Forums

Skip to content

Advanced search
  • Quick links
    • Unanswered topics
    • Active topics
    • Search
  • FAQ
  • Login
  • Register
  • Board index International Gentoo Users Polskie forum (Polish) Polish OTW
  • Search

iptables, konfoguracja na router z usługami

Rozmowy nie związane ściśle z Gentoo

Moderator: SlashBeast

Post Reply
  • Print view
Advanced search
12 posts • Page 1 of 1
Author
Message
lestat
n00b
n00b
Posts: 1
Joined: Thu Jul 01, 2010 1:36 pm

iptables, konfoguracja na router z usługami

  • Quote

Post by lestat » Thu Jul 01, 2010 2:20 pm

Witam wszystkich,

Postawiłem gentoo na mini komputerze typu Alix 2d3... :-)

W środku karta radiowa wlan0 na hostapd w bridge (br0) z eth0. I to jest moja siec lokalna. Na br0 pracuje dnsmasq.
Dalej eth1 z dostepem do internetu przez pppoe tak ze inet mam na interfejsie ppp0 i na nim stale IP lokalne w wewnetrznej sieci mojego ISP.
Na eth2 również dostep do internetu ale jeszcze w fazie prób. Docelowo bede chciał puscic sobie ruch podzielony po uslugach czesciowo na jednym a czesciowo na drugim łaczu.

Na początek chciałbym sie skupić na poprawnej konfiguracji iptables routera z jednym łączem...

Miałem kiedys na debianie takie dobrodziejstwo jak vuurmuur ale niestety ebuild na gentoo wyrzuca bledy przy probie kompilacji wiec zarzuciłem to rozwiązanie na poczet recznego wklepania regułek.

Poradników widziałem sporo ale co jeden to jeszcze inaczej ma to rozwiązane. Próbowałem wg opisu ze strony gentoo. Fak faktem maskarada działa bez problemu ale za to miałem problem z przekierowaniem portów na różne maszyny.

Tak że jezeli mogłbym prosić o pomoc w podstawowej konfiguracji iptables bede wdzieczny.

Teraz tak. internet na ppp0, siec lokalna ba br0. Z sieci lokalnej może być pełen dostep do serwera ale chetnie przetestuje inne rozwiazanie. Z zewnątrz dostep tylko do ssh. Dodatkowo przekierowanie 2 portów z zewnątrz na 2 różne maszyny w sieci lokalnej. Ruch przechodzacy przrz br0 bez zadnych blokad. Oczywiscie maskarada ale podobno moze byc tez SNAT...

Chodzi mi o przejrzystą prostą konfiguracje. Z góry dzieki za pomoc...
Top
no4b
Bodhisattva
Bodhisattva
User avatar
Posts: 774
Joined: Sun Jan 18, 2004 12:42 pm
Location: Tarnów, Poland

  • Quote

Post by no4b » Thu Jul 01, 2010 4:34 pm

Ale z czym *konkretnie* masz problem? Czego nie rozumiesz? Co nie działa? Wybacz, ale całej konfiguracji klepał za Ciebie nikt nie będzie, chyba, że chcesz to zlecić.
GTK2/GNOME - The weakest link!
Top
Belliash
Advocate
Advocate
User avatar
Posts: 2503
Joined: Wed Nov 24, 2004 1:39 pm
Location: Wroclaw, Poland
Contact:
Contact Belliash
Website

  • Quote

Post by Belliash » Thu Jul 01, 2010 8:30 pm

Gentoo to nie jest dobra platforma na router. Pokusilbym sie o instalacje OpenWrt.
Asio Software Technologies
Belliash IT Weblog
Top
Raku
Bodhisattva
Bodhisattva
User avatar
Posts: 2374
Joined: Sat Feb 28, 2004 12:02 am
Location: Poland

Re: iptables, konfoguracja na router z usługami

  • Quote

Post by Raku » Fri Jul 02, 2010 9:46 pm

lestat wrote: Tak że jezeli mogłbym prosić o pomoc w podstawowej konfiguracji iptables bede wdzieczny.
jeśli nie chce ci się szukać po googlach, to znaczy, że chcesz, żeby ktoś zrobił całą robotę za ciebie ...
Teraz tak. internet na ppp0, siec lokalna ba br0. Z sieci lokalnej może być pełen dostep do serwera ale chetnie przetestuje inne rozwiazanie. Z zewnątrz dostep tylko do ssh. Dodatkowo przekierowanie 2 portów z zewnątrz na 2 różne maszyny w sieci lokalnej. Ruch przechodzacy przrz br0 bez zadnych blokad. Oczywiscie maskarada ale podobno moze byc tez SNAT...

Chodzi mi o przejrzystą prostą konfiguracje.
ja ci taką mogę wykonać, ale nie podałeś, z jakimi funduszami startujesz. A od tego zależy dokładność wykonania i łatwość obsługi.

Z góry dzieki za pomoc...
ja zwykle pobieram wynagrodzenie z dołu. Ale za bógzapłać nie pracuję.

Szukasz pomocy - nie ma sprawy, ktoś pewnie tu pomoże. Ale jeśli szukasz gotowca, to od tego są google.
raku

Powered by Archlinux ;-)
Top
SlashBeast
Retired Dev
Retired Dev
User avatar
Posts: 2922
Joined: Tue May 23, 2006 11:50 am
Contact:
Contact SlashBeast
Website

  • Quote

Post by SlashBeast » Fri Jul 02, 2010 10:41 pm

http://github.com/slashbeast/sbfw/tree/master/rules.d/ tutaj masz moje podstawowe regulki wyklikane na laptopa. Na swiat wystawione tylko httpd, identd i sshd.
Top
no4b
Bodhisattva
Bodhisattva
User avatar
Posts: 774
Joined: Sun Jan 18, 2004 12:42 pm
Location: Tarnów, Poland

  • Quote

Post by no4b » Sat Jul 03, 2010 4:22 pm

Belliash wrote:Gentoo to nie jest dobra platforma na router
Dawno takiej bzdury nie przeczytałem. Konfiguracja sieci w Gentoo jest tak fajna i obejmuje tak wiele rzeczy (choćby VLANy), że czyni je to świetnym wyborem na router.
GTK2/GNOME - The weakest link!
Top
SlashBeast
Retired Dev
Retired Dev
User avatar
Posts: 2922
Joined: Tue May 23, 2006 11:50 am
Contact:
Contact SlashBeast
Website

  • Quote

Post by SlashBeast » Sat Jul 03, 2010 9:01 pm

no4b wrote:Dawno takiej bzdury nie przeczytałem. Konfiguracja sieci w Gentoo jest tak fajna i obejmuje tak wiele rzeczy (choćby VLANy), że czyni je to świetnym wyborem na router.
Jak ktos chce naprawde fancy rozwiazania to i sam moze sobie skrypty sieci napisac, sam tak mam.
Top
Belliash
Advocate
Advocate
User avatar
Posts: 2503
Joined: Wed Nov 24, 2004 1:39 pm
Location: Wroclaw, Poland
Contact:
Contact Belliash
Website

  • Quote

Post by Belliash » Sun Jul 04, 2010 4:35 pm

no4b wrote:
Belliash wrote:Gentoo to nie jest dobra platforma na router
Dawno takiej bzdury nie przeczytałem. Konfiguracja sieci w Gentoo jest tak fajna i obejmuje tak wiele rzeczy (choćby VLANy), że czyni je to świetnym wyborem na router.

To nie czytaj... Pobawisz sie openwrt, skosztujesz konfiguracji przez uci i z czasem sam stwierdzisz ze o wiele bardziej nadaje sie do takich zastosowan niz gentoo.
Asio Software Technologies
Belliash IT Weblog
Top
no4b
Bodhisattva
Bodhisattva
User avatar
Posts: 774
Joined: Sun Jan 18, 2004 12:42 pm
Location: Tarnów, Poland

  • Quote

Post by no4b » Mon Jul 05, 2010 8:32 am

Wyobraź sobie, że mam OpenWRT tu i ówdzie i wcale nie uważam, że nadaje się lepiej. Firewall czy QoS w uci to czyste voodoo.
GTK2/GNOME - The weakest link!
Top
Belliash
Advocate
Advocate
User avatar
Posts: 2503
Joined: Wed Nov 24, 2004 1:39 pm
Location: Wroclaw, Poland
Contact:
Contact Belliash
Website

  • Quote

Post by Belliash » Mon Jul 05, 2010 10:13 am

To Twoje zdanie... Skoro porownujesz to do voodo, to widocznie nie masz o tym zbytniego pojecia... EOT
Asio Software Technologies
Belliash IT Weblog
Top
lestat
n00b
n00b
Posts: 1
Joined: Thu Jul 01, 2010 1:36 pm

Re: iptables, konfoguracja na router z usługami

  • Quote

Post by lestat » Mon Jul 05, 2010 4:49 pm

Raku wrote: jeśli nie chce ci się szukać po googlach, to znaczy, że chcesz, żeby ktoś zrobił całą robotę za ciebie ...
Otóż szukałem sporo, ale tak jak napisalem - co strona to inne rozwiazanie. Ponieważ na iptables sie nie znam (dopiero zaczynam) prosiłem o jakieś wskazówki. Może nie wyraziłem sie jasno dlatego powstał fakt że szukam gotowca a tak nie jest bo lubie poeksperymentować. W tej chwili już sobie poradziłem i mam to co chciałem tak że dziękuje wszystkim za dobre chęci... Mam jeszcze jeden problem z SHM ale to juz sprawa na inny wątek.
Top
no4b
Bodhisattva
Bodhisattva
User avatar
Posts: 774
Joined: Sun Jan 18, 2004 12:42 pm
Location: Tarnów, Poland

  • Quote

Post by no4b » Mon Jul 12, 2010 5:33 pm

Belliash wrote:To Twoje zdanie... Skoro porownujesz to do voodo, to widocznie nie masz o tym zbytniego pojecia... EOT
Odpowiem w podobnym tonie: skoro nie porównujesz tego do voodoo, to widocznie nie masz o tym zbytniego pojęcia... EOT
GTK2/GNOME - The weakest link!
Top
Post Reply
  • Print view

12 posts • Page 1 of 1

Return to “Polish OTW”

Jump to
  • Assistance
  • ↳   News & Announcements
  • ↳   Frequently Asked Questions
  • ↳   Installing Gentoo
  • ↳   Multimedia
  • ↳   Desktop Environments
  • ↳   Networking & Security
  • ↳   Kernel & Hardware
  • ↳   Portage & Programming
  • ↳   Gamers & Players
  • ↳   Other Things Gentoo
  • ↳   Unsupported Software
  • Discussion & Documentation
  • ↳   Documentation, Tips & Tricks
  • ↳   Gentoo Chat
  • ↳   Gentoo Forums Feedback
  • ↳   Duplicate Threads
  • International Gentoo Users
  • ↳   中文 (Chinese)
  • ↳   Dutch
  • ↳   Finnish
  • ↳   French
  • ↳   Deutsches Forum (German)
  • ↳   Diskussionsforum
  • ↳   Deutsche Dokumentation
  • ↳   Greek
  • ↳   Forum italiano (Italian)
  • ↳   Forum di discussione italiano
  • ↳   Risorse italiane (documentazione e tools)
  • ↳   Polskie forum (Polish)
  • ↳   Instalacja i sprzęt
  • ↳   Polish OTW
  • ↳   Portuguese
  • ↳   Documentação, Ferramentas e Dicas
  • ↳   Russian
  • ↳   Scandinavian
  • ↳   Spanish
  • ↳   Other Languages
  • Architectures & Platforms
  • ↳   Gentoo on ARM
  • ↳   Gentoo on PPC
  • ↳   Gentoo on Sparc
  • ↳   Gentoo on Alternative Architectures
  • ↳   Gentoo on AMD64
  • ↳   Gentoo for Mac OS X (Portage for Mac OS X)
  • Board index
  • All times are UTC
  • Delete cookies

© 2001–2026 Gentoo Foundation, Inc.

Powered by phpBB® Forum Software © phpBB Limited

Privacy Policy