Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Redes/Protocolos
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Configuração básica de um servidor de pequeno porte



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 07-12-2007, 15:25   #1 (permalink)
 
Avatar de sapotnt
 
Registrado em: Sep 2007
Localização: Pará
Posts: 30
Agradeceu: 8
Agradecido 4 vez(es) em 2 Posts
Reputação: 19
sapotnt
Padrão Configuração básica de um servidor de pequeno porte

Bom gente vamos lá...
creio que não seja mutio difícil para aqueles que já tem intimidade com Linux.
sou funcionário de uma firma prestadora de serviços. a firma possui um link não dedicado da Embratel de 1Mb (com direito a 12 IPs válidos) e possui 10 máquinas na rede.
Pois bem, vamos ao que eu gostaria que fosse implementado...

1) gostaria de usar apenas um desses IPs válidos e fazer com que as máquinas usassem IPs "falsos" (como se faz com uma LAN que compartilha o acesso a internet)

2) fazer com que essas máquinas não enxergassem o servidor e se possível não se enxergassem na rede.

3) bloquear acesso a certos sites e conexões de alguns programas como MSN, Emule e torrent.

Gostaria que alguém me indicasse qual Distro é mais apropriada para isso e quais os serviços (de preferência com interface gráfica) que são responsáveis pela implementação de cada uma das "regras".

Alguém conseguiria implementar estas 3 regras ?

Muito grato pela atenção,

Edmilson Santos
sapotnt está offline  
Antigo 07-12-2007, 15:43   #2 (permalink)
Super Moderador
 
Avatar de alexandrecorrea
 
Registrado em: Feb 2006
Localização: Minas Gerais
Idade: 25
Posts: 3,882
Agradeceu: 14
Agradecido 556 vez(es) em 462 Posts
Envios no Blog: 4
Reputação: 488
alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea
Padrão

1)
Código:
ifconfig eth0 200.200.200.2 netmask 255.255.255.248
route add default gw 200.200.200.2
ifconfig eth1 192.168.0.1 netmask 255.255.255.0

iptables -t nat -A PREROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
iptables -t filter -A FORWARD -s 192.168.0.0/24 -d 192.168.0.0/24 -j DROP
ACHO que isso basta...

agora o item 3.. precisa de um proxy com filtros !!
__________________
Sds.
Alexandre Correa
Onda Internet / OPinguim Web Hosting
www.ondainternet.com.br
www.opinguim.net

Blog http://alexandrecorrea.under-linux.org/

Consultoria Redes, Servidores, Linux, Mikrotik, IkarusOS, StarOS


NÃO faça pergunta via mensagem privada, poste sua dúvida no forum.


Aprenda a usar o forum, dica by Hitler: http://www.youtube.com/watch?v=8zFYt1_0FUE


Leia o FAQ UnderLinux !!!!!
http://under-linux.org/wiki/index.ph...Linux_Wiki:FAQ
alexandrecorrea está offline  
Antigo 07-12-2007, 20:43   #3 (permalink)
 
Avatar de zenun
 
Registrado em: Sep 2005
Localização: Santa Catarina
Distribuição: Debian/Ubuntu
Idade: 26
Posts: 495
Agradeceu: 3
Agradecido 74 vez(es) em 68 Posts
Envios no Blog: 10
Reputação: 102
zenun zenun
Padrão

Olha cara sobre a possibilidade das maquinas não se verem na rede é complicado!
A regra que o amigo passou ali dropando os pacotes que passam da sua rede interna para a rede interna não creio que funcione, pois em uma LAN as maquinas não precisam do gateway para se comunicar, é direto. O gateway é necessario quando a maquina quer se comunicar com outra que não pertence a mesma rede que ele. Ou seja, elas irão se comunicar pelo switch/hub sem passar pelo seu firewall/gateway.

O que você pode fazer é segmentar sua rede com ips com mascara 255.255.255.252. Só que para isso você vai ter que criar uma sub-interface (eth0:1, eth0:2, etc) para cada uma dessas redes no seu firewall. Não é tão simples mas é uma forma de implementar isso que você quer.

Você tem algum motivo especial para que as maquinas não possam se ver na rede local??

