web-dev-qa-db-ja.com

ルーターとしてのDebian Squeeze

Debian Squeeze(Dreamplug)をルーターとしてセットアップしようとしています。ピースが合わないようです。

ETH0:アップストリーム/インターネット-DHCPクライアント
ETH1:ダウンストリーム/ Lan-192.168.0.1 DHCPサーバー

Sudo vim/etc/network/interfaces

auto lo br0
iface lo inet loopback

auto eth0
iface eth0 inet dhcp

auto eth1
        iface eth1 inet static
        address 192.168.0.1
        network 192.168.0.0
        netmask 255.255.255.0
        broadcast 192.168.0.255

iface br0 inet dhcp
        bridge_ports eth0 eth1

Sudo vim /etc/dhcp/dhcpd.conf

option domain-name "MyPlug.MyServer.com";
option domain-name-servers 8.8.8.8, 192.168.0.1;

default-lease-time 600000000;
max-lease-time 720000000;

subnet 192.168.0.0 netmask 255.255.255.0 {
    range 192.168.0.100 192.168.0.200;
    option routers 192.168.0.1;
    option broadcast-address 192.168.0.255;
}

Sudo vim/etc/default/isc-dhcp-server

INTERFACES="eth1"

サービスネットワークの再起動
service isc-dhcp-server restart

私のWindows 7マシンはIPを取得します...強制的にリリース/更新した後。 PuTTY経由でサーバーに接続できるようになりました。

私の設定で目立った問題はありますか?または私が探すことができる他の何か?

6
WernerCD

ブリッジを取り外します。このような配置では安全ではありません。

代わりに、arno-iptables-firewallパッケージを使用すると、安全なルーター構成を簡単かつ安全にセットアップできます。残りはあなたのためになります。

Debianパッケージの説明から:

Debianの他の無駄のないiptablesフロントエンドとは異なり、arno-iptables-firewallは、いくつかの質問をするだけで、安全で制限のあるファイアウォールをセットアップしてロードします。これには、NATを介したインターネットアクセス用の内部ネットワークおよび潜在的なネットワークサービス(httpまたはsshなど)の構成が含まれます。

自分で安全にiptablesを設定する方法を知らない限り、このパッケージをインストールしてください。

2
bahamat