Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Pailaps
HV Guru
liitunud: 13.05.2004
|
16.10.2007 19:56:38
|
|
|
http://m0n0.ch/wall/ - M0n0Wall FreeBSD peal, töötab nagu kivi,featuure ka rohkelt , ei ole suutnud veel põlvili ajada ja töötab ka juustuma riistvara peal.
See pole liinusk vaid BSD
_________________ Ma trollin 50% oma postitustest. |
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
dynamic
HV kasutaja

liitunud: 02.12.2001
|
19.10.2007 16:56:38
|
|
|
Annaks ka hääle mõne *BSD poolt, kodus panin vana kasti nurka, selle peal jookseb NetBSD. Oskab kõike teha - lighttpd (+ PHP / MySQL) serveerib veebi, samba jagab windowsitele võrguketast. Varem tegi tõeliselt suurepärane tulemüür pf traffic shapingut, kast võttis PPPoE ühenduse üles ja jagas koduvõrgule netti, mldonkey töötas peal, FTP server vastavalt vajadusele ... mida iganes tarvis läinud, on vana prügimäele saatmisest päästetud masin + NetBSD ära teinud. Ainult üks soovitus: mida rohkem mälu, seda parem (aga kilo DIMM pulkade hind on ca 1 õlu praegu).
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
21.01.2008 14:51:19
|
|
|
Uurisin eile natuke sedasorti ruuteri ehitamist, kuid see näis tegelikult kaunis keeruline ning ühtegi sellist päris terviklikku juhendit mul ka leida ei onnestunud. Kas Linux'i baasil ruuteri ehitamise kondikava on umbes selline? Või olen ma millegi vahele jätnud?
Linux´i baasil(näiteks Debian) ruuteri ehitamisel, kui sissetulevaks ühenduseks on Elioni ADSL, tuleks esmalt vist pppoeconf utiliidiga käima panna(ka igal taaskäivitamisel automaatselt) pppoe ühendus ja siduda see selle võrgukaardiga, kust läheb kaabel modemisse. Siis edasi tuleks näiteks selle: http://www.debian-administration.org/articles/23 õpetuse järgi tööle saada liikluse suundumine välisest võrgukaardist sisemisse. Vajadusel veelgi täpsemalt iptables(tulemüüri) seadeid muutes. Ning viimaks panna samas arvutis tööle DHCP server ning siduda see sisemise võrgukaardiga(http://www.debian-administration.org/articles/343 Configuring DHCP3 Server). Tahtmise korral ka enda DNS server.
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
Smith
HV veteran

liitunud: 25.08.2002
|
21.01.2008 15:02:17
|
|
|
Valmis ruuteri distrod on ju olemas, alates kasvõi Coyote linuxist.
_________________ Only the Central Computer knows the truth |
|
Kommentaarid: 158 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
145 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
|
Kommentaarid: 1140 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
721 |
|
tagasi üles |
|
 |
Supiplex
HV veteran

