Configurar servidor duas placas de rede

1. Configurar servidor duas placas de rede

Ramiro
ramiro99

(usa Linux Mint)

Enviado em 25/09/2014 - 11:25h

Fala galera,

tenho um servidor rodando fedora 20 com duas placas de rede, preciso configurar uma placa de rede para receber internet do modem e a outra placa para distribuir rede para os demais computadores via NAT. Já instalei o DHCP porém não sei como configurá-lo. Alguma ajuda?


  


2. Re: Configurar servidor duas placas de rede

Eduardo Ferreira Mendes
z4r4tu5tr4

(usa Slackware)

Enviado em 25/09/2014 - 11:36h

Você precisa transformar ele em roteador usando o netfilter

# echo 1 > /proc/sys/net/ipv4/ip_forward

O dhcp pelo menos quando usei fedora, versão 12 era em /etc/dhcpd.conf
E lá você pode criar uma "rotina"

Pra usar o NAT você pode suar o iptables


3. Re: Configurar servidor duas placas de rede

Estefanio Brunhara
stefaniobrunhara

(usa CentOS)

Enviado em 25/09/2014 - 13:34h

ramiro99 escreveu:

Fala galera,

tenho um servidor rodando fedora 20 com duas placas de rede, preciso configurar uma placa de rede para receber internet do modem e a outra placa para distribuir rede para os demais computadores via NAT. Já instalei o DHCP porém não sei como configurá-lo. Alguma ajuda?


Sugestão para ip das placas de rede do servidor

eth0 = 192.168.0.253 <- ip da placa de Lan
eth1 = ip do router da internet


Quando você configurar a segunda placa de rede e seu fedora estiver navegado faça um script para compartinhar a internet com os outros computadores.


vim = editor de texto você pode usar outro de sua preferencia.


vim /etc/init.d/firewall

iptables -F
iptables -X
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

echo 0 > /proc/sys/net/ipv4/conf/all/log_martians
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 1 > /proc/sys/net/ipv4/ip_dynaddr

modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_tables


iptables -A FORWARD -t filter -j ACCEPT
iptables -A FORWARD -t filter -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -s 0/0 -d 0/0 -j ACCEPT

iptables -t nat -A POSTROUTING -s 0/0 -d 0/0 -o eth+ -j MASQUERADE


:x <-- sair gravando

Dar permissão para o arquivo ser executado.
chmod +x /etc/init.d/firewall


## executar o firewall
/etc/init.d/firewall + enter


Nas estações que você deseja usar a internet compartilhada configure

Ip = 192.168.0.1 <- ip da estação na faixa de rede do servidor Linux
Gateway = 192.168.0.253 <- ip do servidor Linux
Dns = 8.8.8.8


Quando isto funcionar corretamente você ajusta seu dhcp e depois você começa a brincar com o squid e por ultimo você estuda como fazer um firewall mais seguro.



















Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts