Warning: strstr() [function.strstr]: Empty delimiter in /archive/index.php(405) : eval()'d code on line 8

Warning: strstr() [function.strstr]: Empty delimiter in /archive/index.php(405) : eval()'d code on line 8

Warning: strstr() [function.strstr]: Empty delimiter in /archive/index.php(405) : eval()'d code on line 8

Warning: strstr() [function.strstr]: Empty delimiter in /archive/index.php(405) : eval()'d code on line 8

Warning: strstr() [function.strstr]: Empty delimiter in /archive/index.php(405) : eval()'d code on line 8

Warning: strstr() [function.strstr]: Empty delimiter in /archive/index.php(405) : eval()'d code on line 8

Warning: strstr() [function.strstr]: Empty delimiter in /archive/index.php(405) : eval()'d code on line 8
IPCoP [Архив] - Клуб экспертов THG.ru

PDA

Просмотр полной версии : IPCoP


DiCoN
29.03.2006, 02:37
Приветсвую!
Вот нашел вроде как интересный клон линуха для домашнего использования (IPCoP 1.4.10), но вот незадача, при инсталяции отписывает !!ядро в панике!!
после инсталяции на другой машинке и возврате на прежнюю - тоже самое.
Может кто подскажет где трабла?
Машинка IBM (настоящая) P-133, чипсет SiS, память - 64Mb, до этого спокойно работал ASPLinux 7.3

И вааще интересно мнение по этой ОС

Demius
01.04.2006, 16:54
Прива.
Я хотел бы узнать кто смог привезать к сквиду ИПкоповскому авторизацию и подшёт трафика. Т.Е. систему Squid Traffic Counter смог кто нибуть прикрутить.

Lord Soth
02.04.2006, 19:09
а зачем?

Demius
03.04.2006, 08:07
Нужна авторизация и соответсвенно отчёты по трафику. Я просто не нашёл есть ли это всё в базовой версии. :(

Lord Soth
03.04.2006, 11:35
IPCop это решение типа кликнул и заработало. "Прикручивать" к нему биллинг и т.п. считаю вообще не разумным - зачем? Если нужны широкие возможности, то он не поможет. Берешь дистриб FreeBSD, OpenBSD, RedHat Linux (или как он там зовется) и строишь на них нормальный гейт.

Если лень заморачиватся - берешь W2K3 и Kerio Winroute Firewall =)

Demius
03.04.2006, 13:28
Я понимаю что можно взять любую *nix и сделать но меня устраевает ипкоп и я спрасил ктонибуть сделал так или нет?!
И ВСЁ больше я нечего не спрашивал.

Lord Soth
03.04.2006, 14:47
хм..... ты еще спроси как из X-Box сделать сервер =) IpCop это продукт для тех. кто не желая разбираться в никс системе хочет получить их стабильность. Но его функционал сильно ограничен. Если ты начнешь "вручную" добавлять в него компоненты - например IPA для подстчета траффика, то это не будет ничем отличаться от настройки *nix с нуля. Точнее будет отличаться в худшую строну, так как например FreeBSD или OpenBSD значительно чаще обновляются, стабильнее и защищеннее. Мой ответ поняте?

13.04.2006, 00:01
В стать упоминается про поддержку модема.
Означает ли это, что можно получить удаленный доступ в сеть ро модему?

Onion
16.04.2006, 09:28
Да уж, если бы было также легко к ней Squid прикрутить, как и инсталлировать, для SOHO цены бы IPCoP'у не было! :-)
Вчера попробовал поставить IPCoP 1.4.10. С установкой никаких проблем, только в инет меня машина не пустила. IE думает долго, перебирает варианты доменных имен, а потом выдает сообщение о том, что в записях DNS все это отсутствует (или что-то подобное).
Что делал: установил (интерфейс Green+Red, настроил Red - IP, маска, серверы DNS, шлюз), включил прокси, DHCP и включал, и выключал, в настройках файрвола оставил блокировку пингов по дефолту отключенной. Пинги дальше внешней сетевухи на IPCoP'е не уходят (и вообще должны ли?). Как я понял, проблема с DNS? На клиентских машинах шлюз и DNS прописаны на внутреннюю сетевуху IPCoP. Что не так?