liitunud: 11.12.2002
|
21.01.2008 15:53:15
|
|
|
mightythor kirjutas: |
Uurisin eile natuke sedasorti ruuteri ehitamist, kuid see näis tegelikult kaunis keeruline ning ühtegi sellist päris terviklikku juhendit mul ka leida ei onnestunud. Kas Linux'i baasil ruuteri ehitamise kondikava on umbes selline? Või olen ma millegi vahele jätnud?
Linux´i baasil(näiteks Debian) ruuteri ehitamisel, kui sissetulevaks ühenduseks on Elioni ADSL, tuleks esmalt vist pppoeconf utiliidiga käima panna(ka igal taaskäivitamisel automaatselt) pppoe ühendus ja siduda see selle võrgukaardiga, kust läheb kaabel modemisse. Siis edasi tuleks näiteks selle: http://www.debian-administration.org/articles/23 õpetuse järgi tööle saada liikluse suundumine välisest võrgukaardist sisemisse. Vajadusel veelgi täpsemalt iptables(tulemüüri) seadeid muutes. Ning viimaks panna samas arvutis tööle DHCP server ning siduda see sisemise võrgukaardiga(http://www.debian-administration.org/articles/343 Configuring DHCP3 Server). Tahtmise korral ka enda DNS server. |
See kondikava on täiesti õige. Tegemine ei ole raske, kui sa oma "vaalasid" enam-vähem tead.
Natuke pead mõistma seda, kuidas sinu distro kasutamine ja haldamine käib (kus konfifailid on, kuidas softi installitakse jne). Selleks on tavaliselt mingi hea ingliskeelne reference manual, näiteks debiani puhul vaata siia:
http://www.debian.org/doc/manuals/reference/
http://www.debian.org/doc/manuals/debian-faq/index.en.html
Kindlasti pead aru saama, misasi on iptables ja kuidas seda juuakse.
http://iptables-tutorial.frozentux.net/iptables-tutorial.html
DHCP on tavaliselt lihtne ja DNS-i sul pole vaja (see on veidi keeruline).
_________________ The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions. |
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
34 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
21.01.2008 16:18:37
|
|
|
emr.. mightythor, sul omapärane anne kõik lihtsad asjad maru keeruliseks kirjutada. kui valmis jagamisdistrod ei päde ja debianiga tahad mässada, tee tavaline install ilma x-i jms sodita, konfi mõlemad kaardid tööle ja installi shorewall (majandab iptablesiga) ning dnsmasq (teeb dhcpd ja dnsi puhvrit). viimaste konfid on üsna hästi kommenteeritud kuid vajadusel võid ka nende manuaalid kõrvale võtta.
ma muidugi oletan, et kogu selle aja peale, mil Sinult debiani teemal poste on tulnud, oled sa mingi pikema teksti (näiteks selle: http://www.debian.org/doc/manuals/reference/index.en.html ) enam-vähem läbi lapanud. mainit' manuaalist pakub muuhulgas ilmselt huvi 10.6.1.5 Configuring a PPPoE interface ja 10.6.1.6 Configuring multiple Ethernet interfaces for a gateway
supiplexi-onu paistab must nobedam olevat, aga ei viitsi enam enda targutamist ka selle võrra lühemaks kratsima hakata
_________________ 0xDEAD
0xBEEF |
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
25.01.2008 21:18:41
|
|
|
Supiplex kirjutas: |
mightythor kirjutas: |
Uurisin eile natuke sedasorti ruuteri ehitamist, kuid see näis tegelikult kaunis keeruline ning ühtegi sellist päris terviklikku juhendit mul ka leida ei onnestunud. Kas Linux'i baasil ruuteri ehitamise kondikava on umbes selline? Või olen ma millegi vahele jätnud?
Linux´i baasil(näiteks Debian) ruuteri ehitamisel, kui sissetulevaks ühenduseks on Elioni ADSL, tuleks esmalt vist pppoeconf utiliidiga käima panna(ka igal taaskäivitamisel automaatselt) pppoe ühendus ja siduda see selle võrgukaardiga, kust läheb kaabel modemisse. Siis edasi tuleks näiteks selle: http://www.debian-administration.org/articles/23 õpetuse järgi tööle saada liikluse suundumine välisest võrgukaardist sisemisse. Vajadusel veelgi täpsemalt iptables(tulemüüri) seadeid muutes. Ning viimaks panna samas arvutis tööle DHCP server ning siduda see sisemise võrgukaardiga(http://www.debian-administration.org/articles/343 Configuring DHCP3 Server). Tahtmise korral ka enda DNS server. |
See kondikava on täiesti õige. Tegemine ei ole raske, kui sa oma "vaalasid" enam-vähem tead.
Natuke pead mõistma seda, kuidas sinu distro kasutamine ja haldamine käib (kus konfifailid on, kuidas softi installitakse jne). Selleks on tavaliselt mingi hea ingliskeelne reference manual, näiteks debiani puhul vaata siia:
http://www.debian.org/doc/manuals/reference/
http://www.debian.org/doc/manuals/debian-faq/index.en.html
Kindlasti pead aru saama, misasi on iptables ja kuidas seda juuakse.
http://iptables-tutorial.frozentux.net/iptables-tutorial.html
DHCP on tavaliselt lihtne ja DNS-i sul pole vaja (see on veidi keeruline). |
aga kuidas siis DHCP serveri kliendid DNS serveri teada saavad? Või saab selle kuidagi määrata dhcpd.conf faili?
marqs samas tegemise rõõm on sedasi suurem. Võiks ju üleüldse tavalise ruuteri juurde jääda, aga selline Debiani peale ehitatud on ikka jupp maad lahedam. Kui ma nüüd DHCP serveri ka õigesti valmis saan, ongi sisluliselt valmis Ainult iptables'i teadmistes tunnen ennast väga nõrgana, st igasugu porte suunata jne ei oska veel.
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
Supiplex
HV veteran

liitunud: 11.12.2002
|
26.01.2008 13:30:47
|
|
|
mightythor kirjutas: |
aga kuidas siis DHCP serveri kliendid DNS serveri teada saavad? Või saab selle kuidagi määrata dhcpd.conf faili? |
Jah. Lisa
option domain-name-servers IP1 IP2 |
ja peaks tahe olema. IP1 ja IP2 on teenusepakkuja DNS serverid.
Muidugi võid endale ka DNS cache püsti panna, kui nokkimise rõõm tagant tõukab. Seal ma ei oska kahjuks aidata.
_________________ The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions. |
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
34 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
26.01.2008 15:39:10
|
|
|
ma ei taha küll katkise plaadina kõlada ega omi eelistusi peale suruda, aga dnsmasq on tõepoolest lihtsalt seadistatav dhcp+dns(cache) lahendus. ja shorewall on iptabelsiga majandamisel end samuti õigustanud.
_________________ 0xDEAD
0xBEEF |
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
31.01.2008 15:34:04
|
|
|
tänud Supiplex, sain DHCP ka ilusasti tööle.
marqs kirjutas: |
ma ei taha küll katkise plaadina kõlada ega omi eelistusi peale suruda, aga dnsmasq on tõepoolest lihtsalt seadistatav dhcp+dns(cache) lahendus. ja shorewall on iptabelsiga majandamisel end samuti õigustanud. |
aga esialgu kui pidada silmas süsteemist aru saamist, oleks minumeelest parem ju otse iptables'iga majandada mitte kasutada selleks tööriistu. Äkki keegi teab mõnd head raamatut iptables'i kohta soovitada, mis räägiks muuhulgas koos näidetega ka portide suunamisest ja kinni panemisest/avamisest?
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
obundra
Kreisi kasutaja

liitunud: 06.01.2004
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
25 |
|
tagasi üles |
|
 |
sukelduja
HV Guru

liitunud: 14.06.2007
|
01.02.2008 10:08:48
|
|
|
Mina soovitaks ka BSD kaaluda.
|
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
25 |
|
tagasi üles |
|
 |
Atti
HV kasutaja

liitunud: 19.10.2003
|
13.02.2008 15:49:32
|
|
|
Mul reaalselt jookseb PIII 450 512MB RAM 10GB HDD 5 võrgukaarti peal OpenBSD 4.1. Masinal 5 välist reaalset ip ( uhel kaardil). VPN ühendused üle PPTP (gre) OpenVPN (2xudp) IPsec (gre) samaaegselt ja samas sisemiste kaartide otsas 22 erinevat ip vahemiku. Ei soene kusagilt. Masin keskmiselt 15 -20% koormuse all. Peal veel havp, apache ja proftp server. Võrgukaartid 3com (ISA)(ep driver) ja inteli PRO100 (fxp driver). Sellistesse tingimustesse mingit huipu võimast ja kallist masinat ( P4 + GB RAM) ei raatsiks panna nigu.
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
01.03.2008 19:24:18
|
|
|
ma sain endal nagu ruuteri tööle, kuid näiteks www.rate.ee ei avane selles arvutis, kuhu ruuter netti jagab. Browseri staatuse ribal on Waiting for pics.rate.ee. Võibolla mõni teine lehekülg, millel samuti osad konponendid kuskilt teisest serverist laetakse, ei avane(sest www.rate.ee ja pics.rate.ee on erinevate IP aadressite all). Samamoodi ka msn'i logimine ei õnnestu. Mis võib olla nende kahe vea põhjuseks?
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
nuhk
Kreisi kasutaja

liitunud: 15.12.2001
|
03.03.2008 15:17:08
|
|
|
Kaks mõtet, mida ma ise linuxis esimesena teeksin:
1. tulemüüri selline rida: iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
2. annaks prooviks root-käsurealt " ifconfig eth0 mtu 1492 " ja " ifconfig eth1 mtu 1492 " - ja vaataks, mis juhtup.
Esimest on soovitav kasutada kõigil, kes adsl-pppoe linki linuxiga jagavad.
BTW: MSN'i torkimiseks peab masina kell enam-vähem õige olema, aasta kaasa arvatud
nuhk@hot.ee
|
|
Kommentaarid: 8 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
03.08.2009 02:24:24
|
|
|
võibolla rumal küsimus, aga kas selle jaoks peab olema mingi eraldi reegel kui tahta pöörduda samast sisevõrgust, kus jookseb teenuse server, selle serveri poole välisvõrgu IP aadressiga?
Näiteks minu arvuti IP on 192.168.1.5, serveri IP on 192.168.1.6, ruuteri/tulemüüri LAN IP on 192.168.1.1 ja WAN IP 213.122.211.122. Serveris jookseb pordil 3389 terminaliserver ning pordil 80 veebiserver. Kui ma nüüd serveriga samas võrgus olles pöördun serveri poole(näiteks veebilehitsejaga voi rdesktop'ga) mitte 192.168.1.6 aadressiga vaid 213.122.211.122, siis kas selle jaoks peab olema ruuter/tulemüür masinas mingi spetsiaalne reegel/seadistus et see ühendus toimiks?
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
03.08.2009 20:20:32
|
|
|
ruuter/tulemüür on sul seebikarp?
loomulikult sisevõrgus olles pöördud sa 213.122.211.122 aadressiga seebikarbi poole, mitte sisevõrgu serveri poole.
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
05.08.2009 13:23:41
|
|
|
airm kirjutas: |
ruuter/tulemüür on sul seebikarp?
loomulikult sisevõrgus olles pöördud sa 213.122.211.122 aadressiga seebikarbi poole, mitte sisevõrgu serveri poole. |
ei, ruuter/tulemüür on Debiani baasil loodud masin. Kirjutan pikemalt lahti:
Näiteks minu lauaarvuti IP on 192.168.1.5, serveri IP on 192.168.1.6, Debiani peale tehtud ruuteri/tulemüüri LAN IP on 192.168.1.1 ja WAN IP 213.122.211.122. Serveris jookseb pordil 3389 Windowsi terminaliserver ning pordil 80 veebiserver. Kui ma nüüd serveriga samas võrgus olles(nii mina oma lauaarvutiga kui ka server oleme 192.168.1.0/24 võrgus) pöördun serveri poole(näiteks veebilehitsejaga voi rdesktop'ga) mitte 192.168.1.6 aadressiga vaid 213.122.211.122, siis kas selle jaoks peab olema ruuter/tulemüür masinas mingi spetsiaalne reegel/seadistus et see ühendus toimiks?
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
06.08.2009 10:29:06
|
|
|
Sedasi sa ei saa.
213.122.211.122 aadress on debianil ja väljastpoolt tulijatel pordisuunamise puhul.
Sisevõrgus seda ei saa teha.
P.S. võibolla saab source ja destinatsion aadressidega,
aga kahtlen, kui server ja lauaarvuti on samas võrgus.
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
gnoom
HV veteran
liitunud: 12.12.2003
|
06.08.2009 12:00:49
|
|
|
mightythor kirjutas: |
pöördun serveri poole(näiteks veebilehitsejaga voi rdesktop'ga) mitte 192.168.1.6 aadressiga vaid 213.122.211.122, |
Aga miks sul sellist asja vaja on?
|
|
Kommentaarid: 67 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
64 |
|
tagasi üles |
|
 |
kaabakas
HV veteran

liitunud: 01.04.2002
|
06.08.2009 14:13:27
|
|
|
Kas küsimus on siin selles, et pöördud serveri poole domeeninimega, aga sisevõrgus see ei tööta?
_________________ Mida Ott ei õpi, seda Egon ei tea. |
|
Kommentaarid: 105 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
95 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
07.08.2009 01:35:29
|
|
|
airm kirjutas: |
Sedasi sa ei saa.
213.122.211.122 aadress on debianil ja väljastpoolt tulijatel pordisuunamise puhul.
Sisevõrgus seda ei saa teha.
P.S. võibolla saab source ja destinatsion aadressidega,
aga kahtlen, kui server ja lauaarvuti on samas võrgus. |
ma seda unustasin ennem mainida, et pordi suunamine on tehtud. Ehk siis täpne kirjeldus oleks selline:
Näiteks minu lauaarvuti IP on 192.168.1.5, serveri IP on 192.168.1.6, Debiani peale tehtud ruuteri/tulemüüri LAN IP on 192.168.1.1 ja WAN IP 213.122.211.122. Serveris jookseb pordil 3389 Windowsi terminaliserver ning pordil 80 veebiserver. Debiani ruuter/tulemüür masinas on pordid 80 ja 3389 suunatud 192.168.1.6 peale. Kui ma nüüd serveriga samas võrgus olles(nii mina oma lauaarvutiga kui ka server oleme 192.168.1.0/24 võrgus) pöördun serveri poole(näiteks veebilehitsejaga voi rdesktop'ga) mitte 192.168.1.6 aadressiga vaid 213.122.211.122, siis kas selle jaoks peab olema ruuter/tulemüür masinas mingi spetsiaalne reegel/seadistus et see ühendus toimiks? |
Ning kas sedasi ühendades liigub pakett läbi ISP võrguseadmete või saab tulemüür/ruuter kuidagi aru, et soovitav server asub tegelikult samas lokaalvõrgus, kus klient?
Küsin huvi pärast lihtsalt.
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
sukelduja
HV Guru

liitunud: 14.06.2007
|
07.08.2009 08:47:19
|
|
|
mightythor kirjutas: |
ma seda unustasin ennem mainida, et pordi suunamine on tehtud. |
Sellest pordisuunamisest on vähe, probleemid tekivad natiga ja tulemüüriga. Ma ei tunne küll linuxi tulemüüri nii hästi, aga bsd-l on mure selles, et sisevõrgust võrgu välisele aadressile saadetav pakett kipub konflikti sattuma kõigepealt spoofinguvastaste reeglitega, siis kirjutatakse nati poolt ümber ja siis peaks ta uuesti nati sisse minema ja uuesti ümber kirjutatama, enne sisevõrku saatmist. Igal juhul jube keemia. Teadjamad mehed soovitavad, et ÄRGE TEHKE selliseid asju. Kasutage DNS nimesid või sisevõrguaadresse. Sa pead kõigepealt vastama küsimusele: "Milleks seda vaja on?"
|
|
Kommentaarid: 25 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
25 |
|
tagasi üles |
|
 |
Wilts
HV veteran
liitunud: 07.02.2002
|
08.08.2009 17:32:37
|
|
|
Keegi elioni digit ka oma ehitatud ruuteriga püüab? või on targem siiski need kondekad uute vastu vahetada.
_________________ L.A.M.P/ LAMP "Loose Association of Mercenaries & Privateers" |
|
Kommentaarid: 31 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
30 |
|
tagasi üles |
|
 |
|