Professional Documents
Culture Documents
Referncia(s):
http://www.debian.org/doc/manuals/reference/ch-gateway.en.html
Em Portugus do Brasil: http://www.debian.org/doc/manuals/reference/ch-gateway.pt-br.html
Sumrio dos tpicos:
1.
2.
Ficheiros relevantes para a configurao do sub-sistema de rede (ver mais na seco 10.10):
a. /etc/hostname: Nome da mquina (configurado durante a iniciao do sub-sistema de rede; ver
seco 10.3.1);
b. /etc/mailname: Nome da mquina utilizado por programas de email (ver seco 10.3.2);
c. /etc/hosts: Mapeamento esttico entre nomes e IPs (ver seco 10.4);
d. /etc/resolv.conf: Configurao do servio de resoluo de nomes (configurao do servidor
DNS utilizado para resolver nomes, ; ver seco 10.4.1);
e. /etc/network/interfaces: Configurao das interfaces de rede do sistema (ver seco 10.6);
3.
c.
ip addr add <IP> broadcast <End. Broadcast> dev <int. fsico> label <int. virtual>
Exemplo: ip addr add 192.168.10.1 broadcast 192.168.10.255 dev eth0 label eth0:0
Exerccio:
Criar vrias interfaces virtuais nos IPs: 192.168.10.1,
Visualizar interfaces com ifconfig.
Testar conectividade com ping.
Configurao de VLANs
Referncia(s):
http://www.linuxjournal.com/article/7268
Sumrio dos passos:
1.
Criao de VLANs:
d. Instalar suporte para VLANs (pacote vlan)
e. Adicionar interfaces para VLANs: vconfig add <interface>
f. Exerccio:
Configurar VLANS com VLANIDs 9, 10 e 11;
Configurar as interfaces criadas: ip addr add ...
<VLANID>
Fazer com que o nosso interface fsico pertena subrede declarada: ifconfig
Reiniciar o servio DHCP: /etc/init.d/dhcp restart
4.
<interface> 192.168.10.1
2.
3.
b.
--list
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
4.
-l iptables
b.
c.
Aceitar ligaes SSH (tcp, porto 22) que cheguem interface eth0, com origem na rede
192.168.10.0/24:
i.
i.
ou
ii.
5.
Exerccio:
a. Configurar regras para:
i. Aceitar trfego dns (udp, porto 53) ;
ii. Aceitar trfego http (tcp, porto 80) originado na rede 193.136.60.0/24;
iii. Aceitar trfego ftp (tcp, porto 20 e 21) destinado ao IP 192.168.10.10.
6.
Fazer com que as regras sejam recuperadas quando a mquina iniciar novamente:
a. Ver regras configuradas actualmente (deve ver reflectidas as configuraes efectuadas at agora):
i. iptables list
b. Gravar as regras no ficheiro /etc/iptables.up.rules:
i.
c.