Ситуация у меня такая - есть интернет по ADSL. Есть две подсети, по которым надо раздать доступ в интернет с учетом трафика. Есть машина с тремя сетевухами, Fedora Core_3 и Squid. Вроде бы все просто. Но есть одна тонкость. DNS и NAT реализованы аппаратно на самом ADSL-модеме. То есть модем - просто девайс с адресом 192.168.2.1/255.255.255.0, DNS 195.55.2.6 На сетевухе будущего прокси, в которую воткнут модем, стоит, соответсвенно, 192.168.2.2/255.255.255.0 , шлюз 192.168.2.1 и гейтвэй 195.55.2.6 и интернет на этой машине есть.
А есть еще 2 сети 192.168.1.ххх и 192.168.7.ххх, которые надо интернетизировать. Никаких своих FTP или Web. Только интернет и доставка почты с майла и яндекса через БАТ.
Конфиг сквида я отредактировал (с учетом своих реалий), он, сквид, даже запускается, но раздавать инет не спешит..
Куда мне ткнуться носом? Все-таки DNS настраивать или как? Посоветуйте, отцы..
>Ситуация у меня такая - есть интернет по ADSL. Есть две подсети,
>по которым надо раздать доступ в интернет с учетом трафика. Есть
>машина с тремя сетевухами, Fedora Core_3 и Squid. Вроде бы
>все просто. Но есть одна тонкость. DNS и NAT реализованы аппаратно
>на самом ADSL-модеме. То есть модем - просто девайс с адресом
>192.168.2.1/255.255.255.0, DNS 195.55.2.6 На сетевухе будущего прокси, в которую воткнут модем,
>стоит, соответсвенно, 192.168.2.2/255.255.255.0 , шлюз 192.168.2.1 и гейтвэй 195.55.2.6 и интернет
>на этой машине есть.
>А есть еще 2 сети 192.168.1.ххх и 192.168.7.ххх, которые надо интернетизировать. Никаких
>своих FTP или Web. Только интернет и доставка почты с майла
>и яндекса через БАТ.
>Конфиг сквида я отредактировал (с учетом своих реалий), он, сквид, даже запускается,
>но раздавать инет не спешит..
>Куда мне ткнуться носом? Все-таки DNS настраивать или как? Посоветуйте, отцы..
Какая у вас стоит OS?
>Какая у вас стоит OS?Хм. Я вообще-то сказал - Fedora Core-3. В серверной инсталляции.
>Конфиг сквида я отредактировал (с учетом своих реалий), он, сквид, даже запускается,
>но раздавать инет не спешит..
>Куда мне ткнуться носом? Все-таки DNS настраивать или как? Посоветуйте, отцы..
Дык, в чём собственно-то проблема?
Что сквид говорит в браузер? В логи?
Возможно, нужно сделать уровень дебага побольше.
Телепатически конфиг сквида тоже ещё определять не научились. Без комментариев только отправляй.
>Дык, в чём собственно-то проблема?Инет не раздается.
>Что сквид говорит в браузер? В логи?
Команда "service squid start" проходит, в терминале пишет, что ОК.
В cache.log последняя фраза "Ready to serve request">Возможно, нужно сделать уровень дебага побольше.
>Телепатически конфиг сквида тоже ещё определять не научились. Без комментариев только отправляй.Хмм.. Я вообще-то просто хотел узнать, нужно ли в моем случае подымать DNS-сервер или нет.
>>Что сквид говорит в браузер? В логи?
>
>Команда "service squid start" проходит, в терминале пишет, что ОК.
>В cache.log последняя фраза "Ready to serve request"
Это хорошо. А браузеру что говорит?>Хмм.. Я вообще-то просто хотел узнать, нужно ли в моем случае подымать
>DNS-сервер или нет.
Короткий ответ - "желательно" - тебя устроит?
Можно, конечно, и обойтись без поднятия ДНС-а. На клиентах вписывать провайдерский ДНС. Или почту забирать по ай-пи адресам. Но так, имхо, неудобно. Если не хочешь возиться с настройкой BIND, попробуй что-нибудь маленькое-простое типа dnsmasq. Там конфига - три строчки.
>>>Что сквид говорит в браузер? В логи?
>>Команда "service squid start" проходит, в терминале пишет, что ОК.
>>В cache.log последняя фраза "Ready to serve request"
>Это хорошо. А браузеру что говорит?Стандартное "Невозможно отобразить страницу".
>>Хмм.. Я вообще-то просто хотел узнать, нужно ли в моем случае подымать
>>DNS-сервер или нет.
>Короткий ответ - "желательно" - тебя устроит?Да.
>Можно, конечно, и обойтись без поднятия ДНС-а. На клиентах вписывать провайдерский ДНС.
>Или почту забирать по ай-пи адресам. Но так, имхо, неудобно. Если
>не хочешь возиться с настройкой BIND, попробуй что-нибудь маленькое-простое типа dnsmasq.
>Там конфига - три строчки.Спасибо. Попробую.
>Стандартное "Невозможно отобразить страницу".
Это не есть хорошо. Если только не прозрачное проксирование, должен быть ответ от прокси. Получается, что взаимодействия между ними нет.