Varias tarjetas de red. (8 / 9 paso)

Paso 8: Router.

Gateway/router Debian.

Una multitud de razones existen en cuanto a por qué uno querría construir un router personalizado vs sufren con el rendimiento, problemas de confiabilidad y limitaciones de una solución estándar. Lo que estamos a punto de hacer es configurar una solución muy rápida y estable router/gateway para su casa u oficina en unos 15 minutos. (Nota: este post asume que ya tienes tu máquina cargado con una copia nueva de Debian y tienes las dos NICs necesarios instaladas. Con systemd en el horizonte, va a cambiar esta configuración. Yo probablemente usaría auto en lugar de hotplug para configurar las interfaces. En primer lugar, vamos a hacer tres supuestos iniciales:

eth0 es la interfaz pública (el módem de Cable o DSL se adjunta a esta NIC) eth1 es la interfaz privada (el interruptor está conectado a esta NIC) todos los equipos cliente, servidores, WAP, etc. son conectados al interruptor que vamos a empezar con la configuración. Ajustar el temporizador y escriba rápidamente! :)

1.) configurar la red de interfaces

Cambiar la "dirección", "netmask" y "emisión" de valores para que coincida con sus preferencias de red interna.

nano -w interfaces # la interfaz WAN externa (eth0) # auto eth0 permite-hotplug eth0 iface eth0 inet dhcp

# La interna LAN interfaz (eth1) # auto eth1 hotplug permite eth1 iface eth1 inet dirección estática 192.168.0.1 netmask 255.255.255.0 red 192.168.0.0 broadcast 192.168.0.255

2. instalar y configurar DNSmasq

DNSmasq es promotor DNS y servidor DHCP. Cambio "dominio" para el FQDN de tu red y "dhcp-range" a las direcciones del rango deseado de DHCP desea que su router para servir a los clientes.

apt-get install dnsmasq

nano -w /etc/dnsmasq.conf interfaz = eth1 #not utiliza este Compro característica podría ser una buena idea. escuchar-address = 127.0.0.1 domain=home.andreimatei.com dhcp-range = 192.168.0.100, 192.168.0.110, 12 h

3.) activar el reenvío de IP

Descomentar la siguiente línea:

nano -w net.ipv4.ip_forward=1 de /etc/sysctl.conf

4.) configurar iptables

Creamos un archivo llamado /etc/iptables.rules y poner esta regla establecida en su interior. Como ejemplo, este conjunto incluye lo que permite el tráfico tcp en el mundo exterior en el puerto 222 (I ejecutar SSH en este puerto alternativo) y también Puerto-remite puerto tcp 50.000 a internos de la máquina con la ip 192.168.0.3. Use esto como guía para sus propias reglas. Esto se conoce como un script de firewall. Usar este o cualquier otro script bajo su propio riesgo.

nano -w /etc/iptables.rules * nat - A PREROUTING -i eth0 -p tcp -m tcp--dpo rt 50000 -j DNAT--y el destino 192.168.0.3:50000 - A POSTROUTING -o eth0 -j MASQUERADE COMMIT

* filtro - una entrada -i lo -j ACCEPT - entrada -m estado--estado relacionados, establecido -j ACCEPT - una entrada -i eth0 -p tcp -m tcp--dport 222 -j ACCEPT - una entrada -i eth0 -j DROP-adelante -i eth0 -p tcp -m tcp--dport 50000 - m del estado - estado nuevo -j ACCEPT COMMIT

5.) activar las reglas de iptables

iptables-restore < /etc/iptables.rules

Reglas de iptables 6.) Asegúrese de que inicie en el arranque

Inserte la siguiente línea en tu/etc/network/interfaces de archivos justo debajo de "iface lo inet loopback"

nano -w interfaces pre-up ' iptables-restore < /etc/iptables.rules

7.) reiniciar y verificar

Eso es todo! Después de reiniciar, debería tener ahora un muy básico Linux Router/Gateway para la red. Este post obviamente no cubre algunos de la increíble flexibilidad adicional que proporciona su nueva máquina. Le insto a explorar temas de tráfico, rendimiento, monitoreo, detección de intrusos y configuración de VPN para aprender a aprovechar el verdadero poder del funcionamiento de una máquina dedicada como la Conferencia central del tráfico de la red.

Otros scripts de servidor de seguridad:

# Si no tienes wget en el sistema, instalarlo (en debian apt-get install wget)

wget http://robert.penz.name/files/firewall/iptables_firewall_scripts-0.3.tar.bz2

tar xjf iptables_firewall_scripts-0.3.tar.bz2

# Si recibe un mensaje de error no tiene bzip2 instalado--> instalar

# (en debian apt-get install bzip2)

Ver también:

https://help.Ubuntu.com/Community/IptablesHowTo

http://www.Perkin.org.uk/posts/iptables-script-for-Debian-Ubuntu.html

https://wiki.debian.org/firewalls

https://wiki.debian.org/iptables

Artículos Relacionados

Notebook tarjetas de red

Notebook tarjetas de red

esto es fácil, pero todos tus amigos geek quieren.Te hace falta:-tarjetas de red dos (o algo similar, un circuito impreso con un tamaño regular)-papel (la forma más fácil es cortar un viejo cuaderno)-un espiral (igual que antes)Paso 1: "limpiar"
Dell Laptop WI-FI de alta ganancia antena Mod, gama de tarjetas de red interna de aumento y señal!!!!!!

Dell Laptop WI-FI de alta ganancia antena Mod, gama de tarjetas de red interna de aumento y señal!!!!!!

Hola, este es mi primer instructable. Hoy me voy a sho le cómo aumentar significativamente la potencia gama y señal de tu laptop por unos 15$. Tengo una Dell E1505 pero esto puede ser fácilmente adaptado a otras marcas de portátiles. Su mod muy fácil
El truco de la tarjeta de Red vs Blue

El truco de la tarjeta de Red vs Blue

Introducción¿Buscando un truco de magia increíble que es fácil de realizar y fácil en la cartera? No busque más el rojo vs azul truco tarjeta! Sorprender a público al cambiar la parte trasera de una tarjeta de solicitadas de rojo a azul! Les choque c
Nueva antena para tarjeta de red inalámbrica Sony Ericsson GC83

Nueva antena para tarjeta de red inalámbrica Sony Ericsson GC83

hacer una antena nueva para reemplazar la estoy seguro de que han roto dentro de su tarjeta. Éste no se rompa y no cuesta $30. Perdón por las cutres fotos.Paso 1: Quitar y desmontar tarjeta Tomar la tarjeta de tu laptop y quite la tarjeta SIM. Utilic
Varias tarjetas de marco

Varias tarjetas de marco

esto es una manera simple de hacer interesante tarjeta fácilmente.Fuentes:Silhouette CameoPapel negroTarjeta blanca 4 x 5.5 (yo tengo la mía en un paquete de Michaels que viene con un número igual de sobres)Pegamento o adhesivos cuadradosPuede descar
Hacer cualquier placa y tarjeta de juego jugable en el navegador en 5 minutos

Hacer cualquier placa y tarjeta de juego jugable en el navegador en 5 minutos

Si quieres jugar tu propio juego de mesa, o algún juego que es mucho tiempo fuera de la impresión y no tiene una versión en línea, entonces esta instructable le mostrará cómo hacerlo usted mismo en una brisa y empezar a jugar con amigos y familia en
Ninguna red de disco duro.

Ninguna red de disco duro.

Como arrancar varias máquinas para convertirse en una red de trabajo sin un disco duro. La primera vez que alguien mostró esto, pensaban que era imposible. En cualquier caso esto puede ser una verdadera herramienta para situaciones de desastre para c
Legado de redes con linux.

Legado de redes con linux.

Ya hemos hecho contacto con xrdp y ltsp.  Ahora, esto es una muy buena manera de utilizar equipos más antiguos. Especialmente en caso de emergencia.  Se requiere conocimiento de la utilización de la línea de comandos. Jinetes de ratón no es necesitan
Firewall de red DIY de piezas antiguas.

Firewall de red DIY de piezas antiguas.

Murió su router/firewall y todas las tiendas están cerradas. ¿A qué te dedicas? ¿A qué te dedicas?  Tiempo para ir a la papelera de piezas viejas y resucitar algunas partes. Una idea única sobre este montaje es que en vez de usar un disco duro de la
Tarjetas de espirógrafo arte

Tarjetas de espirógrafo arte

Cuando era niño uno de mis juguetes favoritos era espirógrafo de Kenner. Me fascinaron los engranajes poco va redondo y redondo. La hipocicloide matemáticamente perfecta que llegó a la vida en papel a través de estos pequeños engranajes espantadas mi
Deportes tarjeta librería

Deportes tarjeta librería

Transformar una simple estantería con tarjetas de deportes!Paso 1: Encuentre una librería y suministros.Compró una librería barata por unos pocos centavos y quiso transformar en una librería bonita para la habitación de un niño. Empecé con una botell
Tarjeta de felicitación con Chibitronics LED de vacaciones

Tarjeta de felicitación con Chibitronics LED de vacaciones

Lo único, tarjetas artesanales siempre son una gran manera para que alguien se sienta especial. Este año hemos realizado varias tarjetas de Navidad con adhesivos especiales de LED de Chibitronics. El Instructable siguiente te lleva a través de todo e
LED fundido tarjetas de Navidad

LED fundido tarjetas de Navidad

originalmente vi la publicación en EvilMadScientist.com sobre creación de Edge-lit LED tarjetas de Navidad aquí: www.evilmadscientist.com/article.php/edgelit2 y quería probar a simplificar y mejorar el diseño.  Crédito va a los chicos por su idea ori
Crear una tarjeta personalizada + silueta características Tutorial

Crear una tarjeta personalizada + silueta características Tutorial

Una de mis cosas favoritas sobre el software de estudio de la silueta es la habilidad de modificar texto en tarjetas únicas o de arte. Este instructable muestra cómo hacer una tarjeta personalizada con su fuente favorita y un dicho encargo.También se