Minimalni konfigurace a instalace pro IP Masquerade

Roman Majer roman na spt.cz
Čtvrtek Květen 20 11:46:32 CEST 1999


Dobry den,

Nakonfiguroval jsem celkem 3 takoveto brany:

Linux box dela:

Diald pro dial-on-demand.

DNS pro lokalni sit - pozadavky ven forwarduje na DNS na
internetu

Mail - pro postu saha pomoci fetchmailu (ETRN) na internet, klienti z
lokalni site pouzivaji POP3 pro vyzvedavani posty. Sendmail bezi v
deferred mode. Z cronu kazdou minutu spoustim skript, ktery zkontroluje,
zda jsem na internetu a spusti fetchmail, nebo pouze sendmail -q --> kazda
lokalni posta se dostane do minuty do schranky.  Nevyhoda (nebo vyhoda?):
Pokud odeslu postu ven, vzdy to zavola na internet.

DHCP pro pridelovani dynamickych a statickych adres lokalnim strojum

SAMBA - print a share server pro klienty

Pro IP firewall rules pouzivam prave skript z TrinityOS.wri
(ma predchozi zprava)

Toto v zaklade staci (meli predtim winroute).

Problemy, ktere jsem zatim nevyresil a hledam radu.

1. Nejaky program nebo skript, ktery by vedl souhrnou statistiku
a) kdo vyprovokoval volani na internet
b) kolik proslo paketu od JEDNOTLIVYCH pocitacu ven a dovnitr
pokud by to bylo rozdeleno i na protokoly, bylo by to skvele
c) jak dlouho trvalo jednotlive pripojeni

2. Jak doladit UDP timeout, aby prvni dotaz od klienta (http dotaz),
ktery zjistuje z meho DNS ip adresu pocitace na internetu, neskoncil
hlaskou: dany server nema DNS zaznam, nebo dany server neexistuje
Modem se totiz prihlasuje kolem 1 minuty a tato hlaska vybehne asi
po 30 sekundach. Zrejme poladit diald?

S pozdravem,

Roman Majer.

=======================================================================
= Roman Majer                                                         =
= SPT TELECOM a.s., Olsanska 5, 130 34 Prague 3, Czech Republic       =
=  Phone: +420 2 71462984                                            ==
=    Fax: +420 2 71469835                                           ===
= E-mail: roman(at)spt.cz, roman.majer(at)spt.cz                   ====
=======================================================================



Další informace o konferenci Linux