Pular para o conteúdo

Servidor Fedora 11 de maneira fácil e funcional

Neste artigo mostro como configurar um servidor Fedora oferecendo os principais serviços para sua rede: firewall, servidor DHCP, web cache (Squid), DNS cache (bind), controle de banda (cbq), servidor web (Apache), controle de acesso, limite de conexões simultâneas, acesso remoto (SSH), relatório de acesso (Sarg). Ao final você deverá ter um servidor confiável.
Andrio Prestes Jasper andriopj
Hits: 100.336 Categoria: Linux Subcategoria: Configuração
  • Indicar
  • Impressora
  • Denunciar

Início

Neste artigo pretendo mostrar como configurar um servidor Fedora, oferecendo os principais serviços para sua rede: firewall, servidor DHCP, web cache (Squid), DNS cache (bind), controle de banda (cbq), servidor web (Apache), controle de acesso, limite de conexões simultâneas, acesso remoto (SSH), relatório de acesso (Sarg).

Esse artigo foi elaborado com base em pesquisas na internet e experiência própria.

Ao final você deverá ter um servidor confiável. Esta não é a única maneira de criação de tal sistema. Há muitas maneiras de se alcançar este objetivo. Não dou qualquer garantia de que os passos aqui descritos vão funcionar com você.

Sumário

1. - Introdução
   1.1 - Requisitos
   1.2 - Cenário
   1.3 - Links extras
2. - SEGURANÇA
   2.1 - SELinux
   2.2 - Introdução ao Firewall
      2.2.1 - Tabelas e chains
      2.2.2 - Manipulando chains
   2.3 - NAT
   2.4 - Links extras
3. - Servidor DHCP
   3.1 - DHCP sem IP Fixo
   3.2 - DHCP com IP Fixo
   3.3 - Links extras
4. - DNS Cache (Bind)
   4.1. - Configuração do DNS Cache
   4.2 - Links extras
5. - Web Cache (Squid)
   5.1. - Configuração do WEB Cache
   5.2 - Links extras
6. - Acesso remoto (SSH)
   6.1. -  Informações SSH
7. - Controle de acesso (MAC x IP)
8. - Controle de Banda(CBQ)
   8.1. - Links extras

   1. Início
   2. 1 - Introdução
   3. 2. SELinux, IPTABLES (introdução, NAT)
   5. 4. DNS cache (Bind)
   6. 5. Web cache (Squid)
   7. 6. Acesso remoto (SSH)
   8. 7. Controle de acesso (MAC x IP)
   9. 8. Controle de banda (CBQ)
   10. 9. Outras regras
   11. 10. Limite de conexão (connlimit)

Integração do Hotspot Mikrotik com AD Windows Server 2012

Instalando o Fedora 10

Entendendo redes wireless

PPoE Mikrotik - QoS Dinâmico e Individual

MultiHeads no Linux

Conciliando o uso da ZRAM e SWAP em disco na sua máquina

Ativando o Modo Noturno via Linha de Comando no GNOME/Wayland

Kazam Screencaster no Debian Wheezy

Instalando e configurando Cacti + SNMP no CentOS / Red Hat

#1 Comentário enviado por dtux em 11/10/2009 - 17:23h
Muito bom artigo várias rotinas interessantes, que me ajudaram muito!!
#3 Comentário enviado por lele_1997 em 12/10/2009 - 19:16h
Muito bom artigo!!! Parabéns !!
Vc poderia ampliar o leque desse artigo, fazendo implementação do Mysql com os dados dos cliente e os scripts para pegar do banco as informações e registrar no sistema. No Iptables, CBQ e DHCP ..
Ai iria matar a pau!!!
Valeu pela ajuda
#4 Comentário enviado por nps em 12/10/2009 - 19:22h
Muito bom,excelente continue assim ajudando a todos nós.
#5 Comentário enviado por andriopj em 16/10/2009 - 21:23h
bom amigos, estou ampliando o assunto... e ate melhorando o mesmo. Lembrando que estou tentando descrever o metodo mais facil, nao sendo esses as unicas maneiras de se produzir o mesmo... mas enfim, espero que gostem.
#6 Comentário enviado por alotus em 03/11/2009 - 10:47h
Bom Artigo.

Eu estou tentando implementar um postfix num servidor com Banda larga GVT. Já fizeram o DNS Reverson na operadora, cadastrei o domínio no Registro BR com o serviço do SUPERDNS, e redirecionei para o IP Fixo do Modem da operadora no SUPERDNS. Pinga sem problema algum. Como faria para implementar o POSTFIX nele. Poderia dar alguma dica????

#7 Comentário enviado por deuz em 19/11/2009 - 12:23h
Muito bom, pelo menos até onde li, que foi somente o Bind. Meu caro, fiz conforme vc falou, e tudo funciona correto, navego, o serviço sobe normalmente sem erros, ocorre que com isso nao consigo enviar e nem receber e-mails, o que poderia estar faltando, eu apenas configurei o bind, nao uso dhcp (pelo que vi no artigo, tem uma ligação ambos).

se voce ou alguem puder me dar umas dicas, pretendo fazer isso na minha rede sem configurar o dhcp.
#8 Comentário enviado por andriopj em 04/04/2010 - 19:26h
@deuz
a ligacao entre o dhcp e o dns é somente para enviar as informacoes aos hosts clientes...

nessa maquina que vc nao esta conseguindo enviar nen receber emails, qual o dns que esta configurado ai?
tente colocar outro dns... apenas de eu achar que nao seria esse o erro.
#9 Comentário enviado por cdcanalli em 07/03/2012 - 16:25h
Estava pesquisando sobre firewall e cheguei ao seu artigo....
Parabéns...
Materia muito bem detalhado, bem comentado...
Me Ajudou Muito...
Meu servidor Debian tá ficando Ninja... :p

Obrigado...

Abraço...
#10 Comentário enviado por llbranco em 20/03/2012 - 13:11h
olá, tenho uma grande duvida em relação ao squid:

como faço para o squid tornar disponivel um objeto em cache caso o site da qual está o verdadeiro objeto esteja offline???

Contribuir com comentário

Entre na sua conta para comentar.