Re: servidor interno de internet
No dia 17/09/2003 às 08:14,
Mauricio de Ávila <mauricio@elipse.net> escreveu:
> oi caras, não entendi duas coisa no script que o Douglas A. Augusto
> enviou... ajudem-me:
>
>
> EXTERNAL_INTERFACE="eth0" # Unsecure (Red) Interface <--- Edit here!
> EXTERNAL_IP="11.222.111.221" # Unsecure (Red) IP address <--- Edit here!
>
>
> esse EXTERNAL_IP será o IP da minha ADSL? Tipo, 200.102.122.94? E se eu
> usar DHCP da Brasil Telecom ou o IP não for fixo? Como que fica?
Se o seu IP for dinâmico, deixe a linha como está.
Logo abaixo verá uma linha do tipo:
if [ $EXTERNAL_INTERFACE == "eth0" ]; then
EXTERNAL_IP=`/sbin/ifconfig eth0 |awk '/inet addr/{split($2,x,":"); print x[2]}'`
fi
Isto irá atribuir o IP (dinâmico) após conectado. No caso a interface é a
eth0.
> DHCP_SERVER_IP="my.dhcp.server" # ISPs DHCP Server (if known)
> SMTP_SERVER="my.smtp.server" # ISPs External SMTP Mail Server
> POP_SERVER="my.pop3.server" # External POP3 Server, if any
> MY_IMAP_SERVER="my.imap.server" # External IMAP Server, if any
> NEWS_SERVER="my.news.server" # External NNTP News Server, if any
> SNEWS_SERVER="your.snews.server" # External Secure NNTP News Server, if any
> MY_NEWS_FEED="my.news.feed" # ISP NNTP News Feed, if any
>
>
>
> o que seriam esses servidores de DHCP, POP e tal?
Deixe como está o que não usa. (DHCP, SNEWS, etc)
> Eu assino BrTurbo, iria ficar:
> SMTP_SERVER="smtp.brturbo.com"
>
> POP_SERVER="pop3.brturbo.com"
>
> e os outros eu não iria precisar pois são de news e etc... correto?
Só confirmar se o endereço são esses mesmos. Mas lembre-se, se for usar outros
servidores para POP e SMTP (caso os outros usuários da rede usem), é melhor
definir:
SMTP_SERVER="any/0"
POP_SERVER="any/0"
> outra coisa... /etc/firewall/firewall.conf.iptables é o nome e localização
> do arquivo... só eu iniciar o iptables que ele carrega esse script
> automaticamente?
Não. Primeiro terá que copiar o arquivo /etc/firewall/firewall.iptables para
/etc/init.d/firewall.iptables.
Aí você tem pelo menos duas alternativas:
1) Colocar este script (firewall.iptables) para rodar sempre no momento do
boot (mas depois da interface ter sido levantada). Use o update-rc.d.
2) Colocá-lo para rodar assim que a interface levantar. Para isso, em
/etc/network/interfaces, use no escopo da definição da interface de rede
externa, o comando:
up /etc/init.d/firewall.iptables restart
PS: Para não poluir a lista, sinta-se à vontade para me contactar em PVT.
--
Douglas Augusto
Reply to: