2 votes

Intranet avec Ubuntu

J'ai un intranet 192.168.0.x/255.255.255.0 et je veux configurer un autre intranet (192.168.1.x) sous le premier intranet (192.168.0.x).

(x.x.x.x)modem(192.168.0.x) > ordinateurs et un commutateur vers > (192.168.0.53)UBUNTU(192.168.1.1) > ordinateurs.

J'ai quelques questions :

  1. l'UDP utilisé avec Ubuntu doit être à la fois croisé ?

  2. la configuration de eth0 et eth1 (interface fichier) ?

  3. Est-ce que j'ai besoin d'une autre configuration dans un autre fichier ?

Je suis un débutant, aidez-moi ! !!

1voto

alanl Points 492

Vous devez également vous poser ces questions : - Ces réseaux seront-ils accessibles de l'extérieur ? - La connexion modem/internet va-t-elle être simplement partagée entre les ordinateurs ? - Un réseau va-t-il être capable d'atteindre l'autre réseau ? Par exemple, les ordinateurs 192.168.1.x pourront atteindre les ordinateurs 192.168.0.x, mais voulez-vous que les ordinateurs 192.168.0.x puissent atteindre 192.168.1.x ? Si c'est le cas, il doit y avoir une entrée supplémentaire dans la table de routage de ces ordinateurs.

Vous pourriez en fait remplacer la boîte UBUNTU entre 192.168.0.x et 192.168.1.x par un routeur de réseau câblé bon marché. Il n'est pas nécessaire d'avoir un réseau sans fil à cet endroit. Si vous ne voulez pas que 192.168.0.x accède à 192.168.1.x, il suffit de connecter ce routeur avec sa connexion WAN au réseau 192.168.0.x, et de le configurer de sorte que SON réseau interne soit 192.168.1.x, d'y connecter vos ordinateurs 192.168.1.x et le tour est joué.

Une autre solution pourrait être un routeur "plus intelligent", qui pourrait fonctionner avec DD-WRT. Ce remplacement du micrologiciel permettra à plusieurs segments de partager la connexion Internet, et vous pourrez également établir des routes supplémentaires pour qu'un segment puisse atteindre l'autre segment.

Vérifiez sur le net pour DD-WRT (google), et ensuite vérifiez là pour le support de votre routeur existant. S'il n'est pas supporté, cela vaut la peine de se procurer le bon dans votre magasin local. J'utilise un Netgear, et il fonctionne parfaitement pour moi.

1voto

AdamB Points 1290

Un bon logiciel de pare-feu devrait faire ce que vous voulez. J'ai un faible pour Shorewall qui est bien documenté et déjà empaqueté pour Ubuntu. La documentation aborde diverses configurations, dont celle que vous envisagez.

Il semble que vous vouliez une variation sur la conception de deux interfaces. Si je comprends bien, vous avez une configuration comme celle-ci :

Internet  --+
            |-- Switch + Computers  (192.168.0.0/32)
Ubuntu    --+ 
=======   --+
            |-- Switch + Computers  (192.168.1.0/32)

Il s'agit d'une configuration assez standard. Vous devrez peut-être masquer le nouveau réseau si vous voulez permettre l'accès à Internet.

Vous pouvez également utiliser un routeur exécutant DDWrt ou OpenWRT pour gérer les deux réseaux. Shorewall-lite fonctionnera sous OpenWRT et sera modelé sur une configuration à trois interfaces (Internet, DMZ, LAN).

Internet  --  Router  --+-- DMZ (192.168.0.0/32)
                        +-- LAN (192.168.1.0/32)

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X