1 votes

Comment configurer un serveur Ubuntu en tant que routeur

Je vais obtenir un Fit-pc2i un de ces jours, et j'ai l'intention de l'utiliser comme routeur (c'est celui avec 2 NIC)

Cependant, n'ayant jamais configuré un serveur Linux en tant que routeur auparavant, je suis un peu perdu. Est-ce que quelqu'un a des bons liens montrant comment faire cela? J'imagine que c'est assez simple de configurer des routes statiques, mais qu'en est-il du pare-feu et des préoccupations générales de sécurité d'un appareil connecté directement à Internet? (c'est-à-dire, mon modem fibre)

Enfin, est-il possible de configurer le serveur SSH pour qu'il ne réponde que du côté LAN?

Pour récapituler:

  1. Comment configurer la partie routage réellement ?
  2. Qu'en est-il de la configuration du pare-feu? (Je ne suis pas bon avec iptables)
  3. D'autres préoccupations de sécurité? (par exemple, des services qui devraient être désactivés, et ainsi de suite)
  4. Puis-je configurer le serveur ssh pour qu'il réponde seulement du côté LAN, sans ouvrir le SSH sur le WAN? (Peut-être simplement bloquer le port 22 dans le pare-feu côté WAN ?)

C'est beaucoup de questions - si je dois les refaire comme des questions séparées ici, faites-le moi savoir - merci :-)

EDIT: Cela semble répondre à la première question: linux router setup

EDIT 2: Je pourrais avoir besoin de préciser que j'ai l'intention de l'utiliser comme serveur de sauvegarde, ainsi que comme serveur LAMP également. Au cas où cela changerait les besoins en matière de sécurité.

Aussi, la partie routage est pour un réseau très petit, et devrait également prendre en charge le WLAN (le fit-pc2i a 2 NIC LAN et 1 NIC WLAN) (nous n'avons que 3 machines au bureau)

3voto

eric Points 126

Pour la première partie de votre réponse, laissez-moi simplement faire une suggestion.

shorewall + webmin. (webmin a un module très pratique pour shorewall)

si vous n'aimez pas cette option; jetez un oeil à eBox. il sera bientôt basé sur ubuntu 10.04 (actuellement 8.04) et est un UTM complet.

quant à la question ssh; dans votre /etc/ssh/sshd_config, définissez ce qui suit:

#IPv6
ListenAddress ::

#IPv4
ListenAddress 192.168.1.x (ou toute autre adresse IP privée)

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X