[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: debian firewall und anti-spam/virusbox in nem W$ Netz



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Tue, Sep 19, 2006 at 10:08:10AM +0200, niels jende wrote:
> Moin Albert,
> 
> Albert Dengg schrieb:
> >
> >naja dass stimmt so ned ganz...
> >mit dnsmasq zB is des ka arbeit (dauert ungef?hr 30 sec zum installieren
> >und um die 5 einzeilligen eintr?ge einzutragen wenn du fixe ips haben
> >willst dauert vielleicht eine minute)...
> >und selbst ein dhcpd is ned wirklich arbeit zu konfigurieren...
> >ich find es schon angenehm wenns zentral verwaltet wird.
> >  
> 
> Du hast nicht rein zuf??llig ein Howto zu Deinem gemachten Vorschlag?
> 
ned wirklich aber kurz zusammengefasst:
aptitude install dnsmasq
die fragen beantworten...
dann $EDITOR /etc/dnsmasq.conf
dort findest du einen haufen beispiele...unter anderem:
# Always give the host with client identifier 01:02:02:04
# the IP address 192.168.0.60
#dhcp-host=id:01:02:02:04,192.168.0.60

# Always give the host with client identifier "marjorie"
# the IP address 192.168.0.60
#dhcp-host=id:marjorie,192.168.0.60

das kann man ja kopieren und anpassen..
net wirklich a arbeit

optional kannst du dort noch
domain= setzten f?r a lokale domain

und mit interface= kannst du noch gezielt nw interfaces angeben auf
denen er arbeiten soll...

ich bin mir jetzt nicht 100%tig sicher ob er auch eine dhcp-range=
braucht, oder ob nur statische ips reichen...


alles in allem ned viel arbeit (und wenn du zumindest zus?tzlich eine
range definiert hast auch noch mit dem vorteil dass du einfach rechner
reinh?ngen kannst wenn zB tempor?r notebooks eingebunden werden sollen).

aja wie der name schon sagt is dnsmasq nebenbei noch ein dns
proxy/server.

bei dhcpd wirds a bisserl komplizierter isofern als es doch noch einmal
mehr m?glichkeiten gibt feinere konfigurationen durchzuf?hren..sollte
aber bei ein paar rechnern nicht notwendig sein

ich hoffe das hilft ein bischen?

mfg
Albert

PS: ok, in meiner zeitrechnung war nicht eingerechnet dass mann die MAC
addressen kennen muss wenn man zuverl?ssig fixe addressen haben will, es
geht aber auch ohne das

- -- 
Albert Dengg <a_d@gmx.at>
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFFD7yjhrtSwvbWj0kRAjP6AJ9sYR5m/8+04mNfUqrz4WD5qwKT5wCfTdvt
kz9aPf6b35pP8cKjnx+Umnw=
=yg+y
-----END PGP SIGNATURE-----



Reply to: