debian router az elejéről

Fórumok

Sziasztok!

Szükségem lenne egy debian routerre, netet továbbítani elején még csak lan-on, majd később wlan-on. Kb. így néz ki:

routertől megy a net a debian-os gépbe (eth0), majd onnét menne tovább eth1-en keresztül egy másik gépbe. Olyanra lenne szükségem, hogy:

- automatikusan kapjon ip-t
- legyen kifele és befele nyitva minden port
- legyen internetelérésem

A linuxos gép kapja a netet a routerről, automatikus ip kiosztással, 192.168.1.254-es átjáróval.

Ameddig eljutottam:
- szükségem lenne egy dhcp-serverre ami kiossza az ip-t eth1-re (ennek beállítása?)
- kellene egy script ami ossza a netet mindenestől (ez milyen?)

Szívesen fogadok mindenféle választ és segítséget.

Hozzászólások

"szükségem lenne egy dhcp-serverre ami kiossza az ip-t eth1-re (ennek beállítása?)"
Konkrétan hol akadtál el? A DHCP szerver konfigurciójánál? Az ISC-féle dhcpd.conf elég jól van kommentezve, a bonyolultabb dolgokra ott a man dhcpd.conf. Mutasd, hol tartasz most, és hogy mi nem megy.

"kellene egy script ami ossza a netet mindenestől (ez milyen?)"
Az interfésznevek biztos hogy nem olyanok, mint ahogy a te topológiádhoz szükséges lenne. Aztán ha megnézed minimum a kommentet ("Don't forward from the outside to the inside"), ez csak félig van tárva-nyitva, te pedig teljesen szeretnéd. Ebből az egészből neked igazából semmi sem kell, a meglévő routered el tudja látni a feladatot.

Másik kérdés: hogy ha van már egy routered, és tűzfalazás nem is kellene, miért szeretnél még egy routert gyártani ebből a Debianból? Amit leírtál, abból az sejlik, hogy leginkább egy sima access point kellene neked.

Egyenlőre úgy van megoldva a dolog, hogy a router csatlakozik wlan-on keresztül egy másik ap-hoz, ahonnét a házba jön az internet. Tehát első körben kellene vennem még egy routert, DE (itt jön a csavar) kell amúgy is egy gép, mert samba jón jön itthonra, ezáltal ha már alapból is megy a masina, akkor miért ne lehetne egy plusz "router" is? Innét jutottam el oda, hogy még egyenlőre nincs wifi a gépben, tehát az ad-hoc még esélytelen, ezáltal eleve nem szeretném felvinni a padlásra a gépet (ahol a router van), DE a padlásról a routertől a szobámig kb 25 méter kábel jön ami csak 1db. Ezért szeretném azt, hogy az a kis kábel be a debianos masinába, onnét ki egy másikat amiről az én gépem kapná a netet, valamint a többi gép is hozzáférne.

Most jelenleg egy dhcp3-server csomagot tárolóból feltettem, illetve amit scriptet linkeltem azt futtatnám, gondolom nem ilyen egyszerű a dolog, a dhcp szervert tuti configolni kell, hogy eth1-en osszon ip-t, meg a script sem teljesen jó ahogy írtad. Sajna nem igen vágom még az ilyen dolgokat, nem tudom mi kell és mi nem és miért.

"a dhcp szervert tuti configolni kell, hogy eth1-en osszon ip-t"
A telepítéskor kiválasztottad az interfészt, de a /etc/default/isc-dhcp-server alatt módosíthatod. A /etc/dhcp/dhcpd.conf-ba belenézel, és a példák alapján szerkesztesz hozzá egy subnet deklarációt, bele egy option domain-name-servers, option routers, ott a minta.

"meg a script sem teljesen jó"
A fentiek alapján azt javasolnám, hogy egyáltalán ne foglalkozz a natolással, tűzfalat pedig nem is akartál. A routereden vegyél fel egy statikus route-ot, a Debian eth1-én lévő (pl.: 192.168.2.0/24) tartományt irányítsd a Debian eth0 IP-jére (192.168.1.x), és a routered végezze ennek az új tartománybnak a natolását is. Ha erre valamiért mégsem képes a routered, akkor a natoláshoz a linkelt scriptből elég az egy darab MASQUERADE-es sor a megfelelő interfésszel:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Ha majd a debianos wifit is azonos hálózatban szeretnéd látni az eth1-en lévő vezetékessel, akkor a bridge jön majd képbe.

A wifit kb jövőhéten szeretném megvalósítani, most beraktam a router mellé a padlásra, ott döcög a gép, samba meg ami kell megy, tudom használni, viszont addigra mire lesz bele normális wifi, szeretném ha a scriptek működnének és használhatóak lennének, tehát még egyszer:

- Wifi AP (dhcp-server, internet megosztás, mint egy sima mezei router)
- ha eth1-re rádugok egy masinát, rögtön tudja mi a dolga -> oszt ip-t, és oszt netet.

Tehát a debiános géppel akarsz wifi ap-t is csinálni? Mert én vettem anno olyan kártyát ami elvileg erre alkalmas (tudja az AP módot, azt hiszem ez volt a feltétel), de annyira instabil volt, hogy inkább vettem egy wifis routert. Így most kb. ez van: net - debian gw - hálózat belül - wifi router. A wifi router wan portját nem használom.

Javaslataim:) :
- veszel egy routert és AP modba állítod (ha nem kell wifi akkor switchet)
vagy
- bridgeled a debian gép eth0 és eth1 interfészeit (később a wlan ifet is beleteszed)
vagy
- debian-on konfigolsz egy dhcpdt eht1-re pl.: 192.168.2.0/24 és net.ipv4.ip_forward = 1 plusz a jelenlegi routereden beállítasz egy static routeot, hogy a debian ipje felé találja a 192.168.2.0/24-et (SOHO routerek is tudják)

Igen lehetne meg egyszer natolni is,de az elég felesleges dolog lenne.
Persze valószínűleg van még más megoldás is.

Nem kioktatásképpen, de nem kéne ennyire bonyolítani a dolgokat. Wifi router vagy "sima" router + Ap. A debiant meg rákötöd kábellel. Ugyanúgy lesz samba meg minden. Dhcp-t minden otthoni router tud. Ha meg kísérletezni szeretnél akkor virtuálisan olyan bonyolult hálózatot készítesz amilyet akarsz.

Mostmár csak arra vagyok kiváncsi mennyire lesz instabil, ha sima wifi eszközt veszek és kedves debian oldja meg az ad-hoc hálót, első körben próbálkozok ezzel, nem akarok még külön egy dobozt és eleve a szobámba szeretném a gépet, mert usb merevlemezt néhanapján szeretnék rákötni és nem akarok a padlásra mászkálni ezmiatt.

Több olyan Wifi router is van amire usb merevlemezt is lehet kötni. Ráadásul egy wifi router és a PC alapú
router fogyasztása közötti különbségből maximum fél év alatt megtérül a wifi router költsége. De ez csak akkor igaz, ha PC extrém alacsony fogyasztású. Különben sokkal rövidebb idő alatt térül meg.

De ez csak akkor szempont, ha te fizeted a villanyszámlát.

-----
A kockás zakók és a mellészabások tekintetében kérdezze meg úri szabóját.