Ubuntu, 2 NICs, waar begin ik?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Jeroen
  • Registratie: Juli 2005
  • Laatst online: 20-08 09:08

Jeroen

uǝʌ ǝp uɐʌ

Topicstarter
Beste tweakers,

Ik heb recentelijk een kleine PC van ubuntu voorzien om te gebruiken als servertje voor een aantal bestanden en eventueel wat andere services. Ik heb er twee NICs in zitten, ik wil namelijk de volgende opstelling maken:

Afbeeldingslocatie: http://img211.imageshack.us/img211/7435/serverdf5.th.png

MAW: Het internet moet via de ene nic verlopen, dus al het contact van en naar buitenaf. Deze moet dus ook beveiligd worden, behalve de poorten voor de servers die draaien. Vervolgens is de tweede nic aangesloten op het lokale netwerk, wat ook voorzien is van internet via de router. Er moet dus geen verbinding zijn tussen de twee nics, maar ik wil wel dat de VNC server lokaal draait, en ook een fileserver (smb of ftp).

Op het moment heb ik een versie installatie, hoe begin ik met het netwerk zo in te stellen zoals ik dat wil? Ik heb een beginpunt nodig, wat is de tool/programma/command om dit in te stellen, en wat moet ik allemaal doen (met name hoe zorg ik dat al het 'internetverkeer' via de internetpoort loopt, en niet via de lan poort)?

Elke aanwijzing wordt op prijs gesteld, het zoekwerk doe ik vervolgens zelf natuurlijk.

"I don't always test my code, but when I do, I test on production."


Acties:
  • 0 Henk 'm!

Verwijderd

Ik zou het anders aanpakken
Ik zou de server als router laten werken en iptables gebruiken voor firewall and routing

Acties:
  • 0 Henk 'm!

Verwijderd

Je begint bij het begin, en dat is een van je nics los trekken en op de andere je internet aan te sluiten, vervolgens als je kan pingen naar google in linux reboot je met je 2e nic, nu komt het lan gedeelte, waar ik je weinig over kan vertellen.. Ik kan je alleen vertellen dat waar jij je server voor wil gaan gebruiken je heel goed ClarkConnect kan inzetten als Gateway..

CC is echt een heel fijn systeem met oa een webinterface net als een echte router.

En by te way, die kabel tussen je router en je modem vervalt dus... Vergeet ook niet de dhcp server in je router uit te zetten, voor we straks weer een nieuw topicje hebben...

[ Voor 16% gewijzigd door Verwijderd op 13-02-2008 15:55 ]


Acties:
  • 0 Henk 'm!

  • BarthezZ
  • Registratie: Juli 2004
  • Niet online

BarthezZ

anti voetbal en slechte djs!

route, iptables, ifconfig, vi /etc/network/interfaces
zijn al 4 dingen waar je naar kan kijken...

Trouwens lijkt de setup nogal raar, of jij heb 2 externe ip's of je modem doet meer dan alleen modem zijn en je router is eigenlijk overbodig.

Trouwens is met een goed ingestelde firewall via iptables een setup als deze totaal niet nodig, zoals het nut van de 2e NIC zie ik niet...

Acties:
  • 0 Henk 'm!

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
*edit* na nogmaals goed gelezen te hebben snap ik niet meer wat je wilt... :P Je router moet verbinding maken OF met je server OF met je netwerk, niet met beiden. Als je voor de 2e kiest is een 2e NIC overbodig...

Pakketten installeren doe je doormiddel van apt-get. Dit is alleen uit te voeren als root. Je moet dus of inloggen als root of gebruik maken van het "sudo" commando. Hiermee kan je commando's uitvoeren als root.

Voorbeeld: sudo apt-get install samba

[ Voor 82% gewijzigd door Mishmash op 13-02-2008 16:02 ]


Acties:
  • 0 Henk 'm!

  • AlterMann
  • Registratie: December 2000
  • Laatst online: 10-09 09:46
Laat je eth0 vallen, stel NAT op je router goed in, en config wat iptables bij elkaar (alles dicht, behalve de poorten die je open wilt hebben, en alles open voor je locale network range). Moet niet al te lastig zijn lijkt me :)

man iptables :9

Acties:
  • 0 Henk 'm!

  • Jeroen
  • Registratie: Juli 2005
  • Laatst online: 20-08 09:08

Jeroen

uǝʌ ǝp uɐʌ

Topicstarter
Ik wil dat de router het netwerk blijft voorzien van internet omdat ik niet te veel daaraan wil veranderen/prutsen en het zo goed werkt. De modem is inderdaad een beetje vreemd, heeft 4 poorten. De router gebruiken we vooral omdat op de modem ingelogd moet worden met pppoe, en de router dat fijn voor ons doet. Op de modem zit verder IPTV aangesloten.

Het is dus niet de bedoeling dat het netwerk internet krijgt via de nieuwe server, en de nieuwe server moet dus wel een lokaal ip van de router krijgen etc maar de internetverbinding (alleen van de server zelf) moet via eth0 verlopen.

Bedankt voor alle snelle reacties, ik heb voorlopig wel wat leeswerk te doen.

"I don't always test my code, but when I do, I test on production."

Pagina: 1