Com relação ao msn e isso ai o nosso amigo esta certo... voce vai precisar de um proxy (squid no caso de sites) ou ainda seu iptables estar compilado para suportar protocolos da camada 7 (l7filter no caso de msn, emule e outros programas)!

E sobre a distro... qualquer uma que você estiver acostumado a trabalhar! Eu gosto de Debian!
__________________
Tecnol. André Marascalchi Zenun
andre.zenun@gmail.com (GoogleTalk)
CCNA (CSCO 11017645)

Blogs:
Yet Another Linux Blog
Under-linux.org Blog
Leia a FAQ da Under-linux.org

Última edição por zenun; 07-12-2007 às 20:46
zenun está offline  
Antigo 07-12-2007, 21:11   #4 (permalink)
do kill -9 $every;
 
Avatar de sergio
 
Registrado em: Jan 2004
Localização: Capital do Triângulo
Distribuição: Slackware, CentOS, Ubuntu
Posts: 3,488
Agradeceu: 13
Agradecido 291 vez(es) em 244 Posts
Reputação: 444
sergio sergio sergio sergio
Padrão

Tem um projeto nacional, chamado BrazilFW. Dá uma checada... BrazilFW Firewall and Router :: Home

Além dele tem o IPCop.org :: The bad packets stop here! que também é baseado em modo gráfico, bem tranqüilo de operar.
__________________
--
Sérgio Souza

É impossível criar qualquer coisa a prova de imbecis - os idiotas são muito inventivos. (Lei de Murph)
sergio está online agora  
Antigo 08-12-2007, 02:28   #5 (permalink)
Super Moderador
 
Avatar de alexandrecorrea
 
Registrado em: Feb 2006
Localização: Minas Gerais
Idade: 25
Posts: 3,882
Agradeceu: 14
Agradecido 556 vez(es) em 462 Posts
Envios no Blog: 4
Reputação: 488
alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea
Padrão

claro que funciona.. o sinao do cliente precisar chegar no ap.. para seguir seu caminho. chegando no ap.. ele eh avaliado (pacote). ..

simplesmente.. questao de LOGICA !!!


Citação:
Postado Originalmente por zenun Ver Post
Olha cara sobre a possibilidade das maquinas não se verem na rede é complicado!
A regra que o amigo passou ali dropando os pacotes que passam da sua rede interna para a rede interna não creio que funcione, pois em uma LAN as maquinas não precisam do gateway para se comunicar, é direto. O gateway é necessario quando a maquina quer se comunicar com outra que não pertence a mesma rede que ele. Ou seja, elas irão se comunicar pelo switch/hub sem passar pelo seu firewall/gateway.

O que você pode fazer é segmentar sua rede com ips com mascara 255.255.255.252. Só que para isso você vai ter que criar uma sub-interface (eth0:1, eth0:2, etc) para cada uma dessas redes no seu firewall. Não é tão simples mas é uma forma de implementar isso que você quer.

Você tem algum motivo especial para que as maquinas não possam se ver na rede local??

Com relação ao msn e isso ai o nosso amigo esta certo... voce vai precisar de um proxy (squid no caso de sites) ou ainda seu iptables estar compilado para suportar protocolos da camada 7 (l7filter no caso de msn, emule e outros programas)!

E sobre a distro... qualquer uma que você estiver acostumado a trabalhar! Eu gosto de Debian!
__________________
Sds.
Alexandre Correa
Onda Internet / OPinguim Web Hosting
www.ondainternet.com.br
www.opinguim.net

Blog http://alexandrecorrea.under-linux.org/

Consultoria Redes, Servidores, Linux, Mikrotik, IkarusOS, StarOS


NÃO faça pergunta via mensagem privada, poste sua dúvida no forum.


