Ubuntu Server tussen bestaand netwerk en internet

Pagina: 1
Acties:

  • Blerp
  • Registratie: Mei 2003
  • Niet online

Blerp

I exist out of spite

Topicstarter
Ok, ik kom er niet meer uit na veel googlen en lezen, omdat eigenlijk alle tutorials geschreven zijn voor simpele setups, en de mijne waarschijnlijk net iets ingewikkelder is ;)

De huidige situatie is als volgt:
internet (komt binnen vanaf switch, is allemaal ok) <---> router (voor eigen netwerk) <---> netwerk (laptops, ipcam, nas, simpel fileservertje e.d.) De router krijgt gewoon een openbaar ip-adres, dus voor het gemak is er te zeggen dat ie nu direct aan internet hangt. Dat is allemaal goed geregeld door de provider die voor het studentencomplex de verbinding verzorgd.

Alle apparaten die ik van buitenaf wil kunnen benaderen (nas, ipcam, fileservertje) zijn helemaal ok, alles werkt prima zoals het hoort.

De nieuwe situatie:
Nu heb ik goedkoop een behoorlijke 19inch server op de kop kunnen tikken, en die wil ik neerzetten als downloadservertje en ftp-servertje headless draaiende op ubuntu server.
Waar hem de crux zit is, dat er op de switch waar 'mijn internet' binnenkomt en naar mijn kamer gaat, geen extra apparaten ingeprikt mogen worden. Het is wel toegestaan om de server ertussen te hangen. Ik wil de server niet in m'n eigen kamer neerzetten, maar in het rack hangen waar ook de verbinding binnenkomt, omdat dat ding nog best een herrie maakt ;)

Het wordt dan dus:
internet <---> server <---> router <---> router (voor eigen netwerk) <---> netwerk

Ik wil eigenlijk zo weinig mogelijk wijzigen aan de opzet van m'n eigen netwerk, en alles nog steeds van buitenaf kunnen benaderen. De server moet dus het internet gaan delen/forwarden, maar moet ook van binnenuit benaderbaar zijn voor instellingen(ssh)/samba/ftp. Voor zover ik heb kunnen lezen is het meeste letterlijk passthrough, dus alles wat aan de server zou hangen 'denkt' dat het direct aan internet hangt.

Recap:
-server forward internet naar router
-server via 1 nic benaderbaar vanaf intern netwerk (voor ssh, ftp, samba)
-server via andere nic benaderbaar vanaf internet (dumpen torrents en nzb-bestanden)
-apparaten in intern netwerk benaderbaar vanaf internet (nas, fileserver, ipcam)

Nu is mijn vraag:
Is/zijn er tutorials die een en ander duidelijk maken voor deze situatie, of heeft iemand een soortgelijke situatie die het mij duidelijk kan uitleggen? Ik kan gewoon geen queries meer bedenken :P Mijn kennis van linux is redelijk tot behoorlijk, dus daar kom ik wel uit. Het probleem zit hem meer in de netwerkconfiguratie van de server, daar wil ik gewoon meer van leren.

Insert vies grapje hier


  • TigerMooD
  • Registratie: Maart 2007
  • Laatst online: 17:13
Kun je niet gewoon je server achter de router plaatsen? Je situatie blijft dan hetzelfde, maar is de ubuntu server op het interne netwerk aangesloten. Via portforwarding kun je dan gewoon de server voor buitenaf benaderbaar maken.

Verwijderd

Kun je niet gewoon je server achter de router plaatsen?
"Ik wil de server niet in m'n eigen kamer neerzetten, omdat dat ding nog best een herrie maakt"

[ Voor 29% gewijzigd door Verwijderd op 22-01-2010 14:32 ]


  • Blerp
  • Registratie: Mei 2003
  • Niet online

Blerp

I exist out of spite

Topicstarter
de herrie is inderdaad echt het probleem, ik heb maar 1 kamer (student) en die dingen blijven maar blazen :P

en het is een leuk projectje om veel van te leren d:)b

[ Voor 21% gewijzigd door Blerp op 22-01-2010 14:33 ]

Insert vies grapje hier


  • TigerMooD
  • Registratie: Maart 2007
  • Laatst online: 17:13
ah, sorry, ik had niet door dat de server in dat geval in de kamer kwam te staan.
Is het niet makkelijker om de router in het rack erbij te plaatsen?
Dan een klein switch-je kopen en daarmee het internet te verdelen?

