Linux-сервер своими руками
Шрифт:
где: NS —
A — IP-адрес;
MX — почтовик <приоритет>. Чем ниже значение, тем выше приоритет;
HINFO — сведения об аппаратном обеспечении (заполнять не рекомендую);
ТХТ — прочие сведения;
CNAME — каноническое имя, т.е. если вы в окне браузера введетето обращение будет произведено к den.dhsilabs.com. Обратите внимание на точку в конце:
(Если точка не указана, то к имени будет добавлено имя домена (т.е. dhsilabs.com)).
Запись PTR используется для преобразования IP-адреса в имя. Если указан не весь IP:
то к нему будет добавлен адрес подсети 1.168.192. Обратите внимание: IP-адреса указываются в обратном порядке!
17.1.5. Настройка Squid
Установите пакет squid. Осталось настроить и запустить его. Для этого нужно отредактировать файл конфигурации /etc/squid/squid.conf. Сначала укажите адрес прокси провайдера:
Задайте объем ОЗУ, который будет использовать прокси-сервером:
В
том случае, если вы планируете использовать этот компьютер еще и для других целей, кроме как в качестве прокси-сервера, то не рекомендуется устанавливать здесь более трети физического объема ОЗУ.Далее укажите, где будет располагаться кэш (первое число — это количество Мб для кэша):
Затем укажите хосты, из которых разрешен доступ к прокси-серверу:
После этого пропишите пользователей, которым разрешено пользоваться squid (в приведенном примере это den, admin, developer):
Тэги maxium_object_size и maxium_object устанавливают ограничения на размер передаваемых объектов.
В заключении хочу дать один хороший совет: из соображений безопасности отредактируйте свои /etc/services и /etc/inetd.conf и отключите неиспользуемые сервисы – это уменьшит вероятность взлома вашей системы. Вот, в общем-то, и все.
17.2. Настройка Dial-In сервера
17.2.1. Установка программного обеспечения
В качестве операционной системы, естественно, будем использовать ОС Linux. Метод настройки, рассмотренный в этой главе, подойдет для любого дистрибутива. Также вам потребуются пакет ррр версии 2.3.x (желательно самая новая версия) и пакет mgetty-1.1.x. Пакет mgetty должен быть собран с опцией –DAUTO_PPP. Если это не так, то его нужно пересобрать.
Я использую ppp-2.4.0-3mdk.i586.rpm и mgetty-1.1.22-2mdk.i586.rpm, ОС Linux Mandrake 7.2. Если вы используете RedHat/Mandrake, установить ррр и mgetty можно с помощью команд:
Некоторые замечания:
1. CD-ROM является устройством /dev/hdd (или Secondary Slave).
2. Используется Linux Mandrake. При использовании Red Hat пакеты находятся в /mnt/cdrom/RedHat/RPMS.
3. He используется supermount. Если у вас supermount активен, первую команду вводить не нужно.
4. Третья и четвертая команды устанавливают все семейство mgetty и ррр. При использовании такого подхода устанавливаются все файлы — и никакой заботы! Но при этом вы можете установить и только то, что вам нужно.
17.2.2. Настройка mgetty
При корректной сборке или установке пакетов mgetty и ррр у вас должны быть следующие файлы: