Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Compartilhamento Internet - 2 placas no servidor



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 23-07-2008, 23:19   #11 (permalink)
Padrão

Ola galera

entao Magnum eu estava usando minha Eth1 pra receber a conexao do modem... enquanto a eth0 estava desativada nao tinha problema... porem quando eu ativava... perdia a conexao.

Conversei com o Kleber e ele me falou que a Eth0 é a padrao pra router no linux... entao o que eu fiz... joguei a Eth0 pra conexao do modem e a Eth1 pra rede... funcionou!! estava pingando normal e eu estava navegando.

Depois o problema foi o iptable... digitei as regras dele e a rede interna estava funcionando... missao cumprida... dei um reboot na maquina e as regras do iptable nao tinham sido salvas...

Ai eu estava tentando adiciona-las novamente e eu dava iptables -nL e nao aparecia nada. Fiquei encanado e entrei no arquivo rd.local se nao me engano... la tava a regra do iptable só que com ip 10.0.0.0 .... mudei para .147 salvei... dei um iptable-save.

deu certo... esta funcionando agora.... tudo legal.

Nem sei como agradecer voce e o Kleber... brigadao ... vcs me ajudaram bastante.

Entendi tb uma outra forma de configuracao com o Kleber, que vou tentar depois para ver. tb!

Queria saber uma coisa agora... eu quero fechar a maquina inteira... e liberar ssh somente para classes IP.

Que regra eu adiciono no iptable para fechar a porta? para dar acesso eu adiciono no hosts.allow correto?

Valeu
brigadao
__________________
[ ]´z

Eng. Paulo Tovo
email: paulo@upsystem.com.br

Última edição por engpaulo; 23-07-2008 às 23:22.
 
Avatar de engpaulo
 
Registrado em: Jul 2008
Localização: São Paulo
Distribuição: RedHat
Posts: 29
Agradeceu: 2
Agradecido 0 vez(es) em 0 Posts
Reputação: 8 engpaulo
engpaulo está offline  
Antigo 23-07-2008, 23:29   #12 (permalink)
Padrão

Parabens cara! Estranho, essa da eth0 eu não sabia... Vou dar uma pesquisada sobre isso depois. Tem uma coisa, o iptables-save ele gera uma copia das regras de iptables naquele momento mas não salva. Na verdade o que resolveu o problema mesmo foi o rc.local. O iptables-save é útil quando você redireciona a saida dele pra um arquivo (ex: iptables-save > regras_de_firewall)e depois chama esse arquivo (regras_de_firewall) num script pra subir o firewall... Mas eu particularmente prefiro criar um script e organizar ele direito...

A regra não ta aparecendo porque o iptables -nL lista a tabela filter. A regra de nat fica na tabela nat: iptables -t nat -nL

Quanto a fechar o server com iptables, é bom você tomar cuidado com o que vai fazer, você pode parar a navegação de todo mundo! Então te recomendo estudar com calma o iptables, pra começar da uma lida nesse link: Guia Foca GNU/Linux - Firewall iptables

acho que é a melhor forma de começar no iptables, ele explica tudo direitinho inclusive esses tipos de bloqueio!

Qualquer dúvida na hora de montar as regras posta ai que agente tira as dúvidas...
Até mais...
__________________
Magnun Leno
CISCO CCNA: CSCO10991731
e-mail: magnunΘunderlinux.org
Blog: Meu blog no Under!
Participe de uma comunidade!

If you choose not to decide, you still have made a choice." - Freewill (Rush)

Última edição por Magnun; 23-07-2008 às 23:31.
Moderador
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Debian/Ubuntu
Posts: 667
Agradeceu: 142
Agradecido 99 vez(es) em 97 Posts
Envios no Blog: 7
Reputação: 125 Magnun Magnun Magnun Magnun
Magnun está offline  
Antigo 24-07-2008, 01:07   #13 (permalink)
Padrão

Entendi... vou dar uma estuda nisso sim...

só mais uma coisa... instalei o apache... coloquei la em document root /home/ ...

eu queria saber como eu faço pra configurar o apache de modo que eu crio um usuario ex: site2... e conteudo do site fica em /home/site2.