  • Blerp
  • Registratie: Mei 2003
  • Niet online

Blerp

I exist out of spite

Topicstarter
nou, het rack is niet van mij, en ze willen een server ertussen wel toestaan, en eventueel een rackmount switch, maar een simpel switchje of routertje willen ze er niet bij hebben. Dan wordt het een rotzooi in de kast :P
Dus een managed switch icm vlans moet het dan worden, maar dat wordt weer een duur geintje dan voor een simpele download/fileserver...

dus zit er toch aan vast om een weekje of 2 te klooien met tabellen...

Insert vies grapje hier


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Ik zou gewoon:

- De internet kabel in nic1 van je server stoppen
. De kabel van je eigen netwerk in nic2 van de server
- Installatie doen van Debian of Ubuntu
- Installatie doen van Shorewall (http://wiki.debian.org/HowTo/shorewall)
- Installatie van SABNZB+
- Installatie van SSH

Klaar :-)

P.S niet de shorewall uit de repository installeren maar gewoon handmatig even doen.

Ik heb nog wel een 3com 3300XM voor je liggen die onderstuend vlans enzo..

[ Voor 9% gewijzigd door raymonvdm op 23-01-2010 14:08 ]


  • Blerp
  • Registratie: Mei 2003
  • Niet online

Blerp

I exist out of spite

Topicstarter
@raymonvdm:
Kijk, daar heb ik wat aan :) Het was sowieso de bedoeling dat ie er op die manier tussen kwam te staan, dus 1 nic naar internet en 1 nic naar interne netwerk.

vlans wil ik liever nog niet aan beginnen, eerst meer over netwerklayouts en configuratie leren en dan komen vlans vanzelf wel een keer :P Net als de cisco 2600 die k hier nog heb liggen, maargoed, al doende leert men. Eerst veel lezen en uitzoeken, dinsdag server ophalen (lang leve tweakers v&a) en dan het diepe in...

Insert vies grapje hier


  • Orion84
  • Registratie: April 2002
  • Laatst online: 23:46

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Ik zou er inderdaad ook voor kiezen om die extra router weg te laten en die taak door de Ubuntu bak af te laten handelen. Mogelijk met shorewall, of door zelf wat iptables rules te maken. Genoeg voorbeelden te vinden denk ik zo, je bent echt niet de eerste die een linux bak gebruikt als server/router tussen z'n internetverbinding en z'n LAN.

In linux router iptables probleem komen ook een aantal voorbeelden langs voor wat betreft het iptables gedeelte. Tenminste, als je huidige router een NAT router is (je PC's en zo hebben geen publiek IP adres, maar iets als 192.168.x.x of 10.nogwat)?

Behalve ip forwarding en eventuele NAT shizzle moet je dan ook nog even een dhcp server installeren natuurlijk en wellicht nog het een en ander, maar ik kan me niet voorstellen dat daar geen howto's of iets dergelijks voor te vinden zijn op het internet.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Verwijderd

Mogelijkheid A:
internet<--->19" server (NAT router functie in OS activeren) <----> netwerk

Mogelijkheid B:
internet <----> router <-----> netwerk, waar 19" server ook in zit
en dan op de router DMZ instellen naar de 19" server

Mogelijkheid C:
internet<--->19" server (NAT router functie in OS activeren) <----> router, instellen als bridge/switch <----> netwerk

[ Voor 18% gewijzigd door Verwijderd op 23-01-2010 14:49 . Reden: mogelijkheid C toegevoegd ]


  • Blerp
  • Registratie: Mei 2003
  • Niet online

Blerp

I exist out of spite

Topicstarter
de router die er staat is inderdaad een nat router, hij heeft op z'n wan wel een publiek ip-adres. Het zal optie c van RoadRunner84, dat is voor nu (volgens mij) het makkelijkste. Als alles werkt naar behoren ga ik wel kijken of ik de laatste router er tussen uit kan halen, of de routerfunctie uitzetten en er een switch van maken zodat alle apparaten de dhcp van de 19inch server gaan gebruiken.

Tot nu toe iedereen bedankt voor de suggesties, ik had echt geen idee waar k moest beginnen, en het is me nu een stuk duidelijker :)

Insert vies grapje hier

Pagina: 1