Ruter na Debianie
-
- Posty: 37
- Rejestracja: 27 października 2010, 15:27
Ruter na Debianie
Witam serdecznie.
To mój pierwszy post, więc witam serdecznie
Mały Wstęp. Generalnie korzystałem z ruterów, które miały system a sterowanie polegało na klikaniu myszką i wpisywaniu różnych danych. Teraz muszę zrobić własny ruter.
Jak wygląda mój problem, mam sprzęt (komputer z kartą wi-fi) oraz łącze internetowe. Muszę zainstalować system do obsługi małej sieci wi-fi oraz sieci idącej po kablu. Postanowiłem, że to będzie Debian Lenny, gdyż na co dzień korzystam z Ubuntu (bo stabilniejszy i szybszy) oraz nie raz bawiłem się serwerami czy to VPS czy to dedykowanymi właśnie z Debianem (instalowanie serwera apache itp.).
Szczerze, nie potrafię zrobić więcej niż zainstalować Debiana, no może oprócz instalacji serwera apache i innych pierdółek. W dodatku nie wiem czy instalować ze środowiskiem graficznym (o ile się da), czy też nie, gdyż zawsze dostawałem gotowy system z shh.
Poza tym potrzebuje coś co będzie sterować moim wi-fi oraz tym co idzie przez kabelki (sprawdzanie mac adresów).
Czytałem coś o iptables, wyczytałem, że steruje pakietami i generalnie tyle. Przestudiowałem też kilka pseudo poradników, które robiły mi mały zamęt w głowie.
Czy nie lepszy do rutera będzie NND lub PLD?
Moje pytania mogą się wydawać śmieszne. Prosiłbym o kilka porad i odnośników do odpowiednich tematów/poradników (po polsku proszę).
Pozdrawiam i dziękuje za jakąkolwiek pomoc.
To mój pierwszy post, więc witam serdecznie
Mały Wstęp. Generalnie korzystałem z ruterów, które miały system a sterowanie polegało na klikaniu myszką i wpisywaniu różnych danych. Teraz muszę zrobić własny ruter.
Jak wygląda mój problem, mam sprzęt (komputer z kartą wi-fi) oraz łącze internetowe. Muszę zainstalować system do obsługi małej sieci wi-fi oraz sieci idącej po kablu. Postanowiłem, że to będzie Debian Lenny, gdyż na co dzień korzystam z Ubuntu (bo stabilniejszy i szybszy) oraz nie raz bawiłem się serwerami czy to VPS czy to dedykowanymi właśnie z Debianem (instalowanie serwera apache itp.).
Szczerze, nie potrafię zrobić więcej niż zainstalować Debiana, no może oprócz instalacji serwera apache i innych pierdółek. W dodatku nie wiem czy instalować ze środowiskiem graficznym (o ile się da), czy też nie, gdyż zawsze dostawałem gotowy system z shh.
Poza tym potrzebuje coś co będzie sterować moim wi-fi oraz tym co idzie przez kabelki (sprawdzanie mac adresów).
Czytałem coś o iptables, wyczytałem, że steruje pakietami i generalnie tyle. Przestudiowałem też kilka pseudo poradników, które robiły mi mały zamęt w głowie.
Czy nie lepszy do rutera będzie NND lub PLD?
Moje pytania mogą się wydawać śmieszne. Prosiłbym o kilka porad i odnośników do odpowiednich tematów/poradników (po polsku proszę).
Pozdrawiam i dziękuje za jakąkolwiek pomoc.
A znasz m0n0wall'a?
Ciekawa dystrybucja FreeBSD zaprojektowana jako ruter i zapora sieciowa.
http://pl.wikipedia.org/wiki/M0n0wall
http://www.m0n0wall.eu/forum/
http://m0n0.ch/wall/
Ciekawa dystrybucja FreeBSD zaprojektowana jako ruter i zapora sieciowa.
http://pl.wikipedia.org/wiki/M0n0wall
http://www.m0n0wall.eu/forum/
http://m0n0.ch/wall/
Polecam również Zeroshella http://www.zeroshell.net/eng/ bardzo fajna wersja linuksowego routera
- hello_world
- Posty: 66
- Rejestracja: 15 maja 2009, 21:03
Nie zgodzę się, że Ubuntu jest stabilniejszy i szybszy.
