SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Opracowany na podstawie http://dug.net.pl/tekst/31/udostepnienie_polaczenia_internetowego_%28masq%29/



Podobne dokumenty
Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

Tomasz Greszata - Koszalin

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej (firewall) oraz oprogramowania iptables.

Router programowy z firewallem oparty o iptables

DHCP + udostępnienie Internetu

Serwer DHCP (dhcpd). Linux OpenSuse.

WAŻNE: Słowo 'auto' oznacza, że konfigurujemy interfejs fizyczny. Wymienione po nim nazwy

iptables -F -t nat iptables -X -t nat iptables -F -t filter iptables -X -t filter echo "1" > /proc/sys/net/ipv4/ip_forward

Zarządzanie bezpieczeństwem w sieciach

Tomasz Greszata - Koszalin

Serwer i klient DHCP w systemie Linux

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

System operacyjny Linux

Zadania do wykonania Firewall skrypt iptables

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej.

Sieci Komputerowe Translacja adresów sieciowych

Wprowadzenie 5 Rozdział 1. Lokalna sieć komputerowa 7

Najprostsza odpowiedź, jaka przychodzi mi do głowy to, z powodu bezpieczeństwa.

Strona1. Suse LINUX. Konfiguracja sieci

Warsztaty z Sieci komputerowych Lista 9

ZESZYTY ETI ZESPOŁU SZKÓŁ W TARNOBRZEGU Nr 1 Seria: Teleinformatyka 2012 SERWER DHCP, IP STATYCZNE I DYNAMICZNE, BRAMA DOSTĘPOWA, MONITOROWANIE SIECI

T: Konfiguracja interfejsu sieciowego. Odwzorowanie nazwy na adres.

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Konfigurowanie interfejsu sieciowego może być wykonane na wiele sposobów.

Iptables informacje ogólne

Konfigurowanie interfejsu sieciowego może być wykonane na wiele sposobów.

Sieciowe systemy operacyjne

Podłączenie TV przez VPN na Samsung Smart VPN Online Access

Zakresy prywatnych adresów IPv4: / / /24

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

Pakiet Iptables. Filtrowanie pakietów i filtrowanie stanowe

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

KROK 1. KONFIGURACJA URZĄDZEŃ KOŃCOWYCH (SERWERÓW)

Tworzenie maszyny wirtualnej

Pakiet Iptables. Filtrowanie pakietów i filtrowanie stanowe

Wdrażanie i zarządzanie serwerami zabezpieczającymi Koncepcja ochrony sieci komputerowej

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

Na podstawie: Kirch O., Dawson T. 2000: LINUX podręcznik administratora sieci. Wydawnictwo RM, Warszawa. FILTROWANIE IP

Instalacja i konfiguracja pakietu iptables

Warsztaty z Sieci komputerowych Lista 8

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

ABA-X3 PXES v Podręczna instrukcja administratora. FUNKCJE SIECIOWE Licencja FDL (bez prawa wprowadzania zmian)

Konfiguracja połączenia G.SHDSL punkt-punkt w trybie routing w oparciu o routery P-791R.

Sieć TCP/IP konfiguracja karty sieciowej

Telefon IP 620 szybki start.

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

Telefon AT 530 szybki start.

Linuxwbiznesie - linux w biznesie, linux w firmie

Puk, puk! Kto tam? Eeeee... Spadaj!

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Instrukcja oryginalna Urządzenie posiada oznaczenie MODUŁ KOMUNIKACYJNY CENTRAL WENTYLACYJNYCH. WebManipulator

Instalacja i konfiguracja serwera DHCP.

4. Podstawowa konfiguracja

Przykłady wykorzystania polecenia netsh

Bramka IP 2R+L szybki start.

Sprawdzanie połączenia sieciowego

Backup łącza WAN WAN2 jako łącze zapasowe WAN1

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

ZABEZPIECZENIE PRZED ZMIANĄ ADRESU IP PRZEZ UŻYTKOWNIKA Andrzej Angowski UCI, UMK Toruń

Połączenie LAN-LAN ISDN

1.1 Podłączenie Montaż Biurko Montaż naścienny... 4

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

2017/04/18 10:44 1/10 Proxmox. Instalujemy minimalną wersję Debiana - czyli: podstawowe narzędzia oraz SSH.

WOJSKOWA AKADEMIA TECHNICZNA

I. Tytuł. Projekt realizacji prac związanych ze skonfigurowaniem komputera w roli serwera plików oraz serwera DHCP. II. Założenia do projektu

SZYBKI START MP01. Wersja: V1.0 PL

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation).

OUTSIDE /24. dmz. outside /24. security- level 50. inside security- level /16 VLAN /

Raspberry TOR Router

FreeBSD jako router i domowy serwer część 2 - konfiguracja access pointa

iptables/netfilter co to takiego?

Zarządzanie Jakością Usług w Sieciach Teleinformatycznych

Ubuntu Server LTS

Podstawy administracji systemu Linux

Black Box. Gateway. Bridge. Wireless ISP. Tryb Gateway.

PAP-2T w sieci FreePhone

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Laboratorium Sieci Komputerowych

Zapory sieciowe i techniki filtrowania danych

Przykładowy opis konfiguracji bramy VIP 410 z funkcjonalnością routera.

Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Złącze Ethernet. KERN & Sohn GmbH Ziegelei 1 D Balingen Strona 2. KMB-A01/ FTB-A09/ ITB-A17-IA-pl-0710

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2017 ZASADY OCENIANIA

Programowanie sieciowe

Skrócona instrukcja konfiguracji połączeń sieciowych

MINI ROUTER DO TV/PS

Bez względu na to, czy pracujemy. Serwer DHCP dla sieci lokalnej Bezstresowe tworzenie sieci. Listing 1: Prosty, ale kompletny plik dhcpd.

