[ eon @ 29.02.2004. 11:55 ] @
Ne znam je li odgovarajuci forum, ali nisam znao gdje bih to postavio.
Imam iznajmljenu internet liniju i lan. Racunari u lan-u idu na mrezu preko rutera (pod nekim linuxom je, cini mi se, ali nebitno), koji radi NAT.


INTERNET <--[80.65.*.*]--ROUTER--[192.168.0.254]--> LAN (192.168.0.* racunari u lanu).

Da li je moguce sa tom jednom IP adresom da postavim racunar kao firewall koji ce raditi i NAT i koji ce biti gateway za racunare u LAN-u, umjesto rutera (izmedju lan-a i rutera, posto ruter moram ostaviti).
Ako ima i neko bolje rjesenje, dobro bi doslo.


[Ovu poruku je menjao eon dana 29.02.2004. u 20:20 GMT]
[ eon @ 29.02.2004. 18:18 ] @
Izvinjavam se, ali zaista nisam vidio forum Mreze, iako sam ga trazio. Bice da sam corav kod ociju. Ako je moguce da sad premjestite temu u taj forum, jer je najprikladniji posto me interesuje princip rjesavanja, neovisno o OS-u.
Izvinjavam se jos jednom.

p.s. Uostalom, moze ostati i ovdje.
[ nemesis @ 01.03.2004. 19:13 ] @
Citat:
eon:
INTERNET <--[80.65.*.*]--ROUTER--[192.168.0.254]--> LAN (192.168.0.* racunari u lanu).

ovo chak sam winXP mozesh uraditi veoma veoma jednostavno :)
:) ...
stavish da se sheruje taj 80.x.x.x i on ce posle traziti da ti IP u lokalnoj
mrezi za server bude 192.168.0.1 i posle svim rachunarima.. redjash ih
redom od 2 do 254... al recimo redom od 10 pa nadalje ... :) stavish
da im je on GW :) ... pa josh na tom XP dignesh neki proxy ... squid ... :)
i bog da te vidi :) ... provereno radi na par lokacija :)
[ eon @ 02.03.2004. 09:58 ] @
Hmm...ne znam jesam li te dobro razumio (ili obratno ;) ).

Trenutno je situacija takva kao sto sam opisao u dijelu koji si citirao. Unutarnja adresa rutera je 192.168.0.254, a javna 80.65.x.x
Adresa hostova u lanu ide sistemom 192.168.0.1 itd., a kao gw koriste unutarnju adresu rutera 192.168.0.254.
Medjutim, posto je ruter vec kupljen (tada nismo mogli naci v.35 interface za racunar, a mozda ni sada :) ), prinudjen sam da njega koristim. Sada bih izmedju ovih racunara i rutera postavio racunar koji bi bio firewall i gw (za racunare u mrezi), a on bi bio u mrezi sa ruterom. Ne znam jel' to moguce, i ako je to to sto si objasnjavao, onda pojednostavljuj... :))
[ dulem @ 02.03.2004. 10:54 ] @
Onda u svakom slucaju moras malcice da preuredis mrezu.
Taj - server - firewall ili sta vec trebas da postavis na izmedju Ethernet porta na ruteru i tvoje lokalne mreze.
Svakako ces morati da rekonfigurises adresu na ruteru u neku recimo 172.16.0.1. Na novom firewallu 172.16.0.2 (to ti je DMZ) i plus stara adresa rutera (192.168.0.254).

Pozdrav
Dule

[ Veljko @ 05.03.2004. 20:32 ] @
To mozes da odradis sa jednom Pentium I ili II masinom i besplatnom verzijom MikroTika.
www.mikrotik.com
[ Nemanja Dubravac @ 06.03.2004. 07:51 ] @
takodje, pogledaj i www.m0n0.ch/wall sa kojim mozes raditi i sve je jako uprosceno (podesavanje se vrsi preko web-a)
[ eon @ 06.03.2004. 11:06 ] @
Hvala, vjerovatno cu postaviti ovaj m0n0wall na neku kantu, nejasno mi je jos kako da rasporedim ip adrese?
[ Nemanja Dubravac @ 06.03.2004. 11:29 ] @
tokom instalacije m0n0wall-a, potrebno je da znas MAC adrese obe mrezne kartice na tom kompjuteru, posto jednoj dodelis da je WAN (ka provajderu), a drugoj da je LAN interfejs
postavis da WAN interfejs m0n0wall-a dobija preko DHCP-a ip (ili ako imas fiksnu, upisi nju), a LAN interfejs da ima fiksnu (npr 192.168.0.1)
Takodje na m0n0wall-u podesis da bude i DHCP server za ostatak LAN-a, i stavis opseg npr od 192.168.0.100 do 192.168.0.199
na ostalim kompjuterima u LAN-u podesis da sve dinamicki dobijaju preko dhcp-a
(dobice i ip i gateway i dns servere)
ostalo na m0n0wall-u uglavnom treba ostaviti po default-u, koliko se secam

INTERNET <--[DHCP ili 80.65.*.*]WAN--[m0n0wall]--LAN[192.168.0.1]-->OSTATAK LANa[192.168.0.100-199]
[ dpop @ 06.03.2004. 18:35 ] @
Vrijedi probati i FreeSCO sa http://www.freesco.org jer je puno fleksibilniji od gorepomenutog m0n0Wall-a. Nije u osnovi firewall nego router ali ima vise NIC enabled...do 3 LAN na Wan port ...
Manji je i nije bareBSD nego *bare*Linux. Nije http/SSL enabled nego ssh/telnet moderated...

Dok sam ga testirao zaista sam bio imresioniran....Try It..