LINUX.ORG.RU
ФорумAdmin

Посоветуйте ПО для роутера

 , , , ,


0

1

Итак, имеем маленький офис, 8 юзерских компов, два сервера. Роутер — два сетевых интерфейса: один в интернет, другой в свитч.
Дистрибутив на роутер я могу выбрать любой (сейчас там венда и kerio winroute, а хочу влепить Debian 6). Поверхностно знаком с ifconfig (ip не осилил), iptables, tc, tcpdump. Слышал про сквид и wireshark.
Задачи:

  • в зависимости от MAC-адреса выдавать всем IP по DHCP, а то статический адрес — не круто, его и поменять могут, и раздавать интернет всем клиентам;
  • разбить все компы на 3 группы (в первой сервера, во второй юзеры, в третьей админ и директор), первой разрешить всё и давать приоритет в использовании канала (вдруг сразу много народу на сайт ломанётся?), второй запретить торренты, запретить доступ на сайты из блеклиста (лучше всего блеклист сделать списком регэкспов, реально такое?), ограничить скорость до 1Мб/с, а третьей не надо ничего ограничивать;
  • следить за всеми и вести логи: лучше всего сразу смотреть, кто что откуда качает, чтобы можно было оперативно пополнять блэклист.

Посоветуйте софт для всего этого. Предпочтение отдаётся свободному ПО.

★★★★★

pfSense

anonymous
()
Ответ на: комментарий от anonymous

Дык, я дебиан хочу. Зачем нужен специализированный дистрибутив, когда есть универсальный?

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от varchar

*netfilter c l7 — чтоб не придрались, а по делу дополнили или поправили

varchar
()

в слаке это всё есть в коробке. Хотя тут любой дистр пойдёт, только из «любого» выпиливать ненужное устанешь.

drBatty ★★
()
Ответ на: комментарий от drBatty

Так я и поставлю. Ты по ссылке не ходил: там обзор разных роутерных Linux-дистрибутивов.

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от CYB3R

Для проф. роста, а пока, с 8-ю машинами — да, незачем.

varchar
()
Ответ на: комментарий от CYB3R

Ты по ссылке не ходил: там обзор разных роутерных Linux-дистрибутивов.

я сам предпочитаю делать. мне проще запилить, чем перепиливать.

drBatty ★★
()
Ответ на: комментарий от drBatty

Вот я тоже так хочу сделать. Только знаний в этой области — почти ноль.
С выдачей IP на основе MAC я разобрался, вроде бы.
Определить торрентовый трафик поможет l7.
По остальным пунктам так ничего и не ясно.

CYB3R ★★★★★
() автор топика
Ответ на: комментарий от CYB3R

С выдачей IP на основе MAC я разобрался, вроде бы.

man DHCP

Определить торрентовый трафик поможет l7.

man iptables

По остальным пунктам так ничего и не ясно.

что именно?

drBatty ★★
()
Ответ на: комментарий от drBatty

а) разбиение всех клиентов на три группы (как в tc)
б) отображение заглушек вместо сайтов из блеклиста
в) слежение, с какого компа, какой урл запрошен и логирование всех этих запросов

CYB3R ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.