Прокси+firewall. Часть первая, подготовка сервера

Поделиться
HTML-код
  • Опубликовано: 9 окт 2016
  • Начинаем настраивать связку iptables+squid+bind для сервера, защищающего локалку и раздающего интернет в небольших офисах (в больших можно для каждой роли выделить отдельную машину).
    Мануал: github.com/ksemaev/manuals

Комментарии • 55

  • @artyomyarin9572
    @artyomyarin9572 7 лет назад +10

    Заждались уже любимого препода! Больше классов поддержим старания Кирилла

  • @mind_traveller
    @mind_traveller 7 лет назад +34

    Мы скучали, бро, рады снова видеть и слышать тебя!
    Что то пейпал не фурычит, говорит, что нельзя денег отправить..

    • @KirillSemaev
      @KirillSemaev  7 лет назад +2

      Ну нельзя так нельзя) Слова приятнее услышать в любом случае))

  • @horneteg
    @horneteg 7 лет назад +4

    Супер ! Давно ждал этой темы!
    Кирилл, спасибо за труды.

  • @user-xg8gn6yb9g
    @user-xg8gn6yb9g 7 лет назад +10

    Выздоравливайте, поздравляю с новой работой

  • @harpengayzer6240
    @harpengayzer6240 7 лет назад +5

    Урааа! Новый видос. Как раз то, что я хотел))

  • @ya_ra9780
    @ya_ra9780 7 лет назад +13

    С возвращением!

  • @user-hj6cn6dg6t
    @user-hj6cn6dg6t 7 лет назад +1

    Заждались. Спасибо за видос. Поправляйся)

  • @AUntilov
    @AUntilov 7 лет назад +1

    Спасибо, что продолжил записывать видео.. Мне лично они очень помогли.

  • @ShaMan1910
    @ShaMan1910 7 лет назад +8

    всегда актуальная тема, спасибо.

  • @dimaonishkevich9301
    @dimaonishkevich9301 7 лет назад +2

    Спасибо за уроки, очень полезные вещи !

  • @user-fo8vx2mt9z
    @user-fo8vx2mt9z 7 лет назад +1

    Огромное спасибо! Давно ждал видео.

  • @dimabashynskyi4984
    @dimabashynskyi4984 7 лет назад +1

    Ура! Вернулась пропажа, спс за уроки, очень ждали=)

  • @nikewhite4471
    @nikewhite4471 7 лет назад +2

    С возвращением! Давно ждем.

  • @SnitchShow
    @SnitchShow 7 лет назад +1

    Хорошая тема. Полезная. Спасибо за урок:)

  • @sarlevdiz
    @sarlevdiz 7 лет назад +5

    Отлично!!!!!!!!! А я думал, куда же вы пропали

  • @YummyRed
    @YummyRed 7 лет назад +1

    Прям с удовольствием. Спасибо :3

  • @pirats4993
    @pirats4993 7 лет назад +2

    Моё почтение !

  • @hatefastfood3309
    @hatefastfood3309 7 лет назад +5

    Спасибо!

  • @nextgnulinux3371
    @nextgnulinux3371 7 лет назад +1

    хороший формат

  • @remserov2574
    @remserov2574 7 лет назад

    спасибо все четко )

  • @user-tl7cp7sn5m
    @user-tl7cp7sn5m 6 лет назад

    Молодец!

  • @vitalikos2010
    @vitalikos2010 7 лет назад +1

    Вовремя! как раз столкнулся с таким... Сделал сам, но без прокси и DNS... Посмотрю как надо было

  • @PalamarSat
    @PalamarSat 6 лет назад

    бля я твой кумир.Ты просто красавчег)

  • @creakernetworking3145
    @creakernetworking3145 3 года назад

    рахмат

  • @procopiismetanin4426
    @procopiismetanin4426 2 года назад +1

    Поправка, начиная с Ubuntu 16.04 iptables-persistent сменился на netfilter-persistent

  • @igortravov5747
    @igortravov5747 5 лет назад

    Кирилл, подскажите плииз, у меня по этому ролику не выходит на убунте 1804 , после
    исправления и запуска /etc/network/interfaces на запрос
    sudo service networking restart дает ошибку и отсылает
    systemctl status networking.service а тот отсылает, что, что- то не так с
    interfaces , и выходит надо обязательно по -новому через netplan
    делать и /etc/netplan/50-cloud-init.yaml и проч ...?? Суважением Игорь

  • @Breetva
    @Breetva 7 лет назад +1

    Было бы интересно вместо iptables рассмотреть shorewall

  • @user-ssh-dima
    @user-ssh-dima 10 месяцев назад +2

    Жаль что он сейчас болен

  • @MasteAlex95
    @MasteAlex95 7 лет назад +3

    А можно куда-нибудь в будущие уроки встроить связку squid+active directory и настройка групп под него?
    Сколько ни мучался, не получилось настроить авторизацию сквида через АД (нтлм). Хотя и делал всё по инструкциям с пониманием, но не вышло.

