Estruturamento de rede, com squid e PC com 2 eth

Iniciado por Likan, 10 de Maio de 2010, 14:16

tópico anterior - próximo tópico

Mais Alguem tem essa duvida

Sim
1 (100%)
Não
0 (0%)

Total de membros que votaram: 1

Likan

Boa noite à todos os amigos...
Sou novato aqui no fórum...
Apesar de ter algum conhecimento já, ainda estou engatinhando no Linux e tentando aprender cada vez mais...
Tenho uma Lan house que, infelizmente é um pouco distante da central ADSL da minha cidade, então minha conexão não passa de 1300 Kbps...
Já tenho um equipamento servidor funcionando com Squid, Banco de dados em Firebird, administrado remotamente por Webmin, VNC e putty...
Porém, consegui uma máquina mais potente e estou instalando ela para substituir a máquina atual...
Minha primeira dúvida é a seguinte:
Atualmente, uso apenas uma placa de rede no meu servidor, que recebe o sinal da internet através de um Hub/switch, ligado a um roteador... essa mesma placa tem o trabalho de administrar o proxy (squid) e também meu banco de dados em firebird...
Queria saber como devo estruturar meus cabos para ter uma placa recebendo o sinal de internet (provavelmente a OnBoard) e outra para distribuir o proxy e a administração da BD Firebird...
É viável utilizar apenas o Hub/switch para essa nova placa de rede ou seria mais indicado ligar o cabo diretamente ao roteador?

a segunda dúvida é como fazer para utilizar essa configuração (uma eth recebendo e outra eth enviando)...

Já estou terminando de instalar os aplicativos necessários (squid, samba, firebird, vnc, ssh, webmin, etc..) na nova máquina mas, claro, ainda não a coloquei para rodar...

Estou utilizando DEBIAN com XUBUNTU...
Obrigado pela atenção...

Likan

Tá loko.... que forunzinho fubeka...
Um monte de gente olha a mensagem mas nem se dignam a dizer que não sabem...
Credo...
Ainda bem que eu, por experiência, já descobri que linux é melhor que windows, como servidor...
Porque, se dependesse daqui, eu tava lascado...

Fernando Henrique

#2
cara, em questao de um placa de rede nao e muito bom, mais tem como sim e funciona, em questao de cabo nao muda nada, do jeito que esta funciona, mais qual seria a logica de troca o computador sendo que tenho empresa que tem um celeron 1.2 com 512mb rodando Dansguardian + Squid com 28 computadores, sou daqueles se esta funcionando deixa, eu gosto de liga o modem direto no servidor configuro a opcao DMZ pro ip do servidor ae do servidor passo a usar ele como meu rotiador pra tudo abir porta balancear etc, agora em questao do banco de dados firebird voce ultiliza junto com o servidor proxy?

Likan

#3
Olá Fernando...
Obrigado por responder...
É o seguinte:
Meu servidor linux atual está rodando em um P3 1.1 com 640 de mem, um HD de 4.2 Gb para o sistema e outro HD de 20Gb, para o cache do Squid...
Arrumei uma máquina Celeron 1.7, com 1Gb de memo, um HD de 30Gb para sistema e um de 80GB para cache...
Eu poderia sim, deixar tudo como está, se a minha P3 não estivesse com um probleminha chato: o suporte para o cooler quebrou, e está com o cooler meio bambo em cima do processador... sou obrigado a deixar a placa mãe deitada fora do gabinete para que o cooler não pule fora e acabe por queimar tudo...
Outra coisa é que o tempo de resposta do Celeron pro P3 é beeeeeeeem menor, o que faz até a Adm remota ser muito mais rápida, por exemplo...
No caso do firebird, sim... eu uso ele com o proxy...
Eu gostaria, na realidade, de verificar a possibilidade de ligar os equipamentos da seguinte forma:
modem (roteado) para o servidor linux... deste para meu roteador Wirelles (para meu notebock e celular)... do roteador para o switch e as 11 estações com IP fixo (que espero ampliar o mais rápido possível)...
Essa configuração é possível??? Tipo, mesmo sendo possível, ainda terei acesso ao modem, via browser, como tenho hoje (para verificação de qualquer problema de sinal)???
Agradeço desde já uma resposta e peço, se possível, algum bom tutorial para estar realizando esses procedimentos, inclusive com a configuração com duas placas de rede, já deixando claro que, no momento, estou rodando os dois servidores, mas com o firebird ainda no P3 e o squid e Bind já prontos e funcionando no Celeron (em apenas uma eth)... meu medo é que o P3 acabe dando problemas...
Abraços e novamente meu agradecimento...

ricaah

Boa tarde
A estrutura adequada para seu caso é: modem da internet ligado diretamente a uma placa de rede do servidor linux e uma outra placa de rede ligada a um swich. Ex.: Eth0 189.16.10.? (ip da internet)  e eth1 192.168.0.1 (rede local)
A partir desse servidor vc pode configurar um firewall para permitir ou negar acessos externos alem de outras funções que podem ser integradas ao mesmo. Não sei se enterndi sua pergunta, mas acredito ser isso.

pauloleoni

Primeiro, monta teu servidor com duas placas de rede.
Segundo, escolha uma distro estável que te atenda. sugiro o 9.10, eu uso o 9.04
Terceiro, escolha qual placa vai ser a eth0 (wan) e qual vai ser a eth1 (lan) e faz as devidas configurações no /etc/network/interfaces.
Quarto, instale os serviços e aí então tire suas d´duvidas aqui.

Likan

Olá à todos...
Já montei, já coloquei prá funcionar, tendo testado de duas formas:
A que todo mundo recomendou, Ligando o modem diretamente ao Debian e do Debian ao roteador, deixo de ter acesso a protocolos do tipo Torrent, P2P, etc...
Mesmo liberando as 3 máquinas que devem ter acesso total (o meu, o de minha filha e meu Note) pelo squid, não consigo acessar aos programas (uTorrent, Dreamule e outros)... também não consigo travar a navegação pelo Internet Explorer (que eu odeio), porém, consigo travar o youtube (que consome muita banda de internet)...
Já da outra forma, ligando o modem ao roteador, roteador ao Debian retornando ao roteador, tenho acesso aos programas (uTorrent, Dreamule e outros) mas também não consigo travar o IE e se mantém travado o youtube e afins trava por acl do squid)
O que eu preciso:

A ligação recomendada por todos (Modem>Debian>Roteador>Switch), mas com as 3 máquinas mencionadas (minha, de minha filha e note) com acesso total e irrestrito (torrent, P2P, Skype, MSN, etc)...
As outras 9 máquinas (e as que futuramente vierem a ser implantandas) com acesso restrito, sendo travado o IE, youtube e sites pornôs...
Já tentei configurar o squid dando acesso as 3 máquinas via MAC ADDRESS, porêm não obtive sucesso...
Mais um detalhe: não utilizo DHCP, pois rodo um programa administrativo que funciona essencialmente com IP fixo (ainda pretendo colocar meu BD em firebird para rodar no servidor Linux)...
Se não fui bem claro, é só dizer.... rs...
Obrigado à todos...

Tota

Citação de: Likan online 11 de Maio de 2010, 23:27
Tá loko.... que forunzinho fubeka...
Um monte de gente olha a mensagem mas nem se dignam a dizer que não sabem...
Credo...
Ainda bem que eu, por experiência, já descobri que linux é melhor que windows, como servidor...
Porque, se dependesse daqui, eu tava lascado...

Ola,

Se necessita uma resposta urgente, experimente este link => http://www.ubuntu.com/support/paid

[],s