<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Мой первый сервер - )</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91700.html</link>
    <description>Здравствуйте! в этой теме хочу описать как я организовал свой первый сервер и получить советы и рекомендации, потому что не уверен на 100&#037; в правильности и  эффективности своих действий. Оговорюсь, что делал все первый раз, и от глубоко знания линукса я далек, только инет и нервы! В общем:&lt;br&gt;1) установил на отдельный ПК Ubuntu server 10.10, сетевая карта eth0(смотрит на модем) - 192,168,1,2, карта eth1(локалка соответственно) - 192,168,0,1. &lt;br&gt;2) включил преобразование сетевых адресов через SNAT.&lt;br&gt;3) сохранил правила iptables в файл и прописал в автозагрузку&lt;br&gt;4) установил squid и настроил основные параметры: порт, кэш-дир, кэш-мем, моей локалке разрешено все,  остальным запрет.&lt;br&gt;5) завернул весь трафик на squid через DNAT&lt;br&gt;6) установил и настроил dnsmask (из настроек- указал интерфейс eth1 и диапазон адресов для раздачи)&lt;br&gt;7) установил и настроил webmin&lt;br&gt;8) установил Dansguardian, но пока трафик на него не завернул, только прокси в браузере т.к. только экспериментирую со списками.&lt;br&gt;9) ну и на свою машину установ</description>

<item>
    <title>Мой первый сервер - ) (petkas)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91700.html#20</link>
    <pubDate>Tue, 07 Jun 2011 09:45:17 GMT</pubDate>
    <description>&amp;gt;  это &quot;философия&quot;(читай лирика) без нее ни куда, нужно понимать что вокруг &lt;br&gt;&amp;gt; происходит и это все немного намекает что нужно знать как что &lt;br&gt;&amp;gt; работает, тогда сможешь что-то сделать(как в жизни так и в других &lt;br&gt;&amp;gt; местах поинтереснее, я имею ввиду фаерволы :) &lt;br&gt;&lt;br&gt; я прекрасно знаю истинный залог успеха в каждом деле, и не нуждаюсь в ваших комментариях, я задал конкретный вопрос, и ждал конкретный ответ, без всего этого бреда, это наверное уже вопрос принципа, не отвечать на главный вопрос? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мой первый сервер - ) (dile)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91700.html#19</link>
    <pubDate>Tue, 07 Jun 2011 09:12:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; мир так устроен, что каждый должен заниматься своим делом(хлеб добывать), а если &lt;br&gt;&amp;gt;&amp;gt; добыл, то хобби &quot;отрабатывать&quot; и повезет если одно с другим совпадет &lt;br&gt;&amp;gt; все ясно, обычная ситуация которую зачастую встречаешь на форумах, спасибо за ПОМОЩЬ. &lt;br&gt;&lt;br&gt; это &quot;философия&quot;(читай лирика) без нее ни куда, нужно понимать что вокруг происходит и это все немного намекает что нужно знать как что работает, тогда сможешь что-то сделать(как в жизни так и в других местах поинтереснее, я имею ввиду фаерволы :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мой первый сервер - ) (petkas)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91700.html#18</link>
    <pubDate>Tue, 07 Jun 2011 08:59:42 GMT</pubDate>
    <description>&amp;gt; мир так устроен, что каждый должен заниматься своим делом(хлеб добывать), а если &lt;br&gt;&amp;gt; добыл, то хобби &quot;отрабатывать&quot; и повезет если одно с другим совпадет &lt;br&gt;&lt;br&gt;все ясно, обычная ситуация которую зачастую встречаешь на форумах, спасибо за ПОМОЩЬ.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мой первый сервер - ) (dile)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91700.html#17</link>
    <pubDate>Tue, 07 Jun 2011 08:50:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если не кайф читать документацию поищите в репозитории генератор правил &lt;br&gt;&amp;gt; и если вам не кайф написать вместо этого ответа пару строк о &lt;br&gt;&amp;gt; том что я спросил, к чему тогда вообще распыляться мне на &lt;br&gt;&amp;gt; ответ? у меня физически нет времени изучать все это, хоть и &lt;br&gt;&amp;gt; есть огромное желание, но есть много других дел кроме как администрирования &lt;br&gt;&amp;gt; линукс, и их гораздо больше.&lt;br&gt;&lt;br&gt;мир так устроен, что каждый должен заниматься своим делом(хлеб добывать), а если добыл, то хобби &quot;отрабатывать&quot; и повезет если одно с другим совпадет&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мой первый сервер - ) (petkas)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91700.html#16</link>
    <pubDate>Tue, 07 Jun 2011 08:32:19 GMT</pubDate>
    <description>&amp;gt; на этом форуме подсказывают, но не сделают за вас, тем более что &lt;br&gt;&amp;gt; вопрос простой и соответственно скушен.&lt;br&gt;&lt;br&gt;я специально несколько раз сделал упоминание о моем малом опыте работы с линукс-системами вообще, не говоря об организации серверов, и отметил что вопросы мои могут быть слишком просты и соответственно скушны, и ждал понимания&lt;br&gt;&lt;br&gt;&amp;gt; если не кайф читать документацию поищите в репозитории генератор правил &lt;br&gt;&lt;br&gt;и если вам не кайф написать вместо этого ответа пару строк о том что я спросил, к чему тогда вообще распыляться мне на ответ? у меня физически нет времени изучать все это, хоть и есть огромное желание, но есть много других дел кроме как администрирования линукс, и их гораздо больше. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мой первый сервер - ) (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91700.html#15</link>
    <pubDate>Tue, 07 Jun 2011 08:20:34 GMT</pubDate>
    <description>&amp;gt; т.к. вопрос для меня остается открытым пишу вновь, можно без  http://www.opennet.ru/docs/RUS/iptables/#EXAMPLECODE &lt;br&gt;&amp;gt; одним правилом закрыть все для всех, и затем открыть только для &lt;br&gt;&amp;gt; моей локалки... если да, то напишите пожалуйста это правило...&lt;br&gt;&lt;br&gt;на этом форуме подсказывают, но не сделают за вас, тем более что вопрос простой и соответственно скушен.&lt;br&gt;если не кайф читать документацию поищите в репозитории генератор правил&lt;br&gt;</description>
</item>

