This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
informatica:firewall_router [2017/08/08 17:19] miquel [Ordinador firewall-router de la xarxa interna (2009)] |
— (current) | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | ====== Ordinador firewall-router de la xarxa interna (2009) ====== | ||
- | |||
- | <WRAP info> | ||
- | Aquesta pàgina conté la descripció del firewall-router instal·lat l'any 2009, i és còpia de la que hi havia a [[sermn_wiki: | ||
- | |||
- | A finals de 2008 vàrem decidir substituir el firewall-router original, que alhora funcionava també com a servidor de dades, per dos ordinadors: un funcionaria exclusivament com a firewall-router de la xarxa interna, i l' | ||
- | |||
- | L' | ||
- | |||
- | FIXME explicar el servidor | ||
- | |||
- | El motiu de copiar aquesta pàgina aquí, quan estic a punt de substituir l' | ||
- | </ | ||
- | |||
- | ===== Descripció ===== | ||
- | |||
- | L' | ||
- | |||
- | Com a tallafocs tinc previst fer servir un dels ordinadors Hewlett Packard NetServer E60 500 substituïts als espectròmetres DPX-250, i deixar el segon com a reserva i font de peces de recanvi. L' | ||
- | * :ok: ampliar la memòria RAM fins al màxim possible fent servir la memòria de l' | ||
- | * < | ||
- | * :fail: retirar el lector de disquets. S'ha desconnectat i desactivat a la BIOS, però no s'ha tret. | ||
- | * :fail: retirar el lector de CD/ROM. S'ha desconnectat i desactivat a la BIOS, però no s'ha tret. | ||
- | * :ok: retirar la targeta SCSI | ||
- | * :ok: retirar el disc dur. S'ha tret el disc SCSI i s'ha muntat un disc IDE fins que es pugui substituir per un lector IDE de targetes CF. | ||
- | * :fail: instal·lar una targeta Ethernet amb capacitat 1000 Mbps per la LAN. Per ara no cal, ja ho decidirem en funció del tràfic de xarxa quan es posi en funcionament en condicions reals. | ||
- | * :fail: instal·lar un adaptador // | ||
- | * http:// | ||
- | * http:// | ||
- | * http:// | ||
- | * http:// | ||
- | * < | ||
- | * altres millores? | ||
- | |||
- | Algunes d' | ||
- | |||
- | <note tip> | ||
- | M'he de baixar els manuals on-line del NetServer E60 disponibles al | ||
- | [[http:// | ||
- | </ | ||
- | |||
- | ===== Instal·lació i configuració del M0n0wall ===== | ||
- | |||
- | ==== Instal·lació ==== | ||
- | |||
- | ==== Configuració ==== | ||
- | |||
- | Definir les diferents adreces IP, que hi ha a la WAN. | ||
- | |||
- | {{: | ||
- | |||
- | ===== Enllaços d' | ||
- | |||
- | * Especificacions i protocols | ||
- | * [[wp> | ||
- | * [[wp> | ||
- | * [[wp> | ||
- | |||
- | * Programari | ||
- | * [[http:// | ||
- | * [[wp> | ||
- | * [[http:// | ||
- | * [[wp> | ||
- | * [[http:// | ||
- | * [[wp> | ||
- | |||
- | * Recomanacions i articles tècnics | ||
- | * [[wp> | ||
- | * [[wp> | ||
- | |||
- | * Altres | ||
- | * No sé si serviria pel m0n0wall, però [[http:// | ||
- | |||
- | ===== Configuració de xarxa dels servidors ===== | ||
- | ==== El problema ==== | ||
- | |||
- | Ahir (2009-01-29) per la tarda em vaig posar a esbrinar perquè les connexions als servidors virtuals de vegades semblen no funcionar i fins i tot arriben a exhaurir el temps de connexió sense respondre. Em va sorprendre veure que '' | ||
- | |||
- | A l' | ||
- | |||
- | Aquest és exactament el nostre cas, //eth0// té assignada la IP '' | ||
- | |||
- | < | ||
- | $ sudo route -n | ||
- | Password: | ||
- | Kernel IP routing table | ||
- | Destination | ||
- | 192.168.1.0 | ||
- | 192.168.1.0 | ||
- | default | ||
- | default | ||
- | </ | ||
- | |||
- | on es pot comprovar la duplicitat de rutes. | ||
- | |||
- | ==== La solució ==== | ||
- | |||
- | Per resoldre aquest problema, seguint les recomanacions de l' | ||
- | |||
- | El resultat és una subxarxa '' | ||
- | |||
- | < | ||
- | Address: | ||
- | Netmask: | ||
- | Wildcard: | ||
- | => | ||
- | Network: | ||
- | Broadcast: 192.168.0.127 | ||
- | HostMin: | ||
- | HostMax: | ||
- | Hosts/Net: 126 | ||
- | </ | ||
- | |||
- | i una subxarxa '' | ||
- | |||
- | < | ||
- | Address: | ||
- | Netmask: | ||
