Internet IP Dedicado

1. Internet IP Dedicado

Jacques Bizerray Godoy Neto
p4n1co

(usa Debian)

Enviado em 10/07/2008 - 09:57h

Bom dia galera. Alguem pode me falar o procedimento para configurar um Speedy Empresarial(IP FIXO) no Linux e compartilhar a conexao para rede?



  


2. Compartilhar Rede

Renan Peliçari Rodrigues
renanpelicari

(usa Outra)

Enviado em 10/07/2008 - 23:38h

Bom, como será usada duas placas (uma para a conexão com o Speedy e outra para compartilhar com a rede interna) você deverá adicionar alguns parâmetros para serem carregados com o Kernel na inicialização.
Esse parâmetros servem para que as configurações das placas de rede não entrem em conflito, uma assumindo o "nome" da outra.
nome arquivo menu.lst
adicionar ao final da linha do kernel os comandos acpi=off irqpoll

Entre no arquivo sysctl.conf (fica em /etc) e descomente a linha net.ipv4.conf.default.forwarding=1 (adicione a flag 1 no comando, caso esteja com 0) esse comando servirá para que habilite o roteamente da conexão de uma placa a outra.

Agora crie um arquivo com algumas regras para carregar alguns módulos e diretivas de compartilhamento de conexão.
Exemplo básico de um script de firewall:
# Carrega os módulos
modprobe iptables
modprobe iptable_nat
# Compartilha a conexão
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE (você deve escolher qual é a eth que recebe a conexão speedy)

# Abrindo porta 22 (SSH)
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT

# Abre para a rede local
iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT

Salve o arquivo e coloque para que ele inicie automaticamente.
Você pode colocar uma linha de comando no rc.local chamado esse arquivo.
/caminhoDoArquivo/NomeDoArquivo

O ideal agora você adicionar mais regras nesse arquivo, com as regras desejadas para a sua rede (IPTABLES).
Bom, espero ter ajudado.







3. Outra tentativa

Renan Peliçari Rodrigues
renanpelicari

(usa Outra)

Enviado em 11/07/2008 - 08:31h

Caso o sript acima não funcione, troque o eth pelo IP da speedy.

# Antes
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

# Depois
iptables -t nat -A POSTROUTING -o IpDoSpeedy -j MASQUERADE


4. com 1 placa

Walter Maciel Junior
birolinux

(usa Debian)

Enviado em 05/08/2008 - 00:38h

Só complementando....pode-se usar 1 placa só, basta configurar como eth0:0 em /etc/network/interfaces






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts