Ruter na Debianie

Konfiguracja serwerów, usług, itp.
wiktor12348
Posty: 37
Rejestracja: 27 października 2010, 15:27

Ruter na Debianie

Post autor: wiktor12348 »

Witam serdecznie.
To mój pierwszy post, więc witam serdecznie :)

Mały Wstęp. Generalnie korzystałem z ruterów, które miały system a sterowanie polegało na klikaniu myszką i wpisywaniu różnych danych. Teraz muszę zrobić własny ruter.

Jak wygląda mój problem, mam sprzęt (komputer z kartą wi-fi) oraz łącze internetowe. Muszę zainstalować system do obsługi małej sieci wi-fi oraz sieci idącej po kablu. Postanowiłem, że to będzie Debian Lenny, gdyż na co dzień korzystam z Ubuntu (bo stabilniejszy i szybszy) oraz nie raz bawiłem się serwerami czy to VPS czy to dedykowanymi właśnie z Debianem (instalowanie serwera apache itp.).

Szczerze, nie potrafię zrobić więcej niż zainstalować Debiana, no może oprócz instalacji serwera apache i innych pierdółek. W dodatku nie wiem czy instalować ze środowiskiem graficznym (o ile się da), czy też nie, gdyż zawsze dostawałem gotowy system z shh.
Poza tym potrzebuje coś co będzie sterować moim wi-fi oraz tym co idzie przez kabelki (sprawdzanie mac adresów).

Czytałem coś o iptables, wyczytałem, że steruje pakietami i generalnie tyle. Przestudiowałem też kilka pseudo poradników, które robiły mi mały zamęt w głowie.
Czy nie lepszy do rutera będzie NND lub PLD?

Moje pytania mogą się wydawać śmieszne. Prosiłbym o kilka porad i odnośników do odpowiednich tematów/poradników (po polsku proszę).

Pozdrawiam i dziękuje za jakąkolwiek pomoc.
Awatar użytkownika
Katiusha
Beginner
Posty: 368
Rejestracja: 23 lipca 2008, 23:47
Lokalizacja: Z repo :P

Post autor: Katiusha »

A znasz m0n0wall'a?
Ciekawa dystrybucja FreeBSD zaprojektowana jako ruter i zapora sieciowa.

http://pl.wikipedia.org/wiki/M0n0wall

http://www.m0n0wall.eu/forum/

http://m0n0.ch/wall/
mat89
Posty: 67
Rejestracja: 11 sierpnia 2009, 20:22

Post autor: mat89 »

Polecam również Zeroshella http://www.zeroshell.net/eng/ bardzo fajna wersja linuksowego routera
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Odpuść sobie NND, gdyż nie jest już rozwijany.
Awatar użytkownika
Unit
Beginner
Posty: 356
Rejestracja: 27 marca 2007, 09:39

Post autor: Unit »

Katiusha pisze:A znasz m0n0wall'a?
Ciekawa dystrybucja FreeBSD zaprojektowana jako ruter i zapora sieciowa.
Można wspomnieć pfsense - gałąź m0n0walla
Awatar użytkownika
hello_world
Posty: 66
Rejestracja: 15 maja 2009, 21:03

Post autor: hello_world »

Nie zgodzę się, że Ubuntu jest stabilniejszy i szybszy.
Jeżeli myślisz o ruterze to na pewno Debian będzie lepszym wyborem.
Jest jeszcze projekt Vyatta oparty o Debiana, też bardzo solidny, a nawet jak zostaniesz sam na sam z ruterem i uznasz, że jesteś już bezsilny to masz wsparcie techniczne Vayatta
Muszę Cie zmartwić iptables w kontekście rutera to jedna z najważniejszych spraw.
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Dokładnie, Vyatta to dedykowana specjalistyczna wersja oparta na Debianie z ios podobnym do Cisco.
Elegancko ci podpowiada co i jak po naciśnięciu TAB.
Masz tez sporo dokumentacji z przykładami np u mnie w firmie, a także u klientów stawiam właśnie to rozwiązanie.

Możesz też to zrobić na Czystym Debianie, ale tutaj już musisz opanować iptables i wszystko z nim związane.

Kod: Zaznacz cały

iptables -P INPUT DROP
ustawiasz polityke domyślną na drop

Kod: Zaznacz cały

iptables -I INPUT -p tcp --dport 80 -j ACCEPT
przepuszczasz ruch na docelowy port 80 na twój ruter

Kod: Zaznacz cały

iptables -I INPUT -p tcp --sport 80 -j ACCEPT
przepuszczasz ruch na zródłowy port 80 na twój ruter

Kod: Zaznacz cały

iptables -t nat -A POSTROUTING -s IPADRESS_podsieci -j MASQUERADE
nat dla podsieci

Kod: Zaznacz cały

iptables -A INPUT -m mac --mac-source 00:0F:EA:91:04:08 -j ACCEPT
przepuszczenie kompa z danym mac


I tak dalej, Poszukaj naprawdę bo w necie iptables jest od pierona.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Polecam opisy grzeska na tym portalu. Artykuły ciepłe jak bułeczki :)
wiktor12348
Posty: 37
Rejestracja: 27 października 2010, 15:27

Post autor: wiktor12348 »

Czyli generalnie zabawa polega na skonfigurowaniu iptabels.

Szczerze nie znam się na sieciach jeszcze, niby chodzę do technikum informatycznego jednak tam mają jakiś dziwny system nauki i to wszystko przede mną. Generalnie budowy jako tako Linuksa i jego podstawy obsługi sam się nauczyłem.

Chciałem koniecznie skorzystać z Debiana bo jako tako wiem z czym to się je.

Znacie jakieś ciekawe artykuły o iptables dla opornych? Wiem jest tego dużo w Google.
Awatar użytkownika
Unit
Beginner
Posty: 356
Rejestracja: 27 marca 2007, 09:39

Post autor: Unit »

ODPOWIEDZ