[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: servidor interno de internet



No dia 17/09/2003 às 08:14,
Mauricio de Ávila <mauricio@elipse.net> escreveu:

> oi caras, não entendi duas coisa no script que o Douglas A. Augusto
> enviou... ajudem-me:
> 
> 
> EXTERNAL_INTERFACE="eth0"		# Unsecure (Red) Interface		<--- Edit here!
> EXTERNAL_IP="11.222.111.221"		# Unsecure (Red) IP address		<--- Edit here!
> 
> 
> esse EXTERNAL_IP será o IP da minha ADSL? Tipo, 200.102.122.94? E se eu
> usar DHCP da Brasil Telecom ou o IP não for fixo? Como que fica?

Se o seu IP for dinâmico, deixe a linha como está.

Logo abaixo verá uma linha do tipo:

if [ $EXTERNAL_INTERFACE == "eth0" ]; then
        EXTERNAL_IP=`/sbin/ifconfig eth0 |awk '/inet addr/{split($2,x,":"); print x[2]}'`
fi

Isto irá atribuir o IP (dinâmico) após conectado. No caso a interface é a
eth0. 


> DHCP_SERVER_IP="my.dhcp.server"		# ISPs DHCP Server (if known)
> SMTP_SERVER="my.smtp.server"		# ISPs External SMTP Mail Server
> POP_SERVER="my.pop3.server"		# External POP3 Server, if any
> MY_IMAP_SERVER="my.imap.server"		# External IMAP Server, if any
> NEWS_SERVER="my.news.server"		# External NNTP News Server, if any
> SNEWS_SERVER="your.snews.server"        # External Secure NNTP News Server, if any
> MY_NEWS_FEED="my.news.feed"		# ISP NNTP News Feed, if any
> 
> 
> 
> o que seriam esses servidores de DHCP, POP e tal?

Deixe como está o que não usa. (DHCP, SNEWS, etc)

> Eu assino BrTurbo, iria ficar:

> SMTP_SERVER="smtp.brturbo.com"
> 
> POP_SERVER="pop3.brturbo.com"
> 
> e os outros eu não iria precisar pois são de news e etc... correto?

Só confirmar se o endereço são esses mesmos. Mas lembre-se, se for usar outros
servidores para POP e SMTP (caso os outros usuários da rede usem), é melhor
definir:

SMTP_SERVER="any/0"
POP_SERVER="any/0"


> outra coisa...  /etc/firewall/firewall.conf.iptables é o nome  e localização
> do  arquivo...  só  eu  iniciar  o iptables  que  ele  carrega  esse  script
> automaticamente?

Não. Primeiro terá que copiar o arquivo /etc/firewall/firewall.iptables para
/etc/init.d/firewall.iptables.

Aí você tem pelo menos duas alternativas:

1) Colocar este script (firewall.iptables) para rodar sempre no momento do
boot (mas depois da interface ter sido levantada). Use o update-rc.d.

2) Colocá-lo para rodar assim que a interface levantar. Para isso, em
/etc/network/interfaces, use no escopo da definição da interface de rede
externa, o comando:

up /etc/init.d/firewall.iptables restart


PS: Para não poluir a lista, sinta-se à vontade para me contactar em PVT.


-- 
Douglas Augusto



Reply to: