Kirjoittaja Aihe: yksi kone releeksi kotiverkon ja ADSL:n väliin?  (Luettu 2896 kertaa)

jekku

  • Käyttäjä
  • Viestejä: 2624
    • Profiili
Kuinka olisi mielekkäin tapa lähestyä tuollaista mielitekoa:

(internet) <-> [ADSL] <->[puskurikone] <->[kotiverkko]

Eli mielihaluna on käyttää yhtä konetta (ja sen kahta verkkokorttia) releenä jonka läpi kulkisi kaikki liikenne niin ulos kuin sisäänkin.
Riittääkö ihan iptables hoitamaan tuon homman?

_Pete_

  • Käyttäjä
  • Viestejä: 1845
  • Fufufuuffuuu
    • Profiili
Vs: yksi kone releeksi kotiverkon ja ADSL:n väliin?
« Vastaus #1 : 29.12.10 - klo:10.54 »
Riittääkö ihan iptables hoitamaan tuon homman?

Riittää.


ajaaskel

  • Palvelimen ylläpitäjä
  • Käyttäjä
  • Viestejä: 3401
    • Profiili
Vs: yksi kone releeksi kotiverkon ja ADSL:n väliin?
« Vastaus #2 : 29.12.10 - klo:12.08 »
Itse käytin kauan sitten Squid-proxy: ä lisänä tuossa välissä  Voi tehdä myös erilaisia temppuja kuten määrittää http- ja ftp- menemään ulos eri portista kuin tavallisesti. Tällöin tietysti työaseman pään ohjelmien tai järjestelmän proxy-kohtaan piti laittaa poikkeava portti että pääsi ulos.
En ole käyttänyt tuota sen jälkeen joten en muista paljonkaan yksityiskohtia mutta tuo löytyy Ubuntuunkin.

Jos laitat kaksi verkkokorttia niin ne herää kyllä henkiin heti mutta oletuksena niiden välillä ei ole reititystä tai siltausta eli liikennettä ei välitetä automaattisesti puolelta toiselle, se pitää joko aktivoida erikseen tai asentaa ohjelma joka hoitaa sitä (kuten erilaiset proxyt).

Autamme ilolla ja ilmaiseksi omalla ajallamme.  Ethän vaadi, uhoa tai isottele näin saamasi palvelun johdosta.

juyli

  • Vieras
Vs: yksi kone releeksi kotiverkon ja ADSL:n väliin?
« Vastaus #3 : 29.12.10 - klo:21.01 »
Eli mielihaluna on käyttää yhtä konetta (ja sen kahta verkkokorttia) releenä jonka läpi kulkisi kaikki liikenne niin ulos kuin sisäänkin.

Kaipa tuosta käytetään nimitystä reititin/palomuuri. Esim. http://linux.fi/wiki/NAT
Noita palomuuriohjelmistojakin on tarjolla, jotka eivät paljoakaan vaadi tuolta palomuurikoneelta.
Tuollainen minulla oli joskus käytössä, mutta lopulta kätevämmäksi osoittautui joko erillinen palomuuri/reititin laite tai ADSL-laite, jossa on kaikille sisäverkon koneille joko ethernet-portit tai laite toimii myös langattomana tukiasemana.
Yksinkertaisimpia jakeluja toteuttaa reititys/palomuurin tehtävä lienee floppyfw ;) http://www.zelow.no/floppyfw/

jekku

  • Käyttäjä
  • Viestejä: 2624
    • Profiili
Vs: yksi kone releeksi kotiverkon ja ADSL:n väliin?
« Vastaus #4 : 31.12.10 - klo:11.47 »
Eli mielihaluna on käyttää yhtä konetta (ja sen kahta verkkokorttia) releenä jonka läpi kulkisi kaikki liikenne niin ulos kuin sisäänkin.

Kaipa tuosta käytetään nimitystä reititin/palomuuri. Esim. http://linux.fi/wiki/NAT
Noita palomuuriohjelmistojakin on tarjolla, jotka eivät paljoakaan vaadi tuolta palomuurikoneelta.
Tuollainen minulla oli joskus käytössä, mutta lopulta kätevämmäksi osoittautui joko erillinen palomuuri/reititin laite tai ADSL-laite, jossa on kaikille sisäverkon koneille joko ethernet-portit tai laite toimii myös langattomana tukiasemana.
Yksinkertaisimpia jakeluja toteuttaa reititys/palomuurin tehtävä lienee floppyfw ;) http://www.zelow.no/floppyfw/


Tarkoitus on että ao. kone hoitaa tuon puuhan "oman toimensa ohella"
Ja hiukan tilastoisikin sitten jotain.

Kokeilin, ja ihan tuolla näyttää liikenne kulkevan läpi:
iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE

Mutta se tuntuu menevän ihan 'näkymättömästi' sen isäntäkoneen läpi, ei ainakaan vnstat havaitse ao. liikennettä?
Tai sitten en osaa kysyä "oikein".

_Pete_

  • Käyttäjä
  • Viestejä: 1845
  • Fufufuuffuuu
    • Profiili
Vs: yksi kone releeksi kotiverkon ja ADSL:n väliin?
« Vastaus #5 : 01.01.11 - klo:09.48 »

Tarkoitus on että ao. kone hoitaa tuon puuhan "oman toimensa ohella"
Ja hiukan tilastoisikin sitten jotain.

Kokeilin, ja ihan tuolla näyttää liikenne kulkevan läpi:
iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE

Mutta se tuntuu menevän ihan 'näkymättömästi' sen isäntäkoneen läpi, ei ainakaan vnstat havaitse ao. liikennettä?
Tai sitten en osaa kysyä "oikein".

Käytän ite desktopilla gkrellm mittarijutskaa ja kyllä se ainakin näyttää tuon eth0<->eth2 NAT liikenteen.
En sitten tiiä mistä kaivaa tiedot...