Lord Soth
16.04.2006, 13:59
Честно говоря уже не помню, как работает ипкоп - давно его пробовал..... точнее не помню есть ли там днс-форвардер. Попробуй указать ип днс-сервера твоего провайдера.

А вообще советую поставить для начала Windows 2003 Server + Kerio Winroute Firewall 6.2.х .... очень эффективный, удобный и функциональный софт.

18.04.2006, 00:10
"А вообще советую поставить для начала Windows 2003 Server + Kerio Winroute Firewall 6.2.х .... очень эффективный, удобный и функциональный софт."
А скоко это будет стоить Вы это забыли посчитать ?!
не у каждой фирмы/домашнего пользователя есть более полштуки баксов !!!
и кроме того разве Вин2003 запуститься на Пень133 64мб ?

ipcop создан для тех кто не хочет заморачиваться установкой полноценной *никс,
а по быстрому поставить и чтоб заработало.
конечно , можно потратить день/два на установку фри или какой разновидности линукса , а потом гордо бить себя в грудь "на шлюзе стоит *никс !"
а можно потратить часа два и уже всё будет работать и далее заниматься другими полезными делами.

на офсайте ipcop есть много ссылок на кучу всяких аддонов,
в том числе есть и подсчет статистики и авторизация выхода в инет.

я сам собираюсь в ближайшем будущем поставить шлюз ipcop на два офиса (разные сети), подсчет трафика и авторизация и расширенные правила фильтрации, вот только компик высвобожу для этого.

Lord Soth
18.04.2006, 21:41
IpCop трафу тока не считает... и авторизации нет.. с тем же успехом можешь купить ZyWall 2-й или 5-й от ZyXEL и вообще ни с чем не париться. "Прикручивать" Все эти вещи к нему? Зачем? если ты брекели пакет фильтр на него повесишь, то тебе придется очень долго разбираться с никсами.... и к тому уровню "чайниковский" дистриб тебе уже не понадобится.

А по поводу керио... никсам еще долго рости до его сотношения простота\возможности

29.04.2006, 11:06
в общем поглядел я ссылки на аддоны, когда более плотнее решил заняться чтоб раздачу инета по офисам давать.
в итоге аддоны какие то давние, под новую версию похоже нету, а мне нужен подсчет трафика и авторизация как минимум.
потому плюнул и поставил на шлюз ФриБСД.

ИМХО , ИПКОП - токо для домашней сети, да и то смысл ?
как выше писАл Lord Soth проще купить готовую железяку:
и места меньше и електричества меньше и не шумит и возможности практически такие же.

vohmurka
07.05.2006, 19:24
a как насчёт электронной почты, чего йто ни... получается, не хочет соеденятся с сервером и всё, ни туда ни сюда

D.L.
28.06.2006, 01:09
После установки ipcop'а и перезагрузки он запрашивает логн и пароль, которые при инсталяции не вводил. Что делать?
Во время устаноки просит ввести только пароль, а о логине нет и речи. И вообще такая фигня со всеми Литуксами :(

radeon
29.06.2006, 18:03
По идее во время инсталляций спрашивая пароль для root и не более (созданию юзеров нев счет). Так что,Скорее всего, он при логине запрашивает пароль для root.

dj-valerka
02.02.2007, 12:21
У меня стоит машина на 64 бита, IPCop на 64 bit-a пойдёт??? Заранее спасибо!!!

Lord Soth
02.02.2007, 13:30
Пойдет. Но если у тебя машина нормального уровня - поставь 2К3 и винрут - съэкономишь кучу времени, и получишь значительно больший фукционал

dj-valerka
03.02.2007, 00:30
Если вам не трудно можно по подробнее

05.02.2007, 23:39
IPCop профессиональный фаир
При правильной настройке и наличия дополнений делает то, что Керио и не снилось.
Сносно работает на 1 пеньке с хардом 1гб
Работает у меня в 8 офисных центрах.