KONFIGURACJA KAMER FORTEC IP

Zespół Szkół Technicznych w Suwałkach. Pracownia Systemów Komputerowych. Ćwiczenie Nr 18. ZASADY ADRESOWANIA IP cz. I. Opracował Sławomir Zieliński

pasja-informatyki.pl

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Konfiguracja połączenia internetowego serwera w pracowni Microsoft

Zapoznanie się z konfiguracją i zarządzaniem serwerem Samba.

Sieci komputerowe Warstwa aplikacji

Teletransmisja i sieci komputerowe 2

SPRAWOZDANIE SIECI KOMPUTEROWE I BAZY DANYCH LABORATORIUM NR2 BADANIE SIECI KAMIL BOGDANOWSKI

Open SuSE - instrukcje

Transkrypt:

Opracowany na podstawie http://dug.net.pl/tekst/31/udostepnienie_polaczenia_internetowego_%28masq%29/

Typy przykład udostępnienia sieci

Gdzie na schemacie oznaczono: eth0 interfejs wyjścia na świat eth1 interfejs od strony naszej sieci lokalnej Opis eth0 : * Adres IP będzie przyznany po dhcp * Ustawimy adres IP statycznie * Istnieje jeszcze możliwość łączenia się w inny sposób

eth0 - adres IP z dhcp Edytujemy plik /etc/network/interfaces modyfikujemy wpis dotyczący interfejsu eth0 w następujący sposób auto eth0 iface eth0 inet dhcp

konfiguracja interfejsu LAN (eth1) Poniższy schemat obrazuje jak będą adresowane komputery w sieci lokalnej

Edytujemy plik /etc/network/interfaces modyfikujemy wpis dotyczący interfejsu eth1 w następujący sposób auto eth1 iface eth1 inet static address 192.168.100.1 netmask 255.255.255.0 Aby zakończyć konfiguracje sieci na serwerze pozostało nam jeszcze tylko kilka zabiegów

Ustawienie serwera DNS Tutaj w zależności od operatora pośredniczącego wpisy w pliku /etc/resolv.conf będą wyglądać: tpsa nameserver 194.204.152.34 nameserver 194.204.159.1 netia nameserver 213.241.79.38 nameserver 213.214.79.37 nameserver 83.238.255.76 exatel nameserver 213.172.186.5 nameserver 213.172.186.4 UPC nameserver 62.179.1.63 nameserver 62.179.1.62

Test ustawień Restartujemy ustawienia interfejsów sieciowych na serwerze /etc/init.d/networking restart Sprawdzamy czy działa internet na serwerze ping www.onet.pl -c 4

Udostępnienie połączenia Sedno naszych prac plik /etc/init.d/firewall touch /etc/init.d/firewall zmieniamy mu uprawnienia by był wykonywalny chmod +x /etc/init.d/firewall

# wlaczenie w kernelu forwardowania echo 1 > /proc/sys/net/ipv4/ip_forward # czyszczenie starych regul iptables -F iptables -X iptables -t nat -X iptables -t nat -F iptables -t mangle -F iptables -t mangle -X # ustawienie domyslnej polityki iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT

Cd pliku # utrzymanie polaczen nawiazanych iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED # udostepniaie internetu w sieci lokalnej iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -j MASQUERADE iptables -A FORWARD -s 192.168.100.0/24 -j ACCEPT

Jest to najprostszy nie zabezpieczony skrypt pozwalający na udostępnienie internetu forwardowanie - po włączeniu tej funkcji w kernelu będzie on przekazywał pakiety między interfejsami jest to niezbędne by móc udostępnić internet Ustawienie domyślnej polityki - mówimy systemowi jak ma domyślnie traktować poszczególne pakiety tutaj wszystko jest akceptowane Udostępnienie internetu w tym przypadku udostępniane jest połączenie dla wszystkich komputerów w naszej podsieci mówi o tym wpis -s 192.168.100.0/24 jest to adres sieci z prefixem (skrócona postać maski sieci) gdzie: /24 = / 255.255.255.0

Przypadek drugi dwa lokalne interfejsy sieciowe etc/network/interfaces auto eth1 iface eth1 inet static address 192.168.100.1 netmask 255.255.255.0 auto eth2 iface eth1 inet static address 192.168.101.1 netmask 255.255.255.0

W pliku odpowiedzialnym za udostępnianie internetu (/etc/init.d/firewall) wpisy będą zmodyfikowane w następujący sposób iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -j MASQUERADE iptables -A FORWARD -s 192.168.100.0/24 -j ACCEPT iptables -t nat -A POSTROUTING -s 192.168.101.0/24 -j MASQUERADE iptables -A FORWARD -s 192.168.101.0/24 -j ACCEPT Kolejną czynnością jest ustawienie by nasz skrypt firewall startował wraz z systemem wydajemy polecenie: update-rc.d firewall defaults 20

DHCP Modyfikujemy plik konfiguracyjny odpowiedzialny za wskazanie interfejsu na którym serwer będzie "rozdawał" adresy IP /etc/default/dhcp3-server ustawiamy w nim INTERFACES="eth1" Modyfikujemy plik konfiguracyjny serwera /etc/dhcp3/dhcpd.conf: ddns-update-style ad-hoc; subnet 192.168.100.0 netmask 255.255.255.0 { Range 192.168.100.10 192.168.100.20; Default-lease-time 3600; option domain-name "zstio"; option domain-name-servers 192.168.100.1, 194.204.152.34, 194.204.159.1; option netbios-name-servers 192.168.100.1; option routers 192.168.100.1; option subnet-mask 255.255.255.0; option broadcast-address 192.168.1.255; }