Ubuntu como roteador doméstico

2

Eu preciso configurar o Ubuntu como roteador doméstico e servidor FTP externo:

  1. Deve fornecer conexão à internet para 2-3 PCs na LAN
  2. Deveria ter NAT, para que eu possa executar telefones SIP na LAN comunicando-se com o servidor externo (NAT de cone integral)
  3. Firewall que diz negar todos, a menos que seja explicitamente permitido.
  4. Servidor FTP que irá compartilhar dados de partição NTFS e que suporta conversão Unicode (acho que o ProFTPD deve fazer o trabalho).

Então, há algum recurso cobrindo todos ou cada aspecto mencionado acima para configurar isso rapidamente?

    
por Pablo 19.08.2010 / 08:51

3 respostas

1

Para os requisitos 2. você precisa usar o encaminhamento de porta no roteador para o intervalo de portas RTP. Isto pode ser conseguido facilmente com o iptables.

3: Você realmente quer isso para todo o tráfego ou apenas para saída? O iptables pode ser configurado para uma política padrão de negação, por isso é fácil de conseguir. Normalmente, você define outra regra para permitir todo o tráfego de saída e todo o tráfego de entrada "relacionado".

1: Habilite o NAT (masquerading do iptables) e instale dnsmasq como dns resolver e dhcp server. Configurar o dnsmasq é muito simples:

Meu /etc/dnsmasq.conf tem esta aparência:

resolv-file=/etc/ppp/resolv.conf
dhcp-range=192.168.133.70,192.168.133.79,12h
read-ethers

Isto oferece um servidor dns completo para os nomes de hosts locais (lidos de / etc / hosts e / etc / ethers) e um servidor dhcp (se MAC for encontrado em / etc / ethers, ele atribui o nome de host / ip armazenado) .

Para a conexão com a internet, o Ubuntu oferece assistentes de configuração, por exemplo, ppoeconf para conexão ADSL.

    
por 19.08.2010 / 11:34
1

Dê uma olhada aqui . A TI tem noções básicas e é um bom ponto de partida para configurações mais avançadas. Sinta-se à vontade para pular alguns passos, se você não precisar deles.

Em geral, HowToForge tem muitos guias interessantes.

    
por 19.08.2010 / 10:46
1

Eu sei, isso provavelmente acaba com você, mas não usa o Linux como roteador.

Use o OpenBSD e o Firewall / NAT / Packet Filer pf .

Você se protegerá de muitos problemas.

Eu tenho essa configuração funcionando há alguns anos e estou absolutamente feliz com o que tenho aqui.

    
por 19.08.2010 / 10:50