Bohous (14.1.2005 08:42:44)
Zdravim,
zrizuji ADSL linku pro malou domaci sit. Chci to mit v tomto stavu:
CT --- ADSLmodem --- LinuxFWall+shaper --- PC1 --- PC2
Pozadavek je:
- chtel bych aby verejna IP adresa i FW a NAT bezely az na Linuxu, ne na modemu; tudiz chci, aby modem fungoval pouze jako "konvertor" ADSL linky na etnerhet
Mate s tim zkusenosti? Funguje to tak nekomu? A hlavne - jaky modem koupit?
Podobneho vysledku bych se asi dopatral, kdyby exitoval modem s ovladaci pro Linux - mate nejaky odzkouseny?
Diky moc, B. Riha.
JOE (14.1.2005 12:49:15)
Osobně mám dobré zkušenosti s Alcatel 510i, jde nastavit do profilu PPTP a pak pomocí PPTP klienta na Linuxu jej používat bez NAT a FW. Druhou možností je zakoupení více IP adres a nastavit si tento modem jako router, opět s vypnutým NAT a pro mne za mne i vypnutým FW. Uplně nejednodužší je nechat na něm NAT, ale zapnout jako default server Linux . Všechny režimy by měli bez problémů fungovat. 510 má Ethernet rozhraní, takže instalace do Linuxu veškerá žádná, pouze nastavit IP adresy rozhraní.
Zajda (14.1.2005 14:56:16)
U ethernet modemu veskrze ovladace na linux treba nejsou. Sitovky jsou v linuxu podporovany temer vsechny. Konfigurace veskrze zadna.Staci naloadovat modul nebo prikompilovat do jadra. Lamoidni distribuce najdou sami.
Konfigurace techto zarizeni je resena tak aby byla platformne nezavisla. Tj. pres telnet nebo pres seriovy terminal.
Vypnout aplikaci firewall pravidel jde vypnout na všech routerech/modemech.
S NATem máte dvě možnosti. Pokud modem neumí half-bridging ani PPPtP tak pak zkusit NAT 1:1. Což je v polopaticky řečeno překlad jen pro jednu adresu. Znamená to že bude možno obousměrně komunikovat s linuxboxem i zvenčí. A to na jakkémkoli portu. Nicméně stále můžete mít problémy se špatně navrženými protokoly které v data streamu posílají vaši ip adresu a druhá strana se potom k vám nepřipojí neb se jedná o adresu pro lokální sítě jež se ven nesměruje.
Aleš Berka (8.3.2005 19:36:02)
Potrebuji presne totez, uz jsi prosimte neco zjistil?
Diky Aleq