Valeu
__________________
[ ]´z

Eng. Paulo Tovo
email: paulo@upsystem.com.br
 
Avatar de engpaulo
 
Registrado em: Jul 2008
Localização: São Paulo
Distribuição: RedHat
Posts: 29
Agradeceu: 2
Agradecido 0 vez(es) em 0 Posts
Reputação: 8 engpaulo
engpaulo está offline  
Antigo 24-07-2008, 09:31   #14 (permalink)
Padrão

Cara, não sou muito bom no apache, mas se você quer adicionar um usuario usa o comando adduser que ele já cria uma pasta no /home com o nome do usuário. Mais informações sobre criação de usuários e grupos: Guia Foca GNU/Linux - Comandos para manipulação de contas

Se precisar de ajuda no apache, tem uma seção do forum sobre ele (aqui: Apache - Under-Linux.org Fóruns). Pede ajuda lá que eu tenho certeza que muita gente vai te ajudar!

Qualquer outra coisa, exceto apache, estamos ai...
__________________
Magnun Leno
CISCO CCNA: CSCO10991731
e-mail: magnunΘunderlinux.org
Blog: Meu blog no Under!
Participe de uma comunidade!

If you choose not to decide, you still have made a choice." - Freewill (Rush)
Moderador
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Debian/Ubuntu
Posts: 667
Agradeceu: 142
Agradecido 99 vez(es) em 97 Posts
Envios no Blog: 7
Reputação: 125 Magnun Magnun Magnun Magnun
Magnun está offline  
Antigo 24-07-2008, 13:59   #15 (permalink)
Padrão

Valeu Magnum ! brigadao cara! voce me ajudo muito!

vou dar uma lida sobre iptables agora ... tem muita coisa importante!

até mais!

abraco

Paulo
__________________
[ ]´z

Eng. Paulo Tovo
email: paulo@upsystem.com.br
 
Avatar de engpaulo
 
Registrado em: Jul 2008
Localização: São Paulo
Distribuição: RedHat
Posts: 29
Agradeceu: 2
Agradecido 0 vez(es) em 0 Posts
Reputação: 8 engpaulo
engpaulo está offline  
Antigo 24-07-2008, 14:44   #16 (permalink)
Padrão

Magnun blz!

eu coloquei um topico na area de SSH, telnet ... se voce puder dar um help para mim la...

valeu

obrigado!
__________________
[ ]´z

Eng. Paulo Tovo
email: paulo@upsystem.com.br
 
Avatar de engpaulo
 
Registrado em: Jul 2008
Localização: São Paulo
Distribuição: RedHat
Posts: 29
Agradeceu: 2
Agradecido 0 vez(es) em 0 Posts
Reputação: 8 engpaulo
engpaulo está offline  
Antigo 06-08-2008, 17:06   #17 (permalink)
Padrão

Fala magnm blz?

pow cara reiniciei mu servidor e ele perdeu as regras do NAT... nao acho o arquivo onde ele salva as regras... vc sabe onde é? no rc.local nao tem nada fo iptables... nao lembro onde era... abri o /etc/firewall e la tem a linha do nat que eu tinha adicionado... mas nao ta funcionando...


eu adicionei a regra denovo e dei um iptables-save > regras_fire ... como chamo esse arquivo pq ta fda toda vez que reinicia da nisso..

preciso botar a rede no ar denovo... num to achando onde o iptables salva.

da uma ajuda ae!

falow
__________________
[ ]´z

Eng. Paulo Tovo
email: paulo@upsystem.com.br
 
Avatar de engpaulo
 
Registrado em: Jul 2008
Localização: São Paulo
Distribuição: RedHat
Posts: 29
Agradeceu: 2
Agradecido 0 vez(es) em 0 Posts
Reputação: 8 engpaulo
engpaulo está offline  
Antigo 06-08-2008, 22:43   #18 (permalink)
Padrão

Cara, usa o iptables-restore. Ele 'abre' o arquivo gerado pelo iptables-save. Só que você tem que adicionar esse comando num script que seja rodado durante a inicialização. Ou se você preferir, insere nesse script as regras da mesma forma que elas são inseridas naa linha de comando...

