I ubuntu »- hozzon létre egy egyszerű router alapú gnu

Létrehozása egy egyszerű router egy GNU / Linux-alapú.

Nemrég szembe a router beállításait GNU / Linux-alapú, mert az iptables tudom elég rossz. Tehát egy kicsit olvasni a tűzfalon, hogy végre találtam egy pár sort amivel megvalósítható a kimeneti ügyfél átjárón keresztül a globális hálózati és ISP hálózat.






1.Itak, a kezdet telepíteni kell GNU / Linux rendszert választottam Ubuntu szerver. Ebben a szakaszban a hangsúly, nem fogok, mert ez a téma jól fedi a sok erőforrást.

2.Nastroit LAN csatlakozás és a VPN-kiszolgáló (fontos a saját hálózaton, de nem kritikus Más típusú).
Célszerű megadnia a beállításokat közvetlenül a konfigurációs fájlokat az Ubuntu ezt a fájlt is itt található. / Etc / network / interfaces


auto lo
iface lo inet loopback

auto eth1
iface eth1 inet dhcp







auto eth0
iface eth0 inet static
192.168.0.1 címre
netmask 255.255.255.0

lo - lupbeka helyi interfész, eth1 - látszó felületet biztosít a helyi hálózati szolgáltató (konfigurálható DHCP), eth0 - látszó felületet a hálózat (otthoni vagy vállalati).

3. Szerkessze a fájlt /etc/rc.local dabavlyaet sorokat:


iptables -F
iptables -t nat -F
iptables -t mángorló -F
iptables -X
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN, RST SYN -j TCPMSS --clamp-MSS-to-PMTU
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.0.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE
echo 1> / proc / sys / net / ipv4 / ip_forward

Tehát itt meg kell változtatni csak a nevét az interfészek én variáns fordul elő NAT-olást teljes LAN és VPN-szolgáltató az én helyi hálózat (192.168.0.0/24).

4.Itak elve A forgalomirányító készen áll a használatra, de beállíthat egy caching DNS bind9 kiszolgálót a jobb teljesítmény és a kényelem. Így telepíteni maga a démon:


sudo apt-get install bind9

5. 5.Human /etc/resolv.conf fájlt, és add, hogy a DNS-


névszerverét x.X.X.X
névszerverét x.X.X.X

Indítsa újra a szervert. Most a szerver üzemkész.




Kapcsolódó cikkek