demon.pmi.basnet.by - авторская страница разработчика сайтов.

linux - это диагноз?!

Зачем это было нужно!?

Я не профессионал в настройке nix платформ. Просто жизнь заставила научиться настраивать минимальный джентльменский набор для офиса, дома, сети... Это руководство я писал исключительно для себя. Чтобы не забыть методику и особенности конфигурирования linux серверов

Постановка задачи: есть небольшая сеть. Необходимо соорудить шлюз на платформе Linux (выбран дистрибутив Debian), установить базовую систему, настроить сеть, подключение к интернету через adsl модем, учесть пиринг, настроить файрвол (iptables) для защиты нашей сети извне, поставить LAMP, организовать честную (squid3) раздачу интернета, систему учета трафика (netams). В дальнейшем настроить доступ к Microsoft сети (samba), установить почтовый сервер, антивирусник и антиспам.

Установка базовой системы?! Все просто… Грузимся с первого DVD Etch или Lenny, пишем/выбираем «install» и отвечаем на обычные вопросы. Освещать это не буду - этого добра в Интернете навалом.

Только на этапе выбора предустановок (предполагаемых задач, выполняемых сервером) я СНЯЛ ВСЕ отмеченные пункты и установил чистую платформу. (Даже без окружения Рабочего стола)

Данный мануал я составлял при непосредственной установке обоих платформ – Etch и Lenny. Все настройки рабочие и предполагают типовую настройку шлюзового сервера для прозрачной раздачи Интернета в частично децентрализованных сетях (гибридных), которые предусматривают присутствие сервера в сети. Однако сеть может отлично функционировать и без сервера в качестве одноранговой Microsoft сети. Основные разделы в процессе сборки/установки/настройки сервера (все они приведены последовательно - чтобы избежать неудовлетворенных зависимостей):



Для сервера был выбран обычный офисный компьютер следующей конфигурации:
  • процессор Intel Celeron 430 1,8GHz
  • материнская плата Gigabyte GA-945GZM-S2, ICH7
  • оперативная память 512Mb DDR II-800 (PC6400)
  • видеоадаптер, встроенный Intel GMA 950
  • S-ATA диск 80GB в режиме ACHI
  • Корпус InWin с БП PowerMan 300W

Отмечу основные положения в нашей сети:
  • Внутренний интерфейс компьютера (используемый для подключения к локальной сети) - eth0. IP-адрес внутреннего интерфейса - 192.168.1.1 - адрес нашего сервера
  • Внешний интерфейс (который смотрит в Интернет)- eth1 Именно по этому интерфейсу организуется 2 dsl соединения (pppoe) - ppp0 и ppp1. IP-адрес внешнего интерфейса - 86.57.245.XXX (мы арендуем статический ip адрес у провайдера (если у Вас его нет - ничего страшного, все будет работать и с динамическим ip-адресом)
  • Диапазон IP-адресов локальной сети - 192.168.1.1 - 192.168.1.254, то есть 192.168.1.0/24 (подсеть 255.255.255.0)
  • Имя нашего сервера - server.ex (Такое вымышленное имя выбрано, потому что у нас нет реально купленного доменного имени)
  • Я постарался наиболее полно прокомментировать все этапы установки, остальное Вы с легкостью найдете на других сайтах