Gå til innhold

"Ferdig routerløsning" som kan installeres på Debian


Anbefalte innlegg

Skrevet

Hei, jeg er på utkikk etter en ferdig router løsning som kan installeres på Debian.

Jeg har søkt en del, men uten hell... Muligens jeg bare søker på feil ord eller noe.

 

Det jeg er på utkikk etter er en pakke som har så og si ferdigoppsatt: dhcp, dns, nat, brannmur, proxy(ikke et krav) og et webinterface som ikke er for ulikt de routerene man kan kjøpe og sette opp hjemme.

 

Noen som har forslag til en slik pakke (om det finnes)?

Videoannonse
Annonse
Skrevet

NAT og brannmur har du allerede, i kjernen. DHCP og DNS ordner du ved å installere dhcpd og bind.

Kjenner ikke til noen "ferdigløsning" med alt, men mulig det går med nevnte pakker + f.eks Webmin.

Skrevet

Jeg hadde håpet at dette var mulig å administrere gjennom et webinterface slik at personer uten erfaring fra linux kan administrere det, derfor vil jeg helst ikke kjøre dhcpd, bind.

Webmin er veldig lett å rote seg bort i, og har veldig lite til felles med andre webinterface for routere (selv om det er et ypperligt webgrensesnitt for de som vet noelunde hva de driver med).

 

Serveren som kjører Debian er maskinen jeg ønsker å bruke til dette formålet.

 

Jeg har tenkt på en virtuell maskin, men hvordan vil det fungere opp mot nettverkskortene og de tjenestene som allerede er på serveren?

 

 

For å forklare litt nærmere hva planen for serveren er:

- Serveren har 3 nettverkskort

- eth0 får tilkobling til resten av verden via ISP

- eth1 går til maskiner som er på en "åpen" sone (det vil det bli satt opp forskjellige IP range i dhcp på hvert kort, slik at squid kontrollerer hvilke sider som er tillatt og ikke)

- eth2 går til maskiner som er på "lukket" sone (hvor det er veldig begrenset tilgang på websider, pga. squid)

 

- Serveren er lager for viktige filer som dokumenter, bilder ol. da den har speiling av disker og backup

- Serveren kjører image server (pxe) for å kunne få datamaskiner tilbake til sin opprinnelige tilstand ved hjelp av et par tastetrykk.

Skrevet
Jeg hadde håpet at dette var mulig å administrere gjennom et webinterface slik at personer uten erfaring fra linux kan administrere det, derfor vil jeg helst ikke kjøre dhcpd, bind.

Webmin er veldig lett å rote seg bort i, og har veldig lite til felles med andre webinterface for routere (selv om det er et ypperligt webgrensesnitt for de som vet noelunde hva de driver med).

 

Serveren som kjører Debian er maskinen jeg ønsker å bruke til dette formålet.

 

Jeg har tenkt på en virtuell maskin, men hvordan vil det fungere opp mot nettverkskortene og de tjenestene som allerede er på serveren?

 

 

For å forklare litt nærmere hva planen for serveren er:

- Serveren har 3 nettverkskort

- eth0 får tilkobling til resten av verden via ISP

- eth1 går til maskiner som er på en "åpen" sone (det vil det bli satt opp forskjellige IP range i dhcp på hvert kort, slik at squid kontrollerer hvilke sider som er tillatt og ikke)

- eth2 går til maskiner som er på "lukket" sone (hvor det er veldig begrenset tilgang på websider, pga. squid)

 

- Serveren er lager for viktige filer som dokumenter, bilder ol. da den har speiling av disker og backup

- Serveren kjører image server (pxe) for å kunne få datamaskiner tilbake til sin opprinnelige tilstand ved hjelp av et par tastetrykk.

Se på denne: http://www.shorewall.net/three-interface.htm

Merk deg denne biten:

Warning

 

Note to Debian Users

 

If you install using the .deb, you will find that your /etc/shorewall directory is empty. This is intentional. The released configuration file skeletons may be found on your system in the directory /usr/share/doc/shorewall-common/default-config. Simply copy the files you need from that directory to /etc/shorewall and modify the copies.

Skrevet

Del: Jeg klarer ikke se at Shorewall har et lettfattelig webgrensesnitt?

 

Demantios: Hva mener du at det ikke trengs tre nettverkskort om den kjøres virtuelt?

Jeg har tidligere sett på Smoothwall, den ser veldig bra ut. Kjører selv ClarkConnect hjemme.

 

Men hvordan blir det å kjøre dette virtuelt? Har du forslag til løsning på dette?

Skrevet
Demantios: Hva mener du at det ikke trengs tre nettverkskort om den kjøres virtuelt?

Man trenger ikke tre fysiske nettverkskort, da man kan legge opp 3 virtuelle. Men som sagt, om det er gunstig vet jeg ikke

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...