Как сделать интернет-сервер в качестве брандмауэра с помощью ubuntu 11.10

Никто из мира AMD еще не ответил. Я в лагере Intel / nVidia, но я предлагаю вам попробовать это вместо вашей текущей установки:

Section "Device"
    Identifier "AMD"
    Driver "amdgpu"
    Option "TearFree" "true"
EndSection
0
задан 9 March 2012 в 14:23

2 ответа

Это не ubuntu, но это debian. Вы можете взглянуть на Untangle. Похоже, что это именно то, что вы хотите, с меньшей сложностью, чем вложение в командную строку, и у нее есть руководство. Их официальный сайт здесь.

1
ответ дан 25 May 2018 в 13:38
  • 1
    Есть ли способ, которым я могу это сделать с помощью ubuntu, чтобы он был экономически эффективным? – Sumant 9 March 2012 в 23:04
  • 2
    Похоже, мы должны заплатить разработчикам OSS в какой-то момент. Экономически эффективным является проблема, но кто-нибудь, кто пожертвовал проект OSS без стимуляции, сделав его коммерческим. – RobotHumans 10 March 2012 в 00:24

Вы можете настроить использование прокси-сервера squid и содержание Форк сочетание фильтрации ниже ссылке и шаги

http://kamleshgosavi.blogspot.in/2011/01/dansguardian-content-filtering-with.html

содержание Форк фильтрации с squid прозрачный прокси на содержание убунту Форк фильтрации с squid прозрачный прокси на Ubuntu

судо apt-получить установку squid3 судо нано /etc/squid3/squid не.конф

(поиск http_port 3128 и добавить следующие ) http_port 3128 прозрачный

(поиск вставить и добавить следующие )

в ACL localnet src в 192.168.2.0/24

http_access позволяют localnet http_access разрешить localhost в

судо /етц/инит.д/squid3 Restart для кальмаров подробно следуйте ниже ссылке не следовать IPtable часть из этой ссылки

http://kamleshgosavi.blogspot.in/2011/01/dansguardian-content-filtering-with.html

настроить Форк; фильтр Интернет-Контента в то время как большинство "Интернет-фильтрация" программы, просто запретить некоторые список URL-адресов, DasGuardian на самом деле смотрит на содержание, а также черный список, так что Вы не должны подписаться на услугу обновления черного списка. Более того, Форк-это бесплатно! Ты истощена, из всех программ, которыми вы уже создали? Ну это мясо прокси-сервера, который мы хотели построить. Если вы хотели бы иметь больше возможностей, чем Интернет-фильтрации и кэширования, это последняя страница инструкций, которые вы должны следовать. Давайте начнем.

apt-получить установку форк

теперь файл конфигурации файл /etc/форк/dansguaridan.конф.

ВИМ файл /etc/форк/dansguaridan.конф

находим следующие 4 записи и установите значения должны быть одинаковыми, как показано ниже. Обратите внимание, что значение filterip должен быть пустым.

[dиода d17]-# Сетевые настройки[!dиода d17]

-# ИС, что Форк слушает. Если оставить пустым Форк будет!д18]

-# слушать на всех ИПС. Что бы включить все сетевые карты, шлейфовый, модем и т. д.

-# обычно имеют брандмауэр защищает, но если вы хотите

-# вы можете ограничить его только с 1 IP. Да только один.

filterip =

-# порт, который Форк слушает.

filterport = 8080

-# IP-адрес прокси (по умолчанию замыкания на себя - т. е. этот сервер)

proxyip = 127.0.0.1

-# порт Форк подключается к прокси на

proxyport = 3128

наконец закомментировать (поставить # перед ней) следующую строку (жирным шрифтом) и у вас все настроено!

НЕНАСТРОЕННЫМ, пожалуйста, закомментируйте эту строку после настройки

теперь мы должны перезапустить Dansguarian. По непонятным для меня причинам, у меня были проблемы (не всегда) с перезагрузки Форк. Однако, остановка и запуск Форк всегда работал. Странно, да? Но вот что я хочу показать здесь.

/етц/инит.д/форк остановить /и т. д./init.д/запустить форк

тест прокси-сервера Откройте Firefox.

перейти к http://tits.com или любой другой известный плохой сайт.

сайт должен отображать.

теперь в Firefox выбрать:

Правка > настройки > дополнительно > подключения > настройки

выберите Ручная настройка прокси-сервера.

[и D40]в поле http прокси типа: 127.0.0.1(IP-адрес прокси) порт: 8080[!и D40] [dрайвер d41]установите флажок в поле использовать прокси-сервер для всех протоколов. Нажмите кнопку ОК, затем закрыть.[!dрайвер d41]

перейти к http://tits.com и Google должно быть отображено. Нажмите кнопку обновить и проверить, что он все еще работает.

перейти к http://tits.com или любой другой известный плохой сайт.

сайт должен показать как блокируется. Возможно, вам придется нажмите обновить для этой работы. На данный момент, прокси работает.

теперь в Firefox выбрать:

Правка > настройки > дополнительно > Подключение > параметры выберите без прокси.

нажмите кнопку ОК, затем закрыть.

, чтобы исключить конкретную машину добавить IP и перезапустить службу

судо VI /и т. д./форк/списки/exceptioniplist

начиная Форк может занять длительное время (несколько минут), но это нормально по моему опыту.

параметры по умолчанию для Форк довольно строгий и там могут быть законные сайты, которые вы заблокировали от просмотра. В этом случае, вы можете настроить файлы в каталоге /etc/форк. Например, если вы хотите, чтобы явно разрешить веб-сайте, вы можете добавить URL-адрес сайта в файл "exceptionsitelist." Также вы, вероятно, хотите, чтобы закомментировать большую часть MIME типы файлов и расширения файлов, которые нужно сделать с потокового мультимедиа и загрузки соответственно. Файлы MIME и расширения "bannedmimetypelist" и "bannedextensionlist". Как всегда, я рекомендую комментирование записей, а не стирать их.

[о d54]если вы измените эти файлы конфигурации, не забудьте перезагрузить Форк. Для прозрачного прокси[!о d54]

отредактируйте /etc/sysctl-переменной.конф

[Ф1]

Раскомментируйте строку, включить переадресацию пакетов IPv4 и IPv6

[Ф2] [размером d57]шаг 7. Редактировать RC.местный[!размером d57] [Ф3]

в iptables -т физ -это следующее -Я на eth1 -п протокол TCP --dport 80 -й редирект-чтобы-порт 8080

в iptables -т физ-а POSTROUTING -o в интерфейсе eth0 -J в маскарад

1
ответ дан 25 May 2018 в 13:38

Другие вопросы по тегам:

Похожие вопросы: