Permalänk
Medlem

Debian > Router + Server ?

Server specs.
Intel Celeron 450mhz
128mb sdram
2st NICs á 100mbit

Det jag vill göra är;
En server-burk som agerar både server och router. Den ska fungera som router till ett mindre nätverk (Högst 10 burkar åt gången.) och den ska agera server med programmen ventrilo, proftpd, psybnc, filserver i windows nätverk och apache2.

Hittils har jag lyckats med att;
Installerat debian (Svinlätt om man väljer färdiga paket å så. )
Configurerat Samba till att fungera på nätverket. (Guest Ok = Yes, så går det att limitera till det interna nätverket? Eller är det redan det?)
Installerat ProFTPD och configurerat det som jag vill ha det.
Installerat Ventrilo
Installerat psyBNC
Apache är installerat iom debian-installen (Men lite konfigurering är kvar..)

Så, det som är kvar är att slipa lite på apacheconfen och att ordna routeningen.

Problemet är det här, jag har ingen aning om hur iptables fungerar. Jag är totalt vilse. :/

FTP-servern ska bara vara tillgänglig för det interna nätverket, men psyBNC, Apache och Ventrilo ska gå att nå via internet.

Så min fråga är, kan någon hjälpa mig med iptables?
Ge ett exempel på en färdig config och vad allting gör så jag kan fixa det efter egna behov och så? Knaselibas.

Hjälp en stackars busunge plzz. :/

Visa signatur

Halvgubbe

Permalänk
Medlem

http://dostro.ondska.com/iptables.php
Har följt den flera gånger, funkar utmärkt.

Visa signatur
Permalänk
Medlem

Den sidan verkar inte funka atm. :/

Visa signatur

Halvgubbe

Permalänk
Medlem

Den funkar alldeles utmärkt, både när jag pastede den och nu när jag testade den, sbs kanske?

Visa signatur
Permalänk
Medlem

http://dostro.ondska.com/fw/rc.fwrules

jag kan inte annat att skratta

Visa signatur

pub 1024D/6600D334 2006-03-29
Key fingerprint = 72B7 2466 1864 C5DF 4A01 A74D A438 7C46 6600 D334

Permalänk
Medlem

Funkade när jag testade den i Mozilla.. självklart är det mitt IE som krånglar.

Visa signatur

Halvgubbe

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av v1gge
http://dostro.ondska.com/fw/rc.fwrules

jag kan inte annat att skratta

och du skrattar åt?

Permalänk
Medlem

Förresten, måste kolla upp det här. Måste man ställa in lokala IPs på de andra datorerna själv sen eller?

Visa signatur

Halvgubbe

Permalänk
Citat:

Ursprungligen inskrivet av xpertize
Förresten, måste kolla upp det här. Måste man ställa in lokala IPs på de andra datorerna själv sen eller?

Beror på om du kör DHCP-server eller inte.

Visa signatur

"to conquer others is to have power, to conquer yourself is to know the way"

Permalänk
Medlem

Förstod nästan det.

Aja, det ska bli spännande att se om jag kan få det här till att fungera.

Visa signatur

Halvgubbe

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av nystan
och du skrattar åt?

tror han skrattar åt detta

#Want to disable access to a site on the net? This line will do this for you.
#$IPTABLES -A PREROUTING -t nat -d www.lunarstorm.se -j DROP

Permalänk
Medlem

Ok, nu har jag försökt fixa detta. Men det verkar inte funka.
Får detta meddelandet när jag ska köra rc.firewall;
Bad Interpreter ; Filen eller Katalogen finns inte
(Att dömma av att det går att köra rc.flush så är det något i rc.fwrules som felar..)

Vad kan vara felet? Och hur kan jag ta reda på vilken fil/katalog som inte finns och hur jag ska ersätta den?

[Edit:
Mappen /etc/rc.d fanns inte, så jag var tvungen att skapa den. (Det fanns dock /etc/rc0.d upp till rc4.d)

Jag har kollat igenom filen rc.fwrules och alla filer som den hänvisar till verkar finnas.]

Visa signatur

Halvgubbe

Permalänk
Medlem

Lägg filerna i exempelvis /etc/init.d och sedan tar du en titt på update-rc.d, säker på att du inte råkat lägga in nått fel nånstans? Den ska funka out-of-the-box. Glöm inte att ändra i rc.firewall till

#!/bin/sh /etc/init.d/rc.flush /etc/init.d/rc.fwrules

Visa signatur
Permalänk
Medlem
Citat:

Ursprungligen inskrivet av nystan
och du skrattar åt?

Inte så svårt att lista ut, nöten som skrev skriptet såklart.

Antingen hade han vääääääldigt konstiga krav på sina firewall-regler eller så vet han noll om nätverk.

Visa signatur

pub 1024D/6600D334 2006-03-29
Key fingerprint = 72B7 2466 1864 C5DF 4A01 A74D A438 7C46 6600 D334

Permalänk
Medlem

Hejhej igen!
Nu har jag äntligen fått igång åbäket, men jag har en följdfråga, nu är det ju så att jag inte bara ska ha servern som router, utan jag är också ute efter att ha den som server. Men, när jag kör firewallscriptet så vill ju inte servern svara när man vill säga hej på någon trevlig port, förståss.

Nu är det så att trots att servern spelar ointresserad vet jag att den vill att jag loggar in på den sent om natten och surrar i ventrilon t.ex.
Men jag vet inte hur jag ska få uppmärksamheten som det kräver!

Hur ska jag göra?
Ta ventrilo som exempel, där det ska gå att koppla upp sig från både internet och det lokala nätverket. Vad ska jag lägga in för rad för att det ska fungera?

Förmodligen är det något simpelt, men jag brukar krångla till det, så jag behöver ändå lite hjälp.

Visa signatur

Halvgubbe

Permalänk
Citat:

Ursprungligen inskrivet av v1gge
Inte så svårt att lista ut, nöten som skrev skriptet såklart.

Antingen hade han vääääääldigt konstiga krav på sina firewall-regler eller så vet han noll om nätverk.

Visa gärna ett bättre exempel om detta inte är bra

Permalänk
Medlem

Nu har jag löst alla problem jag haft med servern. Så nu kommer vi förhoppningsvis ha en problemfri relation en bra tid frammåt!

Visa signatur

Halvgubbe