Jeżeli myślisz o ruterze to na pewno Debian będzie lepszym wyborem.
Jest jeszcze projekt Vyatta oparty o Debiana, też bardzo solidny, a nawet jak zostaniesz sam na sam z ruterem i uznasz, że jesteś już bezsilny to masz wsparcie techniczne Vayatta
Muszę Cie zmartwić iptables w kontekście rutera to jedna z najważniejszych spraw.
Jeżeli myślisz o ruterze to na pewno Debian będzie lepszym wyborem.
Jest jeszcze projekt Vyatta oparty o Debiana, też bardzo solidny, a nawet jak zostaniesz sam na sam z ruterem i uznasz, że jesteś już bezsilny to masz wsparcie techniczne Vayatta
Muszę Cie zmartwić iptables w kontekście rutera to jedna z najważniejszych spraw.
Dokładnie, Vyatta to dedykowana specjalistyczna wersja oparta na Debianie z ios podobnym do Cisco.
Elegancko ci podpowiada co i jak po naciśnięciu TAB.
Masz tez sporo dokumentacji z przykładami np u mnie w firmie, a także u klientów stawiam właśnie to rozwiązanie.
Możesz też to zrobić na Czystym Debianie, ale tutaj już musisz opanować iptables i wszystko z nim związane.
ustawiasz polityke domyślną na drop
przepuszczasz ruch na docelowy port 80 na twój ruter
przepuszczasz ruch na zródłowy port 80 na twój ruter
nat dla podsieci
przepuszczenie kompa z danym mac
I tak dalej, Poszukaj naprawdę bo w necie iptables jest od pierona.
Elegancko ci podpowiada co i jak po naciśnięciu TAB.
Masz tez sporo dokumentacji z przykładami np u mnie w firmie, a także u klientów stawiam właśnie to rozwiązanie.
Możesz też to zrobić na Czystym Debianie, ale tutaj już musisz opanować iptables i wszystko z nim związane.
Kod: Zaznacz cały
iptables -P INPUT DROP
Kod: Zaznacz cały
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
Kod: Zaznacz cały
iptables -I INPUT -p tcp --sport 80 -j ACCEPT
Kod: Zaznacz cały
iptables -t nat -A POSTROUTING -s IPADRESS_podsieci -j MASQUERADE
Kod: Zaznacz cały
iptables -A INPUT -m mac --mac-source 00:0F:EA:91:04:08 -j ACCEPT
I tak dalej, Poszukaj naprawdę bo w necie iptables jest od pierona.
-
- Posty: 37
- Rejestracja: 27 października 2010, 15:27
Czyli generalnie zabawa polega na skonfigurowaniu iptabels.
Szczerze nie znam się na sieciach jeszcze, niby chodzę do technikum informatycznego jednak tam mają jakiś dziwny system nauki i to wszystko przede mną. Generalnie budowy jako tako Linuksa i jego podstawy obsługi sam się nauczyłem.
Chciałem koniecznie skorzystać z Debiana bo jako tako wiem z czym to się je.
Znacie jakieś ciekawe artykuły o iptables dla opornych? Wiem jest tego dużo w Google.
Szczerze nie znam się na sieciach jeszcze, niby chodzę do technikum informatycznego jednak tam mają jakiś dziwny system nauki i to wszystko przede mną. Generalnie budowy jako tako Linuksa i jego podstawy obsługi sam się nauczyłem.
Chciałem koniecznie skorzystać z Debiana bo jako tako wiem z czym to się je.
Znacie jakieś ciekawe artykuły o iptables dla opornych? Wiem jest tego dużo w Google.