Сервер для прокси

Тема в разделе "Администрирование серверов", создана пользователем hug0s, 31 окт 2013.

Модераторы: mefish, stooper
  1. hug0s

    hug0s

    Регистр.:
    15 дек 2008
    Сообщения:
    378
    Симпатии:
    50
    Доброй ночи, итак что то вроде ТЗ
    Нужен прокси сервер с авторизацией и без. Есть сетка адресов /26. Как реализовать чтобы все адреса повесить на одной операционной системе, чтобы пакеты адекватно маршрутизировались, ну с настройкой прокси все более менее проще.
    На данный момент имеется сервер ESXi и виртуальная машина, на которую поставлена операционка vaytta, поставлена прокся (tinyproxy). когда у меня один интерфейс, все отлично работает, когда добавляю дополнительно интерфейсы - "шеф, все пропало". как сделать, чтобы это все работало в рамках одной виртуальной системы. можно конечно создать много клонов одной машины, но как бы не очень хочется держать порядка 60 систем, пните в нужном направлении...
     
  2. GReaTM0deR

    GReaTM0deR

    Регистр.:
    24 авг 2007
    Сообщения:
    426
    Симпатии:
    215
    "шеф, все пропало" - что именно происходит?
     
  3. JohnLemon

    JohnLemon Постоялец

    Регистр.:
    3 окт 2013
    Сообщения:
    52
    Симпатии:
    3
    Попробуй Debian (freebsd)+squid, всю жизнь нормально работали или попробуй на vaytta squid поставить. А вообще что значит с авторизацией и без, то есть кого то авторизовывать а с остальными что делать ??? А еще вопрос, вы дополнительные интерфейсы добавляете не в одной подсети случаем??
     
  4. hug0s

    hug0s

    Регистр.:
    15 дек 2008
    Сообщения:
    378
    Симпатии:
    50
    там по умолчанию сквид стоит
    да тут можно конкретизироваться пока будет без авторизации, просто доступ будет открыт по ip
    под сеткой /26 я и подразумевал что они с одной подсети
     
  5. JohnLemon

    JohnLemon Постоялец

    Регистр.:
    3 окт 2013
    Сообщения:
    52
    Симпатии:
    3
    Разные интерфейсы не могут просто работать в одной подсети!
     
  6. hug0s

    hug0s

    Регистр.:
    15 дек 2008
    Сообщения:
    378
    Симпатии:
    50
    хорошо как технически решить данный вопрос с минимальным кол-вом аппаратных ресурсов, чтобы не надо было клонировать кучу виртуалок?
     
  7. stooper

    stooper hoster

    Moderator
    Регистр.:
    14 апр 2006
    Сообщения:
    528
    Симпатии:
    312
    Squid
    ip aliasing
    что значит все адреса на одной машине!? если у вас один сетевой интерфейс - то делается элиасами. если два и это шлюз, то надо разрешать форвардинг пакетов, настраивать nat, iptables или что там нужно вам, в зависимости от задачи. vyatta используется для маршрутизации трафика между сетями + раздачи интернета, и там есть все встроенные средства для этого. в общем, так вопрос никто не ставит, как вы поставили - сколько сетевых, зачем доп. ip? куда роутится трафик, какое предназначение сервера? 6ть сообщений выше и тупо пустой разговор ни о чем. и сидят главное, обсуждают, и никто даже не спросит - а в чем вообще вопрос? что вы настраиваете - вьяту, прокси, или маршрутизацию ip? я фигею с вашего администрирования, господа.
     
  8. delfiniys

    delfiniys Постоялец

    Регистр.:
    9 авг 2013
    Сообщения:
    79
    Симпатии:
    5
    Стоит уже более 6 лет связка фря+сквид+лайтсквид для статистики + PF + Clamav + Adbloks. Все просто настраивается и стабильно работает. А еще там же стоит АРПвотчер который не дает "левым" устройствам проникнуть в сеть.