Конфа:
IPCop
Addon server 2.3
TrafficControlAndReport-1.1
MidnightCommander-4.6.0
SquidGuard-1.2.0

Защищает, форвардит, фильтрует, считает, мылит.
Все работает без сучка и задоринки вот уже 3.5 года, если были проблемы, то только с железом.
Пароль спрашиваетпо 2 раза для 2х пользователей ROOT и ADMIN (для консоли и веб интерфейса соответственно) , при задании пароля на экран не выводит ни одного символа, даже *.

DYm00n
05.02.2007, 23:44
Aldeniko давай без наездов, своем мнение держи при себе. На форуме запрещено оскарблять учасников!

Lord Soth
05.02.2007, 23:51
IPCop профессиональный фаир
"Гы, сынок, лол", как сказанно в одном анекдоте. Что в нем профессионального? =))

При правильной настройке и наличия дополнений делает то, что Керио и не снилось.
Опять же интересо, что не снилось керио?

Venger
13.03.2007, 10:52
У меня такой вопрос, а каким образом можна раздавать неть только некоторым Юзерам в IPCop-е??

DYm00n
13.03.2007, 19:46
Там поидее или в самом нем должна быть возможность запретить или ограничить доступ для определенных ip, или плагин искать какой нибудь

sernik
20.03.2007, 14:49
Использую сабж в одном месте 1 год(10 пользователей) в другом 4 месяца(80 пользователей). Из аддонов использую SARG, URL-filter(с помощью последнего можно раздавать неть только некоторым Юзерам)

30.03.2007, 15:43
Вот читаю этот вялотекущий хуливар (зашел по поиску "ipcop") и думаю. Ну ладно, никсовых решени\й чертова прорва, но почему как альтернативу всем им советуют 2003 и Winroute? 2003 сама по себе может натить и фаерволл в SP1 уже есть (неудобный в рулении, но есть же :)). Почему именно KWF, чем ISA плох? Почему 2003, м.б. и 2000 Server? Кстати, Kerio спокойно водружается и на не-серверную ОС... Почему же такая преданность данной связке? Lord Soth, вы ничего кроме этого никогда не пробовали что ли?

Tosha_NM
19.04.2007, 19:21
Нет, прикалывает то, что человек спрашивает про IPCoP, а ему вместо ответа на конкретный вопрос суют другое.
Это как если бы я спрашивал как починить "Мерс-600", а мне советовали бы "Жигуль".

Во народ пошел!(think)

bfoot
11.05.2007, 11:57
Как прикрутить сетевую rtl8129 ?

09.06.2007, 11:58
Уважаемые знатоки, вопрос следующего характера.

Есть машинка (P3 Celeron, 196 RAM), которую решено поставить в качестве шлюза. Ввиду её слабосильности , в качестве Linux- дистрибутива для поднятия шлюза был выбран IPCop (release 1.4.15). Все заработало без проблем. Решили расширить его функционал с помощью addon'ов. Некоторые аддоны загрузились нормально, а вот некоторые (например, такие полезные как Advanced Proxy и Copfilter) отказались прикручиваться с формулировкой "This is not an authorized addon, or your addon list is out of date."

Кто с этим сталкивался и у кого какие предложения будут на счет того, как можно решить данную проблему.

Lord Soth
10.06.2007, 00:24
уважаемый Tosha_NM - жигуль тут как раз ваш ипкоп. Не нада из себя гуруадмина строить, ок? =)

2Stefman вы попробуйте обеспечить нормальную авторизацию пользователей из AD, учет трафика, впн, маршрутизацию, антивирусную защиту, доступ извне к папкам, КАЧЕСТВАННЫЙ файрволл (не уровня брандмауэр виндовс), антиспуфинговые системы и т.п. на ISA. А затем попробуйте в одиночку админить распределенную сеть из 20 гейтвеев.... думаю сразу станет ясно, почему не ISA.

Если вам интересно, что я побовал - я расскажу. Знаю и FreeBSD и OpenBSD (отказался из-за слишком высоких расходов на администрирование и затрат времени на обслуживание). Под винды юзал Юзергейт, Вингейт, Винрут (когда его еще производил Tiny Software) и еще несколько продуктов. Керио вне конкуренции. Использую вместе с 2К3 потому что 2К3 наиболее надежнная из всего семейства виндв, одна из наиболее стабильных осей вообще. У меня большая часть гетавеев является еще и контроллерами домена AD уровня 2К3.

