<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://alkforests.mybb.forum/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>Арчединский лесной колледж - ФОРУМ</title>
		<link>https://alkforests.mybb.forum/</link>
		<description>Арчединский лесной колледж - ФОРУМ</description>
		<language>ru-ru</language>
		<lastBuildDate>Tue, 03 Apr 2012 16:55:39 +0400</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Обмен опытом сотрудников в сфере IT</title>
			<link>https://alkforests.mybb.forum/viewtopic.php?pid=75#p75</link>
			<description>&lt;p&gt;Приветствую!&lt;br /&gt;Сегодня решил, поделиться опытом с системными администраторами АЛК. Зная организацию сети АЛК, хотелось бы кое-что улучшить(на что у самого времени не хватило). Делать как я посоветую или нет - решать Вам.&lt;br /&gt;Начнем, пожалуй, с раздачи интернета на локальную сеть АЛК. Сделаем один общий щлюз - сервер или ПК с которого будет раздаваться интернет. Для этого нам понадобится ПК с двумя сетевыми картами и установленной ОС Linux *buntu(Бесплатная, надежная, стабильная).&lt;br /&gt;Момент установки ОС пропустим, т. к. там трудностей возникнуть не должно(я бы поставил desktop-версию, т. к. с визуальным оформлением работать удобнее =)). Перейдем к настройке нашего сервера.&lt;br /&gt;&lt;strong&gt;Настройка сети шлюза&lt;/strong&gt;&lt;br /&gt;Открываем текстовым редактором от пользователя root файл конфигурации сети&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;sudo kate /etc/network/interfaces&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Приводим файл конфигурации к следующему виду:&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 22.5em&quot;&gt;&lt;pre&gt;auto eth0
  iface eth0 inet static
    address ip_адрес_интернета(выдан провайдером)
    netmask маска_сети(выдана провайдером)

auto eth1
  iface eth1 inet static
    address 192.168.0.1
    netmask 255.255.255.0

#Далее будет скрипт NAT, запускать его будем в 
#момент запуска сетевых интерфейсов - то есть тут
post-up /etc/nat&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Далее сохраняем и закрываем файл.&lt;/p&gt;
						&lt;p&gt;Пропишем DNS-серверы:&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;sudo kate /etc/resolv.conf&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Приводим его к виду:&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 7.5em&quot;&gt;&lt;pre&gt;#OpenDNS Servers
nameserver основной_DNS_сервер(выдан провайдером)
nameserver альтернативый_DNS_сервер(выдан провайдером)&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Сохраняем, закрываем.&lt;/p&gt;
						&lt;p&gt;Теперь нужно перезапустить сетевые службы:&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;sudo /etc/init.d/networking restart&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;После этого на нашем шлюзе должен появиться интернет.&lt;/p&gt;
						&lt;p&gt;Следующим шагом будет раздача интернета в локальную сеть.&lt;br /&gt;Настроим трансляцию сетевых адресов (NAT). Для этого создадим скрипт&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;sudo touch /etc/nat&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Далее открываем и приводи к следующему виду:&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;sudo kate /etc/nat&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 31.5em&quot;&gt;&lt;pre&gt;#!/bin/sh

# Включаем форвардинг пакетов
echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward

# Разрешаем трафик на loopback-интерфейсе
iptables -A INPUT -i lo -j ACCEPT

# Разрешаем доступ из внутренней сети наружу
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

# Включаем NAT 
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j MASQUERADE 

# Разрешаем ответы из внешней сети
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

# Запрещаем доступ снаружи во внутреннюю сеть
iptables -A FORWARD -i eth0 -o eth1 -j REJECT&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Даем скрипту права на исполнение:&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;sudo chmod +x /etc/nat&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Перезапускаем сеть:&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;sudo /etc/init.d/networking restart&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Теперь интернет раздается на ПК по сети, если в настройке их сетевых подключений указан основной шлюз наш сервер (192.168.0.1) и DNS-серверы, выданные нашим провайдером.&lt;br /&gt;Но это не совсем то что нам нужно, потому что при изменении адресов DNS-провайдера придется менять адреса DNS на всех ПК вручную, что не есть гуд.&lt;br /&gt;Значит на нашем шлюзе необходимо поднять простенький DNS и DHCP серверы.&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;sudo apt-get install dnsmasq&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;После установки открываем и правим файл конфигурации&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;sudo kate /etc/dnsmasq.conf&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Находим, раскомментируем и изменяем следующим образом строку, чтобы разрешить серверу принимать DNS запросы из внутренней сети.:&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 7.5em&quot;&gt;&lt;pre&gt;listen-address=127.0.0.1, 192.168.0.1