<item>
    <title>Мой первый сервер - ) (petkas)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91700.html#14</link>
    <pubDate>Tue, 07 Jun 2011 03:33:45 GMT</pubDate>
    <description>т.к. вопрос для меня остается открытым пишу вновь, можно без  http://www.opennet.ru/docs/RUS/iptables/#EXAMPLECODE одним правилом закрыть все для всех, и затем открыть только для моей локалки... если да, то напишите пожалуйста это правило...&lt;br&gt;</description>
</item>

<item>
    <title>Мой первый сервер - ) (petkas)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91700.html#13</link>
    <pubDate>Fri, 03 Jun 2011 08:20:25 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; http://www.opennet.ru/docs/RUS/iptables/#EXAMPLECODE &lt;br&gt;&lt;br&gt;на изучении этого у меня просто нет времени, но все равно спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Мой первый сервер - ) (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/91700.html#12</link>
    <pubDate>Fri, 03 Jun 2011 08:16:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ну я так понимаю нужно прописать правило запрещающее все исходящие соединения с &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; других портов?не подскажите?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Не, не правильно понимаете. Нужно запрещать _всё_, а потом разрешать только необходимое.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; это делается правилами iptables?&lt;br&gt;&amp;gt;&amp;gt; да, политики по умолчанию в DROP, потом что нужно разрешить.&lt;br&gt;&amp;gt;&amp;gt; и в конце для своей подсети можно REJECT &lt;br&gt;&amp;gt;  вы меня конечно извините, но можно как то подробнее, есть сервер, &lt;br&gt;&amp;gt; есть сеть, можнно пример команд?&lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/#EXAMPLECODE&lt;br&gt;</description>
</item>

</channel>
</rss>
