностями.
Таким образом, рекомендуемая установка будет
(Интернет)=----=[модем dsl]=----=[сервер с 2 сетевыми устройствами]=-----=[LAN порт маршрутизатора / Wi-Fi AP/ и т. д.]---> все ваши компьютеры
Делая это таким образом, вы должны заставить работать связанный HOWTO. Вам также нужно отключить DHCP и UPnP на маршрутизаторе, так как это может помешать работе вашего сервера Linux.
Вы можете настроить свой брандмауэр (shorewall) таким образом, чтобы все исходящие пакеты, представляющие веб-трафик, то есть порты 80, 443, были перенаправлены на один и тот же хост (127.0.0.1) и на порт, который слушает ваш процесс dansguardian. Таким образом, больше нет прямого подключения этих портов к внешней стороне, но все они фильтруются dansguardian.