stefaniobrunhara
(usa CentOS)
Enviado em 25/09/2014 - 13:34h
ramiro99 escreveu:
Fala galera,
tenho um servidor rodando fedora 20 com duas placas de rede, preciso configurar uma placa de rede para receber internet do modem e a outra placa para distribuir rede para os demais computadores via NAT. Já instalei o DHCP porém não sei como configurá-lo. Alguma ajuda?
Sugestão para ip das placas de rede do servidor
eth0 = 192.168.0.253 <- ip da placa de Lan
eth1 = ip do router da internet
Quando você configurar a segunda placa de rede e seu fedora estiver navegado faça um script para compartinhar a internet com os outros computadores.
vim = editor de texto você pode usar outro de sua preferencia.
vim /etc/init.d/firewall
iptables -F
iptables -X
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
echo 0 > /proc/sys/net/ipv4/conf/all/log_martians
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_tables
iptables -A FORWARD -t filter -j ACCEPT
iptables -A FORWARD -t filter -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -s 0/0 -d 0/0 -j ACCEPT
iptables -t nat -A POSTROUTING -s 0/0 -d 0/0 -o eth+ -j MASQUERADE
:x <-- sair gravando
Dar permissão para o arquivo ser executado.
chmod +x /etc/init.d/firewall
## executar o firewall
/etc/init.d/firewall + enter
Nas estações que você deseja usar a internet compartilhada configure
Ip = 192.168.0.1 <- ip da estação na faixa de rede do servidor Linux
Gateway = 192.168.0.253 <- ip do servidor Linux
Dns = 8.8.8.8
Quando isto funcionar corretamente você ajusta seu dhcp e depois você começa a brincar com o squid e por ultimo você estuda como fazer um firewall mais seguro.