Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Członek DUG

Witam
Moj problem polega na tym ze chcem postawic serwerek na linuksie, obecnie mam na routerze;], ale nigdzie do konca nie moge znalesc mi potrzebnych informacji, a mianowicie:
Jak czytam arta http://dug.net.pl/texty/masq.php to tam jest opisana druga metoda konfiguracji intefaces, ale skad niby ja mam wziasc informacje o IP bramie i masce od mojego dostawcy??Jezli dobrze rozumiem to ja sama mam wpisac te dane(bo ja jestem administratorem)
Druga sprawa ktora nie moge znalesc to, jak nalezy ustawic polaczenie z modemu USB. Mam 1 sieciokwe ktora idzie do switcha,a internet ma byc z usb, wiadomo ze trzeba zainstalowac modem, itp. ale czy takze trzeba modyfikowac interfaces??
interntet----------->modemUSB----->serwer------>sieciowka------>switch----->lan
(chyba ze bede mial modem pod sieciowke to bedzie eth0 i eth1)
Jak juz bede wszystko wiedzial (co z tymi problemami) to potem konfiguracja przy pomocy iptables(wlasnie ma ktos obszernego i dobre arta na ten temat) i dhcp(bo chcem zeby bylo statyczne IP). Jezli macie jakies dobre arty to prosze podac.
Z gory wielkie dzieki i pozdrawiam(przepraszam za bledy)

Offline

Członek DUG
Odpowiem tylko na część :)
1. Jeśli chodzi o IP to mogłeś napisać jaką usługę rozdizelasz. Coś wspomniałeś o modemie USB i skoro nie znasz bramki, IP i maski to najprawdopodobniej masz to wszystko z DHCP czyli dostawca Ci sam przydziela IP.
2. W szczegóły modemu nie wchodze bo nie mam osobiście a inni będą wiedzieć lepiej ale ustawienia sieciówki robisz normalnie tzn statycznie ustalasz sobie adres serwera dajesz mu maske itp z wyjątkiem bramy bo internet masz z USB (/etc/network/interfaces) np tak u mnie:
auto eth1
iface eth1 inet static
address 192.168.100.1
netmask 255.255.255.0
network 192.168.100.0
broadcast 192.168.100.255
# gateway 192.168.100.1
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 194.204.159.1 194.204.152.34
Offline
Członek DUG

Spoko, rozdzielam neostrade, no ale jak wiadomo w neostradzie jest zmienne IP, a ja puszczam narazie internert przez router ADSL, ktory takze moge ustawic jako zwykly modem i podlaczyc do sieciowki, i wtedy bede mial eth0 i eth1. Nie mam dhcp, brama 192.168.2.1, maska .255.255.255.0 IP zakres 192.168.2.2/20.Chcialbym tylko wiedziec jak puscic sygnal z modemu USB bo mozliwe ze nie bede mial tego ADSL(tak na 30% ze nie bede mial).
Pozdrawiam

Offline




matka przelozona
no mysle ze nie ma ut jakiegos wiekszego problemu mianowice dostosuj sobie tylko wpisy do swojej sieci w skryptach do udostepniaia interntu i ma dzialc....
Co do zmiennego ip neostrady to nie przeszkadza
Offline
Członek DUG

No dobrze, ale jakie ja mam podac IP, maske, itp z umowy jak ja czegos takiego nie mam, chodzi mi o eth0 tam gdzie opisujesz swoj art BiExi, tylko tego nie wiem, aha i czy jak modem jest pod sieciowke to czy go takze trzeba instalowac??(wydaje mie sie ze nie)
pozdrawiam

Offline




matka przelozona
czyli tak masz router adslowy z wyjsciem na etherneta ktory rozdaje adresy po dhcp podepnij go do eth0 na eth1 bedziesz mial siec lokalna twoj plik
/etc/init.d/network/interface
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet dhcp
auto eth1
iface eth1 inet static
address 192.168.3.1
netmask 255.255.255.0gdzie 192.168.3.1 bedzie bramka dla sieci lokalnej
skrypt firewalll'a
echo 1 > /proc/sys/net/ipv4/ip_forward iptables -F iptables -X iptables -t nat -X iptables -t nat -F iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A FORWARD -o lo -j ACCEPT iptables -A INPUT -s 0/0 -d 192.168.3.1 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -t nat -A POSTROUTING -s 192.168.3.0/24 -j MASQUERADE iptables -A FORWARD -s 192.168.3.0/24 -j ACCEPT
na kompach w sieci ustawisz adresy miskom z serji 192.168.3.x maska 255.255.255.0 brama 192.158.3.1 DNS'y 194.204.159.1 194.204.152.34
Offline
Członek DUG

BiExi no i o to mi chodzi, tak myslalem ze eth0 ma byc dhpc ale chcialem uslyszec rady eksperta:D, bardzo dziekuje, aha jeszcze mam 2 pytanka.
Czyli musze zainstalowac serwer DHCP, bo chcem przydzielic kazdemu IP na jego karte MAC??I czy ktos posiada dobre artykuly na temat iptables, z gory wielkie dzieki(jeszcze raz BiExi:D)
Pozdrawiam

Offline




matka przelozona

Członek DUG
Członek DUG

Usnar co tu duzo gadac, dzieki bardzoooo, pozdrawiam:]

Offline

Członek DUG


a na przyszlosc moze Ci sie tez to przydac, predzej czy pozniej kazdy musi to zrobic :)
http://kompilacja_jadra_linuxa_26.xt.pl/
tam jest praca dyplomowa i dodatkowo pelen opis wszystkich parametrow jakie mozna w jadrze ustawic.
Pozdrawiam i powodzenia
Offline




matka przelozona
Członek DUG

Usnar spoko, widzialem to, a kompilacje juz kiedys robilem, ale teraz narazie mam 2.6.8 ;]

Offline
Vitam, mam takie pytanko. Chcalbym postawic serwer, mniej wiecej cos takiego:
(nie ma jak zwykly paint:D)
jak mam rozłożyć serwer tak, zeby to stykało mniej więcej? chodzi o to, że serwer ma być "przezroczysty", adresy ułożyć: 192.168.2.2, *.2.3, *.2.4 z bramą *.2.1 i maską 255.255.255.0?
Offline

Członek DUG
Mogą być i takie adresy jakie podałeś i będzie dobrze. ja bym dał sobie 192.168.0.* ponieważ jak zauwazysz na necie dużo przykładów w kolejkowaniu itp będziesz miał włąśnie z takimi IP więc mniej będzie edycji ale to tylko z wygody :)
A i nie kumam co znaczy przeroczysty :)
Offline
Użytkownik

Przezroczysty, to chyba chodziło o forwardowanie pakietów. Poszukaj na googlach art'a o Masqueradzie :)
Offline


Członek DUG

Użytkownik


przerabiałem to wiele razy i zawsze bangla :-), poczytaj ten topic: http://forum.dug.net.pl/viewtopic.php?t=769

Offline