Ubuntu ile intranet


2

Bir intranet 192.168.0.x / 255.255.255.0 var ve ilk intranetin (192.168.0.x) altında başka bir intranet (192.168.1.x) yapılandırmak istiyorum.

(xxxx) modem (192.168.0.x)> bilgisayarlar ve bir tanesi> (192.168.0.53) UBUNTU (192.168.1.1)> bilgisayarlara geçer.

Birkaç sorum var:

  1. Ubuntu ile birlikte kullanılan UDP'nin hem geçit olması gerekiyor mu?

  2. eth0 ve eth1 yapılandırması (dosya arayüzü)?

  3. dosyada başka bir konfigürasyona ihtiyacım var mı?

Acemiyim, lütfen yardım edin !!!

Yanıtlar:


1

Ayrıca kendinize şu soruları sormanız gerekir: - Bu ağlara dışarıdan erişilebilecek mi? - Modem / internet bağlantısı sadece bilgisayarlar arasında paylaşılacak mı? - Bir ağ diğer ağa ulaşabilecek mi? Örneğin, 192.168.1.x bilgisayarları 192.168.0.x bilgisayarlarına erişebilecek, ancak 192.168.0.x bilgisayarlarının 192.168.1.x'e erişmesini istiyor musunuz? Öyleyse, bu bilgisayarların yönlendirme tablosunda bir giriş daha olması gerekir.

UBUNTU kutusunu 192.168.0.x ile 192.168.1.x arasında ucuz bir kablolu ağ yönlendiricisiyle değiştirebilirsiniz. Orada kablosuz olması gerekmez. 192.168.0.x’in 192.168.1.x’e erişmesini istemiyorsanız, bu yönlendiriciyi 192.168.0.x ağına WAN bağlantısıyla bağlayın ve ITS iç ağının 192.168.1.x olacak şekilde yapılandırın , 192.168.1.x bilgisayarlarınızı buna bağlayın ve işlemi tamamlayın.

Başka bir çözüm, DD-WRT'yi çalıştırabilecek "daha akıllı" bir yönlendirici olabilir. Yazılımın bu değiştirilmesi, hem internet bağlantısını paylaşan birden fazla segmente izin verir, hem de bir segmentin diğer segmente ulaşması için ek yollar da kurabilirsiniz.

DD-WRT (google) ağını kontrol edin ve mevcut yönlendiricinizi desteklemek için orada kontrol edin. Desteklenmiyorsa, yerel mağazanızdan doğru olanı almaya değer. Bir Netgear olanı kullanıyorum ve bu benim için mükemmel çalışıyor.


1

Bazı iyi güvenlik duvarı yazılımları ne istersen yapmalı. Ben iyi belgelenmiş ve zaten Ubuntu için paketlenmiş Shorewall'a kısmiyım . Belgeler, düşündüğünüz de dahil olmak üzere çeşitli yapılandırmaları tartışır.

İki arayüz tasarımında bir değişiklik istediğinizi görünmektedir. Anladığım kadarıyla size böyle bir yapılandırma:

İnternet - +
            | - Anahtar + Bilgisayarlar (192.168.0.0/32)
Ubuntu - + 
======= - +
            | - Anahtar + Bilgisayarlar (192.168.1.0/32)

Bu oldukça standart bir yapılandırmadır. İnternet erişimini sağlamak istiyorsanız, yeni ağı maskelenmeniz gerekebilir.

Alternatif olarak, her iki ağı da işlemek için DDWrt veya OpenWRT çalıştıran bir yönlendirici kullanabilirsiniz. Shorewall-lite OpenWRT üzerinde çalışacak ve üç arayüzlü (Internet, DMZ, LAN) konfigürasyonda modellenecek.

İnternet - Yönlendirici - + - DMZ (192.168.0.0/32)
                        + - LAN (192.168.1.0/32)
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.