    • @serhiih.7055
      @serhiih.7055 7 лет назад

      Делал по этой статье, и все получилось - kerberos куда удобней, чем ntlm: interface31.ru/tech_it/2015/06/nastraivaem-squid-dlya-raboty-s-active-directory-chast-2-kerberos-autentifikaciya.html

    • @MasteAlex95
      @MasteAlex95 7 лет назад

      тоже делал по этой статье, но у меня никак не стартовала авторизация
      Комп в домен ввёлся, всё сработало, но сквид пользователей из АД вообще не увидел

    • @serhiih.7055
      @serhiih.7055 7 лет назад

      У меня поначалу тоже не авторизовалось из-за некорректного keytab-файла, пересоздавал его несколько раз, но ни в какую - а моя проблема оказалась в том, что при копировании по WinSCP содержимое файла чудным образом терялось, и он весил 0 байт) Лишь после копирования под рутом файл остался неизменённым, после чего все заработало. Ну и не забывайте указать дополнительный external_helper (причем качать лучше именно по ссылке в этой статье), если хотите авторизовать не тупо всех пользователей домена, а лишь тех, которые состоят в определенных группах.

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Да, попробуем

    • @MasteAlex95
      @MasteAlex95 7 лет назад

      Kirill Semaev Спасибо! Очень жду видео)

  • @Zvezd83
    @Zvezd83 5 лет назад

    В Убунту версий 17.10 нет больше ifupdown, вместо него Netplan, и настраивается он по другому. Я лично настроил так:
    Добавление второй сетевой карты. Создаем файл: nano /etc/netplan/60-static.yamlВ нем пишем и сохраняем:
    network:
    version: 2
    renderer: networkd
    ethernets:
    enp0s8:
    addresses: [192.168.1.0/24]
    Что-бы проверить функциональность вводим: netplan try

    • @fourdogs3438
      @fourdogs3438 3 года назад

      т.е. это видео уже не актуально?

    • @Zvezd83
      @Zvezd83 3 года назад

      @@fourdogs3438 актуально, просто настраивается по другому

    • @romanlyubchak7986
      @romanlyubchak7986 2 года назад

      Даже сейчас, в Убунту 20.04, ничто не мешает сделать 'sudo apt install ifupdown'

  • @MrBiggeyser
    @MrBiggeyser 6 лет назад

    В мануале github.com/ksemaev/manuals есть ошибка. Команда "service iptables-persistent save" не работает нужно "service netfilter-persistent save" (ubunty 16.04.3)

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      вот за это я не люблю убунту, к чему было переименовывать пакет в следующей версии... Спасибо,добавлю. Или вы в гихаб мне толкните изменение

    • @MrBiggeyser
      @MrBiggeyser 6 лет назад

      Пока с гихабом не работаю.

  • @immickful
    @immickful 3 года назад

    03:20 - позвольте, как это FORWARD менует IPTABLES, если именно в IPTABLES описывается этот самый FORWARD? :-D

  • @savaruso
    @savaruso 3 года назад

    подскажите, с чего начать, только перехожу с Винды на линукс, научился ставить линукс через графический установщик. но хочется разбираться в линукс глубже и не смотреть на ролики, подобные этому, как баран на новые ворота. Посоветуйте литературу, курсы, каналы, все, что угодно. Заранее спасибо.

    • @EvgenyRejnovskey
      @EvgenyRejnovskey 3 года назад

      Поставь себе задачу. Например, заблокировать рекламу. Попробуй решить эту задачу. Так и научишься.

  • @prezident-novogo-mira
    @prezident-novogo-mira 3 года назад

    Такое ощущение что ты не учишь, а хватаешься. Все сложно и много лишней, отвлекающей информации

  • @user-tg4cv2db2y
    @user-tg4cv2db2y 4 года назад

    Для проксей отлично заходят VPS и дедики от WELL-WEB NET. Цены от 490 руб. Нормальный проц с норм частотой (>3.5 GHz), трафик не ограничен, управление удобное. Главные плюсы - что они все настраивают сами все и бесплатно, нужно только сказать что поставить, а второе это то что в Нидерландах и США выдают IP из рандомных сетей, что для меня очень важно! Рекомендую попробовать и не мучаться с настройкой по видео - достаточно объяснить че надо и тебе все настроят и расскажут как пользоваться.
    Сейчас акция идет - платишь на 6 мес. - дарят до 1 года! Осталось совсем немного до конца!

    • @EvgenyRejnovskey
      @EvgenyRejnovskey 3 года назад

      5 евро \ мес Франция. Для прокси, днс и прочего достаточно.

    • @XPERT518
      @XPERT518 Год назад

      реклама

  • @user-il4ok4jx7o
    @user-il4ok4jx7o 3 года назад

    Прокси беру на proxy-solutions.net анонимность на высоте.
    Отлично все работает.