Автор Тема: сервер на пк  (Прочитано 1626 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн WWR

сервер на пк
« : 08 Мая 2016, 17:57:22 »
Подскажите пожалуйста, в сети несколько компов к инету подключены через роутер. Я хочу из своего ПК с дебиан сделать типа сервера, который раздает интернет все остальным.
Подскажите хороший мануал по настройке такого сервера на дебиан.
....и еще такой вопрос, можно ли в дебиан через файл hosts запретить определенные сайты?
....а и еще вот что, подскажите хороший фаервол на дебиан.
Спасибо!
 

Оффлайн yoric

Re: сервер на пк
« Ответ #1 : 08 Мая 2016, 19:23:07 »
Запретить можно через hosts.deny
А файервол на дебиан единственный и неповторимый iptables, уже включён в поставку.
 

Оффлайн ogost

Re: сервер на пк
« Ответ #2 : 09 Мая 2016, 07:16:38 »
если я правильно вас понял, то вы хотите сделать сетевой шлюз из своего ПК.
При этом придется отказаться от рутера, поднять dhcp (и возможно dns) на вашем ПК, воткнуть вторую сетевую карту. Если это ваш единственный комп на рабочем месте, то это немного неудобное решение, но решать конечно же вам. В качестве dhcp и кеширующего dns сервера рекомендую dnsmasq.

Вот, надергал по частям из буржуйского инета и перевел, может кому понадобится. Сам ставил примерно так же,

Предположим, что вторая сетевая карта установлена, как и дрова к ней. Предположим, что eth0 смотрит в инет, eth1 смотрит в локалку.
1. Сперва настроим сеть:
# Интерфейс, смотрящий в инет.
# Предположим, что интерфейс настраивается посредством dhcp
auto eth0
allow-hotplug eth0
iface eth0 inet dhcp
# Настройки "внутреннего" интерфейса
# Здесь обязательно статичный IP
auto eth1
allow-hotplug eth1
iface eth1 inet static
 address 192.168.0.1
 netmask 255.255.255.0
 network 192.168.0.0
 broadcast 192.168.0.255
2. Установим и настроим dnsmasq
2.1 Установка
apt-get install dnsmasq
2.2 Настройка. Редактируем файл /etc/dnsmasq.conf
interface=eth1
listen-address=127.0.0.1
domain=vashdomen
dhcp-range=192.168.0.100,192.168.0.200,12h
3. Включаем "форвардинг" IP пакетов
в файле /etc/sysctl.conf раскоментируем следующую строчку:
net.ipv4.ip_forward=1
4. настраиваем iptables
iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
как-то так.
« Последнее редактирование: 09 Мая 2016, 10:23:52 от ogost »
 
Пользователи, которые поблагодарили этот пост: sidbar

Оффлайн sidbar

Re: сервер на пк
« Ответ #3 : 09 Мая 2016, 09:49:26 »
ogost, А зачем дропать eth0 , скачать из локалки ничего нельзя будет?
Devuan GNU/Linux 4 Chimaera x86_64
 

Оффлайн ogost

Re: сервер на пк
« Ответ #4 : 09 Мая 2016, 10:23:34 »
sidbar, ок, раз уж предпологаем униваерсальный ман, то давайте уберем.

Оффлайн WWR

Re: сервер на пк
« Ответ #5 : 09 Мая 2016, 14:40:31 »
спасибо. но у меня китайский системник, размером меньше клавиатуры. там стоит вифи адаптер и одна сетевуха. для второй слота нет. там вообще пустых слотов нет. возможно ли с одной сетевухой и роутером осуществить задуманное?

П.С.: кстати, у меня по ходу в дебиан настроено как раз по вашей схеме, что создает проблему. https://debianforum.ru/index.php?topic=10977.15 посмотрите на второй странице моё сообщение о "чуде"
 

Оффлайн sidbar

Re: сервер на пк
« Ответ #6 : 09 Мая 2016, 19:41:49 »
ogost, я прошу прощения, перепутал интерфейсы по невнимательности, а ваш ответ совсем меня запутал. eth0 это инет, т.е если сделать правило на отбрасывание входящих пакетов на этом интерфесе, будет ли работать инет?
Devuan GNU/Linux 4 Chimaera x86_64
 

Оффлайн 315th

Re: сервер на пк
« Ответ #7 : 17 Мая 2016, 09:53:58 »
Debian GNU/Linux 7.11 (wheezy) - CLI
ICH7; D525MV; r8169; Linux 4.14.32-atomd525mv-imq-ja1 (i686); Intel Atom D525 1.8 GHz
 

Теги:
     

    Локальная сеть через сервер-прокси

    Автор Sergey101

    Ответов: 2
    Просмотров: 2003
    Последний ответ 06 Июня 2012, 00:16:28
    от Mc.Sim
    домашний сервер

    Автор D101101

    Ответов: 2
    Просмотров: 1849
    Последний ответ 29 Ноября 2013, 11:49:21
    от ogost
    сервер openvpn за wifi-роутером

    Автор lilodes

    Ответов: 8
    Просмотров: 9480
    Последний ответ 21 Июля 2014, 17:33:17
    от lilodes
    Как настроить сеть и веб сервер?

    Автор Sherzod

    Ответов: 6
    Просмотров: 1792
    Последний ответ 19 Февраля 2016, 21:24:38
    от Sherzod
    Выход в интернет через прокси-сервер

    Автор suny

    Ответов: 3
    Просмотров: 629
    Последний ответ 14 Ноября 2020, 19:50:49
    от ChubaDuba