- | Wildcard: | ||
- | => | ||
- | Network: | ||
- | Broadcast: 192.168.0.255 | ||
- | HostMin: | ||
- | HostMax: | ||
- | Hosts/Net: 126 | ||
- | </ | ||
- | |||
- | Això ens permetrà mantenir la configuració '' | ||
- | |||
- | < | ||
- | Address: | ||
- | Netmask: | ||
- | Wildcard: | ||
- | => | ||
- | Network: | ||
- | Broadcast: 192.168.0.255 | ||
- | HostMin: | ||
- | HostMax: | ||
- | Hosts/Net: 254 | ||
- | </ | ||
- | ==== Configuració final de xarxa de l' | ||
- | |||
- | Aquesta és la configuració de la WAN assignada pel servidor de DHCP a la MAC '' | ||
- | |||
- | < | ||
- | MAC: | ||
- | Hostname: | ||
- | Address: | ||
- | Netmask: | ||
- | Wildcard: | ||
- | => | ||
- | Network: | ||
- | Broadcast: 158.109.58.175 | ||
- | HostMin: | ||
- | HostMax: | ||
- | Hosts/Net: 14 | ||
- | </ | ||
- | |||
- | Aquesta MAC té assignada una segona adreça IP que correspon al hostname '' | ||
- | |||
- | < | ||
- | MAC: | ||
- | Hostname: | ||
- | Address: | ||
- | Netmask: | ||
- | Wildcard: | ||
- | => | ||
- | Network: | ||
- | Broadcast: 158.109.58.239 | ||
- | HostMin: | ||
- | HostMax: | ||
- | Hosts/Net: 14 | ||
- | </ | ||
- | |||
- | Pel que fa a la LAN, aquesta és la configuració, | ||
- | |||
- | < | ||
- | MAC: | ||
- | Hostname: | ||
- | Address: | ||
- | Netmask: | ||
- | Wildcard: | ||
- | => | ||
- | Network: | ||
- | Broadcast: 192.168.1.255 | ||
- | HostMin: | ||
- | HostMax: | ||
- | Hosts/Net: 254 | ||
- | </ | ||
- | |||
- | <WRAP tip> | ||
- | He configurat l' | ||
- | * el hostname '' | ||
- | * el hostname '' | ||
- | </ | ||
- | |||
- | ==== Configuració final dels virtual host ==== | ||
- | |||
- | L' | ||
- | |||
- | La configuració de '' | ||
- | |||
- | < | ||
- | MAC: | ||
- | Hostname: | ||
- | Address: | ||
- | Netmask: | ||
- | Wildcard: | ||
- | => | ||
- | Network: | ||
- | Broadcast: 192.168.1.127 | ||
- | HostMin: | ||
- | HostMax: | ||
- | Hosts/Net: 126 | ||
- | </ | ||
- | |||
- | i la configuració de '' | ||
- | |||
- | < | ||
- | MAC: | ||
- | Hostname: | ||
- | Address: | ||
- | Netmask: | ||
- | Wildcard: | ||
- | => | ||
- | Network: | ||
- | Broadcast: 192.168.1.255 | ||
- | HostMin: | ||
- | HostMax: | ||
- | Hosts/Net: 126 | ||
- | </ | ||
- | |||
- | === Taula de rutes === | ||
- | |||
- | Un cop fets aquests canvis, la taula de rutes que resulta és la següent, | ||
- | |||
- | < | ||
- | # route -n | ||
- | Kernel IP routing table | ||
- | Destination | ||
- | 192.168.1.0 | ||
- | 192.168.1.128 | ||
- | 0.0.0.0 | ||
- | </ | ||
- | |||
- | una comanda alternativa és '' | ||
- | |||
- | === Resolució d' | ||
- | |||
- | El contingut del fitxer ''/ | ||
- | |||
- | < | ||
- | # The following lines are desirable for IPv6 capable hosts | ||
- | ::1 ip6-localhost ip6-loopback | ||
- | fe00::0 ip6-localnet | ||
- | ff00::0 ip6-mcastprefix | ||
- | ff02::1 ip6-allnodes | ||
- | ff02::2 ip6-allrouters | ||
- | ff02::3 ip6-allhosts | ||
- | # | ||
- | 127.0.0.1 localhost localhost.localdomain | ||
- | # | ||
- | 192.168.1.1 sermn.sermn.net | ||
- | 192.168.1.2 cie-58-175b.sermn.net cie-58-175b sermnserver.sermn.net sermnserver | ||
- | 192.168.1.129 mruiserver.sermn.net mruiserver | ||
- | </ | ||
- | |||
- | I el fitxer ''/ | ||
- | |||
- | < | ||
- | order hosts,bind | ||
- | multi on | ||
- | </ | ||
- | |||
- | Finalment, aquesta és la configuració | ||
- | |||
- | < | ||
- | # cat / | ||
- | search uab.es | ||
- | nameserver 192.168.1.1 | ||
- | </ | ||
- | |||
- | === Local hostname === | ||
- | |||
- | Addicionalment, | ||
- | |||
- | < | ||
- | # hostname -a | ||
- | cie-58-175b | ||
- | </ | ||
- | |||
- | com el //FQDN (Fully Qualified Domain Name),// | ||
- | |||
- | < | ||
- | # hostname -f | ||
- | cie-58-175b.sermn.net | ||
- | </ | ||
- | |||
- | ==== Bibliografia ==== | ||
- | |||
- | * [[http:// | ||
- | * [[http:// | ||
- | * [[http:// | ||
- | |||
- | ==== Enllaços ==== | ||
- | |||
- | * [[http:// | ||
- | * [[http:// | ||
- | * [[http:// | ||
- | * [[http:// | ||
- | * [[http:// | ||
- | * [[http:// | ||
- | * [[http:// | ||
- | |||