Уважаемым начинающим админам, смущающимся использовать винды на машине-гейтвее из религиозных побуждений (типа как же так - я совсем не 31337 =))))))))) ). поставьте FreeBSD, пересоберите ядро, поднимите IPFW, прикрутите к нему IPA, и будет вам счастье. Не начинайте изучение администирования с "ламерских комплектов" - это развивает лень.

sernik
13.06.2007, 14:36
Полностью согласен с Lord Soth, кроме одного: цена вопроса. Сколько стоит 2К сервер + Kerio + Антивирь и сколько подобное на Nix. Если у конторы есть деньги - наверное вариант с 2К, а иначе только Nix

Lord Soth
14.06.2007, 23:37
2 sernik

если организация семечками торгует и коран ей запрещает "немного модифицированный" ;) софт юзать, админ, имеющий тонны свободного времени и желание "сношаться" со всем софтом подряд и не имеющий ни помошников, ни специфичного софта, то тогда конечно. В любом другом случае расходы на использование юникса на порядок выше расходов на использование виндов.

10.08.2007, 15:49
Согласен с Lord Soth. IpCop это разработка для домашних сетей и мелких организаций. лично у меня дома стоит комп с лицензионной виндой (у нас в городе с этим достаточно строго) и когда встала задача раздать инет еще 3м соседям лучшего способа чем поднять бесплатный ipcop на вытащенном из самого пыльного угла антресолей р333 не нашлось. уже достаточно долгое время все радуются. Приобретать 2к3+софт ради такого дела глупо. Аналогичное действо я совершил в небольшом офисе с ~15 компами, и им этого хватило. В серьезных офисах - одноначно 2к3

norther
11.11.2007, 16:49
Мужики! (и девушки)!, как научить сей софт видеть и работать с wi-fi? Ответы типа "поставьте winХэ-эР" не принимаются... Конкретный вопрос - Как добавить драйвера для dwl-g520? Если это вообще возможно... при минимальных навывках работы с Линух и БСД...

webpunk
01.02.2008, 10:48
Уважаемый Lord Soth!
Конечно это только моё мнение но использовать на одном компьютере и КОНТРОЛЛЕР ДОМЕНА и ПРОКСИ и РАЗДЕЛЕНИЕ ИНТЕРНЕТА. ИМХО это кидать все яйца в одну корзину. ибо нет полностью защищенных систем.
А то что вы делаете говорит о том что у формы нет денег на то что-бы использовать несколько серверов!
у меня на работе стоит 3 сервера! прокси, маил+веб, сервер 1С, и то что у меня при этом никогда ни каких проблем не было. везде кроме 1С стоит *nix. и никаких проблем не было еще ни разу! а вот до этого стоял прокси сервер на WIN2k3 с ним были постоянные проблемы то завис то-место кончилось и так далее после перехода на nix проблемы иссякли!
в домашней сети стоит сервер (из 166Мг и 64М озу) раздает интернет на 20 человек никаких проблем нет! ИМХО если потратить 2 часа с ipcop и поставить несколько адонов то проблемы почти все будут решены!
насчет ВПН ипкоп умеет их ставить и админить можно по удаленке через те-же впн) а вин 2к3 можно легко взять и взломать чарез ее же впн!

bnv
02.02.2008, 23:57
Люди, кто юзал Ipcop скажите, какая есть нарезалка по скорости для IPcop ?
Есть внешний канал 2,5Мбит надо нарезать по 512 и 256 Кбит. В сети 30 юзеров.
Если кто использовал какую нарезалку, то какие отзывы, нет ли глюков, как работает?

KKND
21.07.2008, 15:18
про пароль при установке так и не был дан полноценный ответ... установил, он меня не спросил и даже не было кнопки такой для установки и\или смены пароля... как терь попасть в него??? РАЗЪЯСНИТЕ эксперты...

fenrir98
25.07.2008, 16:46
быть может, перезагрузиться в безопасном режиме и изменить пароль?

bunsher
31.07.2008, 21:52
про пароль при установке так и не был дан полноценный ответ... установил, он меня не спросил и даже не было кнопки такой для установки и\или смены пароля... как терь попасть в него??? РАЗЪЯСНИТЕ эксперты...