Aprenda a usar o forum, dica by Hitler: http://www.youtube.com/watch?v=8zFYt1_0FUE


Leia o FAQ UnderLinux !!!!!
http://under-linux.org/wiki/index.ph...Linux_Wiki:FAQ
alexandrecorrea está offline  
Antigo 08-12-2007, 12:01   #6 (permalink)
 
Avatar de zenun
 
Registrado em: Sep 2005
Localização: Santa Catarina
Distribuição: Debian/Ubuntu
Idade: 26
Posts: 495
Agradeceu: 3
Agradecido 74 vez(es) em 68 Posts
Envios no Blog: 10
Reputação: 102
zenun zenun
Padrão

Hahahaha questão de lógica!
Bom acho que você ta pensando que ele ta usando uma rede wireless! Porque em nenhum momento ele disse isso!

Se for uma LAN BASEADA EM SWITCHES/HUB usando tecnologia ethernet ISSO NÃO VAI ACONTECER NUNCA! Se você ainda acha que isso vai acontecer, faça um teste você mesmo amigo! Eu não vou tentar te convencer aqui de uma coisa que é fato!

Porem se for uma rede wireless ai tudo bem... os pacotes tem que chegar até o access point para depois seguir seu caminho!
Isso permite que as redes wireless evitem a comunicação entre seus usuarios!
__________________
Tecnol. André Marascalchi Zenun
andre.zenun@gmail.com (GoogleTalk)
CCNA (CSCO 11017645)

Blogs:
Yet Another Linux Blog
Under-linux.org Blog
Leia a FAQ da Under-linux.org

Última edição por zenun; 08-12-2007 às 12:11
zenun está offline  
Antigo 08-12-2007, 13:10   #7 (permalink)
Super Moderador
 
Avatar de alexandrecorrea
 
Registrado em: Feb 2006
Localização: Minas Gerais
Idade: 25
Posts: 3,882
Agradeceu: 14
Agradecido 556 vez(es) em 462 Posts
Envios no Blog: 4
Reputação: 488
alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea
Padrão

para isolar os clientes de rede cabeada... com seguraçna.. somente usando vlan tag... de outra forma.. qualquer usuario consegue montar uma rede interna sobre a sua...
__________________
Sds.
Alexandre Correa
Onda Internet / OPinguim Web Hosting
www.ondainternet.com.br
www.opinguim.net

Blog http://alexandrecorrea.under-linux.org/

Consultoria Redes, Servidores, Linux, Mikrotik, IkarusOS, StarOS


NÃO faça pergunta via mensagem privada, poste sua dúvida no forum.


Aprenda a usar o forum, dica by Hitler: http://www.youtube.com/watch?v=8zFYt1_0FUE


Leia o FAQ UnderLinux !!!!!
http://under-linux.org/wiki/index.ph...Linux_Wiki:FAQ
alexandrecorrea está offline  
Os seguintes usuarios agradeceram alexandrecorrea por este post:
sapotnt (08-12-2007)
Antigo 08-12-2007, 16:47   #8 (permalink)
 
Avatar de zenun
 
Registrado em: Sep 2005
Localização: Santa Catarina
Distribuição: Debian/Ubuntu
Idade: 26
Posts: 495
Agradeceu: 3
Agradecido 74 vez(es) em 68 Posts
Envios no Blog: 10
Reputação: 102
zenun zenun
Padrão

Claro!! Mas ai ele tem que ter um switch com suporte a vlans!

Dessa forma que eu descrevi ele pode implementar o que quer de forma simples, funcional e sem gastar com equipamentos adicionais.
__________________
Tecnol. André Marascalchi Zenun
andre.zenun@gmail.com (GoogleTalk)
CCNA (CSCO 11017645)

Blogs:
Yet Another Linux Blog
Under-linux.org Blog
Leia a FAQ da Under-linux.org
zenun está offline  
Os seguintes usuarios agradeceram zenun por este post:
sapotnt (08-12-2007)
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Dúvida entre rádios de pequeno porte Emanuel Wireless 14 24-06-2007 16:57
Dúvida básica de configuração de pacotes tar.gz para compilação caosdp Adm. em Geral 3 03-02-2007 19:16
Configuração basica Sorte Apache 4 05-10-2005 14:23
Configuração Básica MySQL + Apache + PHP alinedarosa Apache 2 23-10-2004 09:46
Configuração Básica MySQL + Apache + PHP alinedarosa Banco de Dados 1 28-09-2004 10:39

Horários baseados na GMT -3. Agora são 00:08.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.