dhcp-range=192.168.0.10,192.168.0.150,255.255.255.0,12h&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Перезапускаем dnsmasq&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;sudo /etc/init.d/dnsmasq restart&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Теперь выставляем на клиенских ПК автоматическое получение ipадреса и проверяем все ли работает нормально.&lt;/p&gt;
						&lt;p&gt;Просмотреть выданные адреса можно командой:&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 4.5em&quot;&gt;&lt;pre&gt;cat /var/log/syslog | grep DHCPOFFER&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;При такой настройке все ПК сети имеют полный (неограниченный и не фильтрованный доступ к интернету).&lt;br /&gt;Далее к этому можно привязать прокси-сервер &lt;a href=&quot;http://ru.wikipedia.org/wiki/Squid&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Squid&lt;/a&gt; и контент-фильтр Dansguardian.&lt;br /&gt;Если потребуется, то как это сделать опишу позже. Надеюсь информация была полезной =)&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Максим)</author>
			<pubDate>Tue, 03 Apr 2012 16:55:39 +0400</pubDate>
			<guid>https://alkforests.mybb.forum/viewtopic.php?pid=75#p75</guid>
		</item>
		<item>
			<title>Улучшения на сайте</title>
			<link>https://alkforests.mybb.forum/viewtopic.php?pid=74#p74</link>
			<description>&lt;p&gt;изменений 0, новых статей 0.... интерес пропадает :huh:&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Максим)</author>
			<pubDate>Thu, 01 Dec 2011 19:58:10 +0400</pubDate>
			<guid>https://alkforests.mybb.forum/viewtopic.php?pid=74#p74</guid>
		</item>
		<item>
			<title>Конкурс!</title>
			<link>https://alkforests.mybb.forum/viewtopic.php?pid=71#p71</link>
			<description>&lt;p&gt;Я больше всех народу сюда пригласил, где мой приз? :glasses:&amp;#160; шутка&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Максим)</author>
			<pubDate>Tue, 16 Aug 2011 22:26:30 +0400</pubDate>
			<guid>https://alkforests.mybb.forum/viewtopic.php?pid=71#p71</guid>
		</item>
		<item>
			<title>Вспомните о них</title>
			<link>https://alkforests.mybb.forum/viewtopic.php?pid=69#p69</link>
			<description>&lt;p&gt;Какое отношение это имеет к обмену опытом? Обидно и стыдно - создайте тему &amp;quot;Жалобы и предложения&amp;quot; и там обижайтесь и стыдите. Данная тема не имеет отношения к обмену опытом и скорее всего будет закрыта администратором сайта.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Максим)</author>
			<pubDate>Sat, 30 Jul 2011 11:04:44 +0400</pubDate>
			<guid>https://alkforests.mybb.forum/viewtopic.php?pid=69#p69</guid>
		</item>
		<item>
			<title>Группа-41</title>
			<link>https://alkforests.mybb.forum/viewtopic.php?pid=63#p63</link>
			<description>&lt;p&gt;Любимая 41!!! Кого же так редакция &amp;quot;Берендеев&amp;quot; обидела...100 раз объяснила...50 раз извинилась...я про футбол...Пишите сами статьи про себя, про колледж, про друзей, про футбол...И все будет в шоколаде...Жду!!!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Альбина)</author>
			<pubDate>Sat, 29 Jan 2011 23:05:20 +0300</pubDate>
			<guid>https://alkforests.mybb.forum/viewtopic.php?pid=63#p63</guid>
		</item>
		<item>
			<title>вопрос абитуриента</title>
			<link>https://alkforests.mybb.forum/viewtopic.php?pid=58#p58</link>
			<description>&lt;p&gt;В нашем колледже можно получить среднее профессиональное образование базового уровня по специальностям: 250202 Лесное и лесопарковое хозяйство; 190605 Техническая эксплуатация подъемно-транспортных, строительных, дорожных машин и оборудования (по отраслям); 080501 Менеджмент (по отраслям); 120301 Землеустройство;080110 Экономика и бухгалтерский учет (по отраслям);250203 Садово-парковое и ландшафтное строительство;110701 Охотоведение и звероводство;100201 Туризм.&lt;br /&gt;Также можно получить среднее профессиональное образование повышенного уровня по специальностям:&amp;#160; 250202 Лесное и лесопарковое хозяйство; 190605 Техническая эксплуатация подъемно-транспортных, строительных, дорожных машин и оборудования (по отраслям).&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Головачева Л.В.)</author>
			<pubDate>Mon, 20 Dec 2010 16:00:00 +0300</pubDate>
			<guid>https://alkforests.mybb.forum/viewtopic.php?pid=58#p58</guid>
		</item>
		<item>
			<title>Как создать тему на форуме</title>
			<link>https://alkforests.mybb.forum/viewtopic.php?pid=25#p25</link>
			<description>&lt;p&gt;Как видите, возможностей данного форума не так уж и мало :) Надеюсь вопросов что как вставлять сюда не возникнет :mybb:А если возникнут - говорите, что именно не понятно, буду рад помоч:)&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Максим)</author>
			<pubDate>Wed, 10 Nov 2010 21:36:37 +0300</pubDate>
			<guid>https://alkforests.mybb.forum/viewtopic.php?pid=25#p25</guid>
		</item>
	</channel>
</rss>
