Автор Тема: СОНО как правильно настроить роутер(CentOS)?  (Прочитано 121 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ione

  • Юзер
  • *
  • Сообщений: 6
  • Karma: +0/-0
  • Пол: Мужской
Проблема заключается в следующем:

Есть небольшая сеть, работают 3 бухгалтера в компании. Пока я настраивал CentOS на сервере, интернет всем подал через комп с установленной виндой, на нем 2 сетевых интерфейса один в модем второй в свич со всеми пользователями на винде на интерфейсе смотрящем в модем настроил общий доступ к интернету, интернет появился все счастливы но нужно нарезать трафик и ограничить офисных любителей youtube. После настройки CentOS все заработало нормально, squid'а пока что нет, но вот началась проблема с СОНО она стала очень долго загружаться где-то минут 40 - 60  :undecided:(вот так выглядят бухгалтера). Вернул все обратно, на винде опять СОНО залетала, только вот понять не могу в iptables все открыто и есть только одно правило:
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o eth0 -j MASQUERADE то есть без ограничения все летают через CentOS, но СОНО при этом также глючит.

Решил дома попробовать:
Установил СОНО, модем в режим Бридж, установил rp-pppoe, на iptables опять тоже правило, интернет появился, СОНО загружается 50 минут, вернул все обратно 2 - 3 минуты.

Кто сталкивался с такой проблемой помогите.

CentOS 6.2, Мегалайн дома и в офисе, модемы D-link
« Последнее редактирование: Январь 19, 2012, 08:39:26 am от sysadmin »

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 1343
  • Karma: +18/-0
  • Пол: Мужской
    • сайт для сис. админов и не только...
Re: СОНО как правильно настроить роутер(CentOS)?
« Ответ #1 : Январь 19, 2012, 09:09:21 am »
Когда то делал на подобном мануале, так же пользовался SNAT:
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to-source xxx.xxx.xxx.xxxперед этим попробуйте очистить iptables:
iptables -FКстати есть неплохой web-интерфейс для iptables - iptadmin
« Последнее редактирование: Январь 19, 2012, 09:25:03 am от sysadmin »

......................
also aka xck...

Оффлайн ione

  • Юзер
  • *
  • Сообщений: 6
  • Karma: +0/-0
  • Пол: Мужской
Re: СОНО как правильно настроить роутер(CentOS)?
« Ответ #2 : Январь 19, 2012, 09:31:24 am »
Спасибо за совет, сейчас попробую. О результате отпишусь

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 1343
  • Karma: +18/-0
  • Пол: Мужской
    • сайт для сис. админов и не только...
Re: СОНО как правильно настроить роутер(CentOS)?
« Ответ #3 : Январь 19, 2012, 09:59:00 am »
Кстати, ради интереса попробуйте замерить скорость получения и передачи с компьютера на котором стоит СОНО чрез CentOS и Windows:
http://internet.yandex.ru/
http://www.speedtest.net/
З.Ы. по идее скорость должна замеряться от машины до ресурса... в отношении таких ситуации сам не мерил, просто интересен результат... если все норм то скорость может колебаться с небольшой дельтой... думаю.

......................
also aka xck...

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 1343
  • Karma: +18/-0
  • Пол: Мужской
    • сайт для сис. админов и не только...
Re: СОНО как правильно настроить роутер(CentOS)?
« Ответ #4 : Январь 19, 2012, 10:01:17 am »
Не в тему, не пробовали настроить шаринг папок на CentOS для Windows машин, убил два дня, расшарил, разрешил все что можно хоть убей не пускает в папку и все (CentOS 6.2 + Samba)? Может есть еще какие варианты, видел как на Ubuntu - правой кнопкой на папке - Share folder...

......................
also aka xck...

Оффлайн ione

  • Юзер
  • *
  • Сообщений: 6
  • Karma: +0/-0
  • Пол: Мужской
Re: СОНО как правильно настроить роутер(CentOS)?
« Ответ #5 : Январь 19, 2012, 10:04:19 am »
Огромное спасибо :yahoo: . Чесно говоря так и не понял почему так долго грузилась СОНО может помогло вот это:

Внесите следующие изменения в файл /etc/sysconfig/iptables-config:

# Подгружаем дополнительные модули чтобы через NAT работали протоколы ftp и irc
IPTABLES_MODULES="ip_nat_ftp ip_nat_irc"
# Не выгружать модули iptables при рестарте
IPTABLES_MODULES_UNLOAD="no"

Хотя сомневаюсь что СОНО использует ftp или irc

Оффлайн ione

  • Юзер
  • *
  • Сообщений: 6
  • Karma: +0/-0
  • Пол: Мужской
Re: СОНО как правильно настроить роутер(CentOS)?
« Ответ #6 : Январь 19, 2012, 10:06:52 am »
Самбу настраивал но только на FreeBSD тоже голову сломал, но досих пор работает на домашнем компе в качестве файлового сервера. Собираюсь FreeBSD заменить на CentOS видимо скоро придется на нем заново Sabma настроить.

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 1343
  • Karma: +18/-0
  • Пол: Мужской
    • сайт для сис. админов и не только...
Re: СОНО как правильно настроить роутер(CentOS)?
« Ответ #7 : Январь 19, 2012, 10:18:15 am »
Самбу настраивал но только на FreeBSD тоже голову сломал, но досих пор работает на домашнем компе в качестве файлового сервера. Собираюсь FreeBSD заменить на CentOS видимо скоро придется на нем заново Sabma настроить.
Пишите будем думать вместе... на днях думаю засесть за это дело...

......................
also aka xck...