Configurando a rede local via WiFi

1

Existem:

  1. Notebook rodando o Ubuntu 12.04 atuando como máquina servidor
  2. Servidor LAMP (Linux, Apache, MySQL, PHP)
  3. Alguns dispositivos com capacidade de WiFi

Desejo configurar a rede Wi-Fi local no meu notebook para que outros dispositivos (celulares, PCs, etc.) possam acessar os aplicativos da Web locais usando o navegador. Até agora consegui configurar esse tipo de rede, mas quero aplicar essas opções:

  1. Os usuários podem se conectar à rede local digitando o nome do domínio no navegador em vez do endereço IP da rede local.
  2. Os usuários devem poder ter acesso somente à porta 80, isso significa que eles não devem poder acessar outros aplicativos, exceto aplicativos da Web em execução no host local

Quais configurações devo aplicar?

    
por torayeff 28.12.2013 / 05:26

2 respostas

0

1) Introduza, no seu arquivo de configuração do servidor DHCP (localizado diferentemente em diferentes distros, no Debian e derivados é / etc / default / dhcp3-server, para outras distros você terá que caçar), a seguinte linha :

   option domain-name              "your-domain.org";

dentro da sub-rotina subnet .

2) use as seguintes regras do iptables:

  iptables -I INPUT 1 -p tcp --dport 80 -j ACCEPT
  iptables -I INPUT 2 -p tcp --dport ! 80 -j DROP
  iptables -I INPUT 3 -p udp -j DROP 
    
por 28.12.2013 / 10:27
0

Você poderia usar o dnsmasq. Pode atuar como servidor de nomes e servidor DHCP com uma configuração muito simples. De uma chance.

Estou discutindo com a solução anterior, porque ela bloqueará as solicitações de DHCP ou as solicitações de DNS dos clientes.

Então, minha sugestão é:

iptables -P INPUT DROP #DROP todos os pacotes por padrão

iptables -A INPUT -m state - estado RELACIONADO, ESTABELECIDO -j ACCEPT

iptables -A -p icmp -j ACEITAR #Esta linha ativa o ping.

iptables -A ENTRADA -p tcp -m tcp --dportar 53 -j ACCEPT #DNS

iptables -A INPUT -p udp -m udp --dportar 53 -j ACEITAR #DNS

iptables -A INPUT -p udp -m udp --dportar 67 -j ACEITAR #DHCP

iptables -A ENTRADA -p tcp -m tcp --dportar 80 -j ACEITAR #WWW

Espero que isso ajude, Gwyll

    
por 28.12.2013 / 12:05