Strona 1 z 2

Ruter na Debianie

: 27 października 2010, 16:14
autor: wiktor12348
Witam serdecznie.
To mój pierwszy post, więc witam serdecznie :)

Mały Wstęp. Generalnie korzystałem z ruterów, które miały system a sterowanie polegało na klikaniu myszką i wpisywaniu różnych danych. Teraz muszę zrobić własny ruter.

Jak wygląda mój problem, mam sprzęt (komputer z kartą wi-fi) oraz łącze internetowe. Muszę zainstalować system do obsługi małej sieci wi-fi oraz sieci idącej po kablu. Postanowiłem, że to będzie Debian Lenny, gdyż na co dzień korzystam z Ubuntu (bo stabilniejszy i szybszy) oraz nie raz bawiłem się serwerami czy to VPS czy to dedykowanymi właśnie z Debianem (instalowanie serwera apache itp.).

Szczerze, nie potrafię zrobić więcej niż zainstalować Debiana, no może oprócz instalacji serwera apache i innych pierdółek. W dodatku nie wiem czy instalować ze środowiskiem graficznym (o ile się da), czy też nie, gdyż zawsze dostawałem gotowy system z shh.
Poza tym potrzebuje coś co będzie sterować moim wi-fi oraz tym co idzie przez kabelki (sprawdzanie mac adresów).

Czytałem coś o iptables, wyczytałem, że steruje pakietami i generalnie tyle. Przestudiowałem też kilka pseudo poradników, które robiły mi mały zamęt w głowie.
Czy nie lepszy do rutera będzie NND lub PLD?

Moje pytania mogą się wydawać śmieszne. Prosiłbym o kilka porad i odnośników do odpowiednich tematów/poradników (po polsku proszę).

Pozdrawiam i dziękuje za jakąkolwiek pomoc.

: 27 października 2010, 17:27
autor: Katiusha
A znasz m0n0wall'a?
Ciekawa dystrybucja FreeBSD zaprojektowana jako ruter i zapora sieciowa.

http://pl.wikipedia.org/wiki/M0n0wall

http://www.m0n0wall.eu/forum/

http://m0n0.ch/wall/

: 27 października 2010, 19:33
autor: mat89
Polecam również Zeroshella http://www.zeroshell.net/eng/ bardzo fajna wersja linuksowego routera

: 27 października 2010, 22:40
autor: Bastian
Odpuść sobie NND, gdyż nie jest już rozwijany.

: 27 października 2010, 23:28
autor: Unit
Katiusha pisze:A znasz m0n0wall'a?
Ciekawa dystrybucja FreeBSD zaprojektowana jako ruter i zapora sieciowa.
Można wspomnieć pfsense - gałąź m0n0walla

: 28 października 2010, 09:12
autor: hello_world
Nie zgodzę się, że Ubuntu jest stabilniejszy i szybszy.
Jeżeli myślisz o ruterze to na pewno Debian będzie lepszym wyborem.
Jest jeszcze projekt Vyatta oparty o Debiana, też bardzo solidny, a nawet jak zostaniesz sam na sam z ruterem i uznasz, że jesteś już bezsilny to masz wsparcie techniczne Vayatta
Muszę Cie zmartwić iptables w kontekście rutera to jedna z najważniejszych spraw.

: 28 października 2010, 10:58
autor: Cyphermen
Dokładnie, Vyatta to dedykowana specjalistyczna wersja oparta na Debianie z ios podobnym do Cisco.
Elegancko ci podpowiada co i jak po naciśnięciu TAB.
Masz tez sporo dokumentacji z przykładami np u mnie w firmie, a także u klientów stawiam właśnie to rozwiązanie.

Możesz też to zrobić na Czystym Debianie, ale tutaj już musisz opanować iptables i wszystko z nim związane.

Kod: Zaznacz cały

iptables -P INPUT DROP
ustawiasz polityke domyślną na drop

Kod: Zaznacz cały

iptables -I INPUT -p tcp --dport 80 -j ACCEPT
przepuszczasz ruch na docelowy port 80 na twój ruter

Kod: Zaznacz cały

iptables -I INPUT -p tcp --sport 80 -j ACCEPT
przepuszczasz ruch na zródłowy port 80 na twój ruter

Kod: Zaznacz cały

iptables -t nat -A POSTROUTING -s IPADRESS_podsieci -j MASQUERADE
nat dla podsieci

Kod: Zaznacz cały

iptables -A INPUT -m mac --mac-source 00:0F:EA:91:04:08 -j ACCEPT
przepuszczenie kompa z danym mac


I tak dalej, Poszukaj naprawdę bo w necie iptables jest od pierona.

: 28 października 2010, 13:28
autor: Bastian
Polecam opisy grzeska na tym portalu. Artykuły ciepłe jak bułeczki :)

: 28 października 2010, 19:57
autor: wiktor12348
Czyli generalnie zabawa polega na skonfigurowaniu iptabels.

Szczerze nie znam się na sieciach jeszcze, niby chodzę do technikum informatycznego jednak tam mają jakiś dziwny system nauki i to wszystko przede mną. Generalnie budowy jako tako Linuksa i jego podstawy obsługi sam się nauczyłem.

Chciałem koniecznie skorzystać z Debiana bo jako tako wiem z czym to się je.

Znacie jakieś ciekawe artykuły o iptables dla opornych? Wiem jest tego dużo w Google.

: 28 października 2010, 20:00
autor: Unit