Qualquer coisa posta ai...
__________________
Magnun Leno
CISCO CCNA: CSCO10991731
e-mail: magnunΘunderlinux.org
Blog: Meu blog no Under!
Participe de uma comunidade!

If you choose not to decide, you still have made a choice." - Freewill (Rush)
Moderador
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Debian/Ubuntu
Posts: 667
Agradeceu: 142
Agradecido 99 vez(es) em 97 Posts
Envios no Blog: 7
Reputação: 125 Magnun Magnun Magnun Magnun
Magnun está offline  
Antigo 07-08-2008, 01:39   #19 (permalink)
Padrão

entao cara... o que eu fiz... adicionei o ip tables... depois dei um iptables-save > nome depois iptables-restore < nome.

nao deu ... o duro é que estou fazendo exatamente como antes...

num consigo lembrar o arquivo que ele salva direto... que eu editei da outra vez...

quando eu adiciono a regra... ele pega o 10.0.0.0 mas o ip da placa é 10.0.0.147 ... foi isso que tava me dando problema da outra vez... mas toda vez que eu adiciono a regra ... ele pega assim.

iptables -t nat -A POSTROUTING -s 10.0.0.147/24 -o eth1 -j MASQUERADE

---- aqui => 10.0.0.147/24 esta correto ? pq ele adiciona 10.0.0.0 ... nao seria 10.0.0.147/32 ?

pra liberar o roteamento
echo 1 > /proc/sys/net/ipv4/ip_forward

aguardo
__________________
[ ]´z

Eng. Paulo Tovo
email: paulo@upsystem.com.br
 
Avatar de engpaulo
 
Registrado em: Jul 2008
Localização: São Paulo
Distribuição: RedHat
Posts: 29
Agradeceu: 2
Agradecido 0 vez(es) em 0 Posts
Reputação: 8 engpaulo
engpaulo está offline  
Antigo 07-08-2008, 13:40   #20 (permalink)
Padrão

Citação:
Postado Originalmente por engpaulo Ver Post
entao cara... o que eu fiz... adicionei o ip tables... depois dei um iptables-save > nome depois iptables-restore < nome.

nao deu ... o duro é que estou fazendo exatamente como antes...

num consigo lembrar o arquivo que ele salva direto... que eu editei da outra vez...

quando eu adiciono a regra... ele pega o 10.0.0.0 mas o ip da placa é 10.0.0.147 ... foi isso que tava me dando problema da outra vez... mas toda vez que eu adiciono a regra ... ele pega assim.

iptables -t nat -A POSTROUTING -s 10.0.0.147/24 -o eth1 -j MASQUERADE

---- aqui => 10.0.0.147/24 esta correto ? pq ele adiciona 10.0.0.0 ... nao seria 10.0.0.147/32 ?

pra liberar o roteamento
echo 1 > /proc/sys/net/ipv4/ip_forward

aguardo
Tá explicado... hehe, é isso mesmo!
iptables -t nat -A POSTROUTING -s 10.0.0.147/32 -o eth1 -j MASQUERADE

ou simplesmente
iptables -t nat -A POSTROUTING -s 10.0.0.147 -o eth1 -j MASQUERADE


Testa ai...
__________________
Magnun Leno
CISCO CCNA: CSCO10991731
e-mail: magnunΘunderlinux.org
Blog: Meu blog no Under!
Participe de uma comunidade!

If you choose not to decide, you still have made a choice." - Freewill (Rush)
Moderador
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Debian/Ubuntu
Posts: 667
Agradeceu: 142
Agradecido 99 vez(es) em 97 Posts
Envios no Blog: 7
Reputação: 125 Magnun Magnun Magnun Magnun
Magnun está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Como configurar um servidor de internet com 2 placas de rede salsa Redes/Protocolos 5 15-09-2005 14:09
compartilhamento de internet nag Redes/Protocolos 3 14-12-2004 15:32
2 placas de rede no slackware e compartilhamento danillorios Iniciantes 6 03-12-2004 17:25
Compartilhamento de internet odbc Adm. em Geral 11 19-02-2004 10:02
compartilhamento internet magicreis Bind/Named/Djbdns 1 27-01-2004 16:18

Horários baseados na GMT -3. Agora são 14:29.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.