При загрузке на этапе grub, нажать 'a', через пробел ввести single, нажать Enter. После загрузки установить пароль командой passwd. После перезагрузки войти в консоль и ввести setup. В появившемся окне можно будет изменить настройки сети, пароль пользователся admin и.д.

Добавлено через 2 минуты 41 секунду
Есть задача: форвардить внешние соединения с порта 433 на порт 433 одного из ipшников внутренней сети. Но ipcop этого не позволяет т.к. держит его под себя. Как решить проблему?

Добавлено через 1 час 26 минут 47 секунд
Уточнение: в IPCOP есть третья сетевая карта. Можно ли на красный интерфейс повесить две сетевые карты?

Добавлено через 27 минут 33 секунды
Решение:Никаких дополнительных сетевых карт не нужно. На вкладке "Сеть" заходим в "Алиасы" и добавляем нужные ip адреса. После чего дополнительные интерфейсы появляются в строке ip алиас на вкладке "Перенаправление портов". (Три дня над этим вопросом бился. Какой я молодец :D )

VerstaK
07.10.2008, 09:13
Кто-нибудь смог прикрутить к IPCOP Samba? Я сколько ни бьюсь - бесполезно. А так хочется уже совместить в нем простенький файловый сервер для организации и шлюз

Добавлено через 1 час 12 минут 27 секунд
Вдобавку - пишет "This AddOn need IPCop with Kernel 2.4.34"



Хотя IPCOP в свойствах пишет, что у него версия ядра 2.4.36

makz
10.10.2008, 01:45
я поставил самбу отсюда http://www.h-loit.de/index.php?option=com_docman&task=cat_view&gid=19&Itemid=47 - никаких проблем не возникло. правда за версию кернела не скажу потому что не помню.

XsoWie
16.10.2008, 12:20
Уважаемые! Прошу совета.
Есть подсеть А. Есть подсеть Б. На каждой шлюз с IPCOP. Провайдер и там и там дает выход в инет через PPPoE. Внутри сети провайдера трафик дешевый.
Задача: Из подсети Б пустить весь трафик через подсеть А и оттуда в инет.

Сделал net-to-net между IPCOP. Подсети друг другу доступны. Все хорошо. Не могу завернуть весь траф из Б в А через net-to-net

Заранее благодарен.

YaR0S
22.10.2008, 18:38
Уважаемые! Подскажите!
Есть IPCop, есть несколько компов с выключенным портом 80 и пара с полным доступом в сеть. Недавно поставил на все компы один антивирус (Avast 4.8 Pro). Как сделать так, чтобы антивирус обновлялся на тех машинах, на которых доступ в интернет закрыт?

vandoren
06.04.2009, 10:47
Ребят, я в Unix не совсем силен, помогите...Организовал шлюз на старенькой машине с IPcop, но не пойму как поднять VPN до провайдера (Голден Телеком, unlimited) на RED интерфейсе и потом раздавать его в локалке?

makz
06.04.2009, 22:56
сам не настраивал, могу только в общих чертах: при установке выбрать конфигурацию GREEN+RED, при настройке RED указать PPTP. это из документации по установке. как его конфигурировать не знаю, должно проясниться в процессе установки. еще поищи по ключевому слову ipcop pptp в инете

vandoren
07.04.2009, 13:02
при установке выбрать конфигурацию GREEN+RED, при настройке RED указать PPTP.

И так и сяк пробовал, совсем запутался...;( Если выбрать во время установки PPtP на RED, нужно ввести IP и маску компа!!! Что мне вводить если IP-шника своего я не знаю -он у меня динамический и его раздает DHCP на шлюзе?! Как мне с провайдером-то сконнектиться? Выбирать DHCP на RED, как тогда поднимать VPN на том же RED?

RenderG
08.04.2009, 18:19
С корбиноподобной авторизацией так не прокатит. Шлюз за гейтом - ipCop - помоему не умеет. Я бы покурил в сторону
http://code.google.com/p/m0n0wall-mod/ Только именно мод. В стандарте моноволл тоже не умеет.