Toon posts:

Linux Router HomeInternetExchange Project

Pagina: 1
Acties:

Verwijderd

Topicstarter
Geachte mensen,

Ik ga vandaag weer eens beginnen met het opzetten van een Linux Router/Firewall/DNS Box.


De Spec's zijn;

Siemens PDH5 (Exact type nummer weet ik even niet).

Pentium I 75 Mhz
48 MB Ram
450 MB HD
3 Safeway 10/100 MBit PCI Realtec nic's
1 a 2 3Com 3c509B TPO 10 Mbit nic's


Netwerk Layout;

Nic 1 (100 Mbit, Statisch IP)
ADSL connectie die ik nog niet heb (Deze moet worden verhuisd vanuit mijn ouderlijk huis, maar eerst moet ik nog een telefoon aansluiting aanvragen)

Nic 2 (100 Mbit, Dynamisch IP)
Flat lan (DuNet)
Wordt aangesloten via een hub op aan een wanddoos die naar een HP router die ergens in het gebouw staat.

Nic 3 (100 Mbit, Statisch IP)
Prive backbone voor servers en client's

Nic 4 (10 Mbit, Statisch IP)
Gast en test net

Nic 5 (10 Mbit, Statisch IP)
Nog niet zeker of ik hem nu al inbouw, eventueel het test lan


Uitleg situatie;

Ik heb eeb flat gekregen in een studenten flat in Delft. Het flat gebouw heeft een lan liggen die verbonden is met de TU en daar heb ik een PPPeO inbel account voor het internet. Er zit dus een ethernet wanddoos waar ik een computer op kan inprikken en dan ben ik aangesloten op het Flat lan en voa een PPPeO dailer ook op het internet. Hiernaast heb ik in mijn ouders huis een ADSL aansluitin gdie ik ga laten verhuisen naar m'n nieuwe optrek. Ik heb hiernaast ook de behoefte om een eigen backbone binnens huis te hebben, dit zodat ik lekker snel bij m'n servers kan. En daarnaast wil ik ook mensen die bij mijn komen de mogelijkheid geven om gemakkelijk in te kunnen prikken en effe lekker te lannen (Zover dat met 10 Mbit mogelijk is). En ik wil ook nog een test subnet los van dit alles hebben, dit vanwege m'n opleiding waar ik nog wel eens dingen voor moet uittesten.


Eisen netwerk;

Nic 1
Deze moet masq gebruiken omdat alle andere interfaces niet internet IP's hebben, hiernaast, moet deze een goede firewall configuratie hebben

Nic 2
Hieraan komt een hub en deze hub wordt door gelust naar een HP router van het flat lan. Ook ga ik via deze nic een verbinding met het inet leggen via een PPPeO client. De PPPeO client moet masq gebruiken en zowel de PPPeO als de werkelijke interface moeten goed worden gefirewalled, dit van wege het feit dat ze extrene lans aanspreken.

Nic 3
Hieraan komt een switch en al m'n servers/clients die ik gebruik, dit wordt dus m'n backbone. Vanaf clients/servers op dit subnet moet ik op het internet kunnen via zowel nic 1 als nic 2, hier moet dus iets van loadbalancing worden gedaan. Ook moet ik bij de andere subnetten kunnen komen (nic 2, nic 4 en nic 5), hier moet dus iets qua routering worden gedaan.

Nic 4
Hier moeten mensen via DHCP een IP kunnen krijgen en ik moet bij het internet kunnen. Ook moeten de mensen bij het Flat lan kunnen en natuurlijk ook op de backbone (Nic 2 en nic 3).

Nic 5
Iedem aan nic 4


Vragen;

Nu zullen er mensen zijn die zeggen dat ik moet googlen, maar die weten dan niet dat ik dat al lang en heel veel heb gedaan. Hte probleem qua documentatie is juist dat he ter is en ook redelijk duidelijk is, maar net niet duidelijk is over zulke projecten. Meerdere interfaces op een router bak, geen probleem zat doc's, een PC van een firewall voorzien, ook geen probleem, een PPPeO of ADSL verbinding opbouwen, ook geen probleem.

Nu is mijn vraag of jullie tips hebben over wat ik als eerste moet doen, ik weet het gewoon niet meer :'(

Een andere vraag is of jullie me in de richting kunnen sturen van documentatie die over dit soort projecten gaat.


B.v.d. Golfje

[ Voor 4% gewijzigd door Verwijderd op 01-03-2003 04:05 ]


  • LeonM
  • Registratie: Oktober 2001
  • Laatst online: 29-10-2025
Bedoel je niet PPPoE ipv PPPeO?

Als ik jou was zal ik eerst ervoor zorgen dat NIC 2 draaid, daarna nic 3
Zodra je ADSL dan aangelegd word kan je rustig de tijd nemen voor die ADSL verbinding
En dan de andere 10mbit dingen.

Je zegt zelf dat je al voldoende info hebt gevonden hierover, dus als je gewoon stap voor stap de howto's volgt dan moet het toch geen probleem zijn :?

Verwijderd

Bij de configuratie heb ik nog wat opmerkingen:

1. Ik vind de hardware aardig aan de lichte kant voor wat je wilt.
2. Waarom zou je de 100 Mb NIC voor de ADSL gebruiken ? Dat trek je toch niet vol.

Zelf maak ik meestal eerst een schematekening , als je dan de IP's etc. erbij gaat zetten is het vaak al een stuk duidelijker.
En zoals hierboven al gezegd de zaak langzaam uitbreiden.

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

een 450 moet opzich de load wel kunnen trekken echter als de ram wat meer uitbreid en goeie koeling op je Proc zou geen overbodige luxe zijn. de safeway nic's zijn leuk echter:
1) worden ze uberhaupt herkend door *nix ?
2) met veel netwerk verkeer is het denk toch verstandiger om bv 3com of intel netwerkkaartjes te pakken. omdat deze wat meer uitgekauwd zijn in de *nix community en zeer waaschijnlijk meer proformance geven dan de safeway's.

eerst zou ik het inderdaad uittekenen van wat je wilt.
en met name welke range/verkeer waar vandaan komt.
Welk verkeer van waar naar waar reist van host x naar server y ?
wat je wilt blokkeren van buiten af en van binnen naar buiten.

heb je dynamische IP's ja of nee ? (zo ja mag je onder *nix nog script's/aanpassingen maken dat je online blijft altijd, je firewall regels moeten meeveranderen etc.(

tja en mijn persoonlijke mening zou ik linux vergeten en overstappen naar BSD
zie http://www.xs4all.nl/~marcone/bsdversuslinux.html ;)

oke niet aardig maar ff kort waarom ik denk dat je naar bsd moet gaan:
* NAT van BSD(freebsd persoonlijke ervaring) is suprieur aan masq van Linux.
* TCP/IP stack is toch iets meer netter dan linux
* gamen, MSN,ICQ en andere dingen vereisen niet aparte modules voor dit games/messengers
* Freebsd staat als snelste, OpenBSD als securste OS.

aan je eisen te horen wil je toch maximale veiligheid en minimale Onderhoud. niet dat overgens linux dat niet is echter de bovengenoemde punten zijn zeker de overweging waard. houdt er o.a rekening mee dat een dergelijk netwerk en firewall + router functies wel degelijk aan kunnen tikken op het systeem
mijn adsl verbinding trekt alleen het PPTP verbindings gedeelte bv onder max load 1512 Mb up 256 down trekt 10% onder full load (450 AMDk6-2 128 MBRAM freeBSD 4.7, custom kernel)

voor het opbouwen zou ik het volgende doen:
1) uittekenen wat je denkt voor een situatie te krijgen (zie eerder)
2) uitzoeken welke services/diensten je wilt draaien
3) onderzoek doen naar wat je moet doen voor de diensten die je wilt gaan draaien en keuzes maken
4) het systeem installeren en tweaken o.a. custum kernel (+modules?) firewall rules etc
5) langzaam opbouwen (en goed je CPU in de gaten houden bv top of een logger erop draaien ww.webmin.org kan je misschien een end op weg helpen)

Tja vanalles


Verwijderd

Topicstarter
TJa,

:)

Replay's, das altijd mooi.

Ik ga inderdaad eerst een mooie tekening maken.

Even over de opmerkingen;

*Waarom een lichte config?
Das wat ik heb en tot nu toe doet hij het prima, in m'n nieuwe flat moet ik er echter meer mee kunnen.

*Waarom een 100Mbit netwerkkaart voor de ASDL line?
Omdat dit een PCI kaart is, ik heb met mijn huidige router bak gemerkt dat het routeren van een PCI naar een ISA netwerk kaart aardig wat Load met zich mee brengt. Vraag niet waarom dit zo is, maar ik zag als ik vanaf mijn 100Mbit naar een 10Mbit netwerk bestanden overzetten de load van 0 naar 20 gaan.

*Heb je een interface met een Dynamisch IP?
Ja, twee. De eerste is het IP van nic 2 en de tweede is de PPPoE verbinding over nic 2. Ik weet dat je een interface kan aanspreken met bijv. eth0 of ppp0. Je zou een firewall dus op die manier kunnen doen...

*Is het geen optie om de extra ISA nic's later bij te voegen?
Nee, zodra ik het heb draaien, dan mag er geen downtime meer zijn.


In iedergeval alvast bedankt en graag nog meer tips :)

Verwijderd

Topicstarter
Mensen,

is er dan niemand die me kan helpen?

  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 17-04 13:12
Ik kan je helpen, teken es uit wat je precies hebt en wat je nu wilt. Voor een kleine som maak ik uw een complete IPTABLES firewall. De advanced routing howto, de iptables howto lezen en natuurlijk de kernel howto en de meeste netwerkkaartjes worden hopelijk automagisch herkend omdat er een generic chipset op zit.

Pandora FMS - Open Source Monitoring - pandorafms.org


  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 17-04 13:12
Dus je hebt volgens mij een Internet (Univ-LAN) maar traag
Je wilt een extra Internet (ADSL) snel
->Routing for multiple uplinks
Dan NATTING tussen het interne netwerk en het internet (IPTABLES)
En dan? Je linux installeren natuurlijk en je scripts schrijven en testen.

Pandora FMS - Open Source Monitoring - pandorafms.org

Pagina: 1