Автор Тема: Ubuntu защитна стена  (Прочетена 2453 пъти)

Starbust

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Ubuntu защитна стена
« -: Dec 25, 2010, 19:54 »
Здравейте,

това е първия ми досег до линукс, та доста неща не са ми ясни.

Идеята е следната: имам излишен компютър, който искам да превърна в защитна стена за домашната си мрежа. Имам 2 LAN карти и Убунту сървър 10.10. Искам едната LAN карта да е конфигурирана да се свързва към интернет и да пренасочва трафика към втората, която ще е свързана към Netgear рутер, като IPtables ще филтрира трафика. Доколкото разбирам IPtables може да пренасочва трафика от едната към другата карта(мисля, че това съм го направил), но не знам как да конфигурирам втората LAN карта да работи съвместно с първата. Потърсих доста в интернет, но не разбирам много-много от тези неща и общо взето не се справих.
Активен

plamen_f

  • Напреднали
  • *****
  • Публикации: 1246
    • Профил
Re: Ubuntu защитна стена
« Отговор #1 -: Dec 25, 2010, 20:43 »
Като за ентусиаст в Убунту :

http://www.fs-security.com/

Всичко което си описал го прави и то с GUI.

Приятна вечер!
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 6466
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Ubuntu защитна стена
« Отговор #2 -: Dec 25, 2010, 20:47 »
Starbust, отговора не е само с 2 изречения, ще трябва да оправиш настройките на втората карта, както и настройките на самата вътрешна мрежа (IP-та, SM, DG, DNS-и) за клиентските машини. А самото обвързване на двата интерфейса не е сложно:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s lan_mreja/mask -o eth0 -j MASQUERADE

Примерно:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

Но как не си се оправил с четене от нета ? Има много теми с примери (дори и тук на форума) за шерване на интернета под Линукс.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.

bvbfan

  • Напреднали
  • *****
  • Публикации: 1056
  • Distribution: KaOS
  • Window Manager: Plasma 5
    • Профил
Re: Ubuntu защитна стена
« Отговор #3 -: Dec 25, 2010, 21:04 »
Идеята е следната: имам излишен компютър, който искам да превърна в защитна стена за домашната си мрежа.
Желанието на всеки М$ потребител, а всичко това е напълно излишно, ако просто използваш Линукс за десктоп, и накрая ако някой реше, че ще ти бутне мрежата Линукс-а няма да го спре...  ;) ;)
Активен

dejuren

  • Напреднали
  • *****
  • Публикации: 1025
  • Distribution: Ubuntu, RedHat
  • Window Manager: lxde KDE4
    • Профил
Активен

http://webchat.freenode.net/?channels=ubuntu-bg
The quieter you become, the more you are able to hear.
Две седмици цъкане с мишката спестяват два часа четене на документацията.

Starbust

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Re: Ubuntu защитна стена
« Отговор #5 -: Dec 27, 2010, 13:30 »
Успях да настроя машината, пуснах и DHCP сървър, който дава правилни настройки, но като свържа машините основната LAN карта (тази, която е свързана директно към интернет) спира да работи. Другата си работи нормално двете машини са си свързани, но интернет няма. Как да накарам и двете мрежови карти да работят съвместно?

Ползвам Ubuntu server 10.10.
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 6466
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Ubuntu защитна стена
« Отговор #6 -: Dec 27, 2010, 13:33 »
Ами кажи КАКВО НАСТРОИ ? Не даваш никаво инфо: кой интерфейс закъде е (eth0 и eth1) кой за интернета и кой за LAN-а; какво настрои за маскарадинга; пусна ли forward-а; има ли ping-ве от и към LAN и WAN интерфейсите; etc. И кои инструкции ползва ? За да знаем как да обясняваме нататък.
« Последна редакция: Dec 27, 2010, 13:35 от Acho »
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.

Starbust

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Re: Ubuntu защитна стена
« Отговор #7 -: Dec 27, 2010, 15:05 »
Мерси за бързия отговор! Справих се с проблема, оплескал съм настройките -  и двете карти имаха един и същ събнет.

Имам само един въпрос - как мога да конфигурирам системата, че при евентуално спиране на тока да се възстанови нормалната работа на машината. Тоест да има някакъв юзер по подразбиране, който да се логва автоматично и ако аз не съм у нас и тока спре, машините зад фаеруола да не остават без интернет.
Активен

danaildr

  • Гост
Re: Ubuntu защитна стена
« Отговор #8 -: Dec 27, 2010, 15:43 »
Мерси за бързия отговор! Справих се с проблема, оплескал съм настройките -  и двете карти имаха един и същ събнет.

Имам само един въпрос - как мога да конфигурирам системата, че при евентуално спиране на тока да се възстанови нормалната работа на машината. Тоест да има някакъв юзер по подразбиране, който да се логва автоматично и ако аз не съм у нас и тока спре, машините зад фаеруола да не остават без интернет.
Не ти трябва да има юзерт който да е логнат за да работи. Би трябвало да е така ако си направил всичко както трябва.
Активен

radoshow

  • Напреднали
  • *****
  • Публикации: 1313
  • Distribution: Arch Linux
  • Window Manager: Gnome Shell
    • Профил
Re: Ubuntu защитна стена
« Отговор #9 -: Dec 27, 2010, 16:32 »
Другото което се сещам е UPS.А щом си с Убунту и ако за лоджин мениджър ползваш GDM това в конзолата пишеш :
Код
GeSHi (Bash):
  1. sudo gdmsetup
ще се отвори прозорец в който си правиш настройките за да ти зарежда автоматично и с кой юзер.
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 6466
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Ubuntu защитна стена
« Отговор #10 -: Dec 27, 2010, 20:05 »
Или пък всичките тия команди, с които си го реализирал, ги поставяш в един файл, който да се старира при boot на системата. В Slackware това е файла /etc/rc.d/rc.local и ще ти се изпълнява автоматично.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
apt-get на Ubuntu?
Настройка на програми
Lamer 8 12635 Последна публикация May 29, 2009, 22:35
от go_fire
Раздавам Дискове на UBUNTU
Живота, вселената и някакви други глупости
IvanST 31 19791 Последна публикация Jan 25, 2005, 16:16
от Joro
Ubuntu live to ubuntu alternate?
Настройка на програми
Whisper 3 13703 Последна публикация Aug 30, 2007, 12:56
от bnight
Продавам Ubuntu Desktop 9.04:Kubuntu Desktop 9.04:Ubuntu Server 9.04 x64
Кошче
anakinchoo 34 31283 Последна публикация Jun 04, 2010, 16:32
от ROKO__
Ubuntu + Ubuntu Studio
Настройка на програми
H0lyGanGs7eR 5 13539 Последна публикация Feb 27, 2010, 13:20
от bazu