Вопрос по организации сети

Discussion in 'Безопасность и Анонимность' started by Mister Smith, 10 Dec 2013.

  1. Mister Smith

    Mister Smith New Member

    Joined:
    19 Dec 2011
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток, подскажите пожалуйста что требуется чтобы реализовать вот такую идею:

    Есть клиенты K1, К2, Кi они подключены к одному сетевому сегменту, каждый из клиентов хочет выйти в ГС Интернет, они должны попадать сначала на мой сервис и только затем в интернет.(т.е) я пропускаю трафик через себя и вариант когда я блокирую внешний трафик от i-го К. Какие службы для этого необходимы, какие механизмы, что потребуется, какие программные продукты.
     
  2. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    SQUID-прокся/файрвол.
     
    1 person likes this.
  3. Mister Smith

    Mister Smith New Member

    Joined:
    19 Dec 2011
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Вот эта штука эмулирует dns сервер? А способна она принимать и логировать все запросы пользователя или прикладного ПО которое ломится в сеть?
     
  4. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    DNS- сервера нет в составе, но запросы логирует, если настроен траф по определённым портам через проксю. ПО которое самостоятельно ломиться в сеть, можно либо не пускать вовсе, либо разрешить/частично ограничить, либо настроить на проксю и там логировать. На сколько мне известно в SQUID есть только http/https прокся, soсks- прокси там нет.
     
  5. SpRyt

    SpRyt Member

    Joined:
    18 Oct 2010
    Messages:
    45
    Likes Received:
    5
    Reputations:
    5
    А можно правильно настроить правила "iptables" на машине-шлюзе и наслаждаться корректной работой :)