28. august 2002 - 11:59Der er
34 kommentarer og 2 løsninger
Netværk med Linux Server
Jeg har tre computere.. To "nye" og en gammel 333 MHz Celeron.
Vi har fået sådan noget Kabel-internet og nu vil jeg så gerne have en Linux server op at køre på den gamle maskine..
Men jeg står af allerede ved tanken.. IP-adresser og så videre..
Lige nu får vi én IP-adresse.. Den er ikk fast, men overvejer at "købe" det.. (15,- /md)
Vores to computere får den samme IP-adresse ved opstart og derfor kan jeg ikk køre f.eks. en WebServer på min computer som andre kan se.
Der følger ingen router med til vores kabel-internet. Kun et modem.
Vores konfiguration ser sådan ud:
IP-adresse: 10.164.11.(1-254) Sub-maske: 255.0.0.0 Gateway: 10.0.0.1 + 2 DNS servere..
Når jeg er på nettet og går ind på myip.dk kan jeg så se at jeg har IP'en 195.215.171.57..
Hvordan kan dette lade sig gøre?
Og hvordan sætter jeg min Linux Server op sådan at kun den har IP-adressen og de andre computere så får noget dynamisk sjov? Altså, laver serveren som en router?!
Grunden til du får den samme IP, er at de køre gennem en router. Dvs. hvis du køber en fast IP, og laver den server benny.dk snakker om, så vil de to computere "bagved" SME serveren også have ens IP, men kun for offentligheden, internt har de stadig samme IP.
Serveren, som har to netkort vil på det netkort som vender ud af huset få den faste IP. Ind mod lokalnette vil den have en adresse som fx 192.168.1.1 og virke som DHCP til de maskiner der bliver tilkoblet via hub/switch/router.
DHCP betyder at den giver IP adresser til de maskiner som bliver tilkoblet, hvis de kører med dynamisk IP (hvad de bør).
Men.. Hvis jeg nu sætter to netkort i maskinen.. Hvordan ved jeg så hvilket som hører til hvad? eth0 skal vel være til kabel-modemmet og eth1 til switchen.. Men hvordan ved jeg hvilket der er eth0 og 1?!
Præcis hvad er det som han siger der gør dig nervøs? Læs det som jeg skrev kl 12:31:00 det forklare dig hvordan det hænger sammen.
SME Server eer en komplet pakke med operativ system (Redhat Linux), Webserver (Apache), mailserver, ftpserver, dns, gateway, firewall o.m.m.
Du skriver 'en op på Server og en op på en af de andre'. Mener du en webserver? Hvis du sætter en webserver op på to forskellige maskiner bliver det lidt mere kompliceret hvis begge skal kunen tilgåes udefra, men det kan lade sig gøre.
Hvis den webserver på den anden pc, bare at til at teste og udvikle under, er der ingen problemer så vil serverens webserver svare på forespørgsler udefra.
Hvis de begge skal svare, skal der laves noget opsætning som gør at den ene svarer på port 80 (den normale http port) og den anden fx på port 8080. De kan ikke begeg svare på port 80.
Spørg løs hvis der er mere du er interesseret i at vide.
Netkort problemer løses som food også skriver bedst ved at bruge to ikke helt ens netkort.
Alle de computere som du har på dette netværk vil 'ud af huset' have den samme IP adresse - eller sådan ser det ud - nemlig den som du får tildelt af din udbyder.
Internt på nettet har de alle forskellige adresser (serveren fast og de andre dynamisk via serverens DHCP).
Alle computere som kan se hinadnenskal have forskellig IP elers bliver der problemer, derfor er der 'udtaget' nogle områder som bruges til lokalnet (heriblandt 192.168.1.x - x = 0 - 255).
De loakle computere bruger serven som gateway og bruger derved dens ip adresse ud af huset.
Hvordan.. Kan du finde nogle direkte links til det der server jeg skal hente?
Kan nok ikk få det op at stå lige nu.. Har endnu ikk fået købt brænder.. Altså til ISO-filerne (hvis det er sådanne ting jeg skal hente).. Køber jeg i næste måned..
Installationen er meget simpel - dog kender jeg ikke RedHats alminde installation - du svare på nogle simple spørgsmål - servertype, ip adresser o.l. og på mindre end en ½ time var min køreklar.
DHCP opsætning vil jeg tro at den klare selv - jeg kører den ikke som DHCP server her hos mig, men det skulel ikke betyde problemer - jeg vil tro at den beder om et ip range.
Nu er det ikke point som driver mig. Primært er det, det at hjælpe andre personer, men specialt omkring dette emne, sme server, er det også at udbrede kendskabet til denne fortraffelige pakke.
Hmm, hvis du synes jeg har fortjent det, så kan jeg da godt tage lidt :)
benny > hvis du kan bruge lidt hjælp til den side du er ved at lave kan du bare sige til. Desuden kan jeg tilbyde gratis hosting om et ½ års tid. Bare skriv hvis du er interresseret: exp@food4u.dk
Er det ikke en dårlig ide at bruge en server til gateway, webserver, mailserver samt fildeling?
Jeg mener, hvis en hacker først kommer ind i webserveren, så der adgang til alt
Skal det ikke være som eks. 2 på http://www.pcworld.dk/Pictures/firewallADSL.gif, hvor man har en smoothwall, og så bag den webserver og mailserver, og så have fildeling aller bagest, sammen med klienterne?
Principielt jo, men dybest set så er sikkerhden i linux verden rimelig - det ser værre ud i MS verden, men det er en helt anden snak - spørgsmålet er om man har brug for den lille ekstra sikkerhed som der ligger i at benytte en ekstra maskine i forhold til udgifterne.
Læs også hvad PC World skriver omkring problematikken:
Løsningen med den ekstra server, er naturligvis den mest sikre og mest elegante, men den koster altså en ekstra server. Vi brugte en oldnordisk pc med 400 MHz Pentium II, 128 megabyte hukommelse og 10 gigabyte harddisk, men den støjer, og så har man to larmende servere derhjemme.
Til gengæld får man en installation med en fuldblods firewall med ægte DMZ (demilitariseret zone) og intrusion detection - altså overvågning af hackerangreb. DMZ gør, at man kan have et netværkssegment, der er åbent mod internet (til webservere, mailservere og så videre), og et netværkssegment til pc'er og interne servere, hvortil der ikke er adgang fra internet.
Løsningen med E-Smith som firewall og server virker fortrinligt. I teorien er det nok en mindre sikker løsning, da firewall og server ligger på samme fysiske maskine, men det er til at leve med, når det gælder en opsætning i hjemmet. Det er under alle omstændigheder en mere sikker løsning, end den vi lavede i første artikel. I forhold til opsætningen i sidste artikel kræver denne ændring kun et ekstra netkort.
Nu skal jeg vist snart passe på med citater og dybe links, det kan jo være farligt:-)
Hey i to.. Ved ikk om I kan huske mig :D Jeg har fået min brænder i dag.. Og det første jeg gjorde var at brænde ISO-filen over på en CD.. Men.. Jeg prøvede så lige at boote den på MIN PC (AMD Athlon 2000+) for at se om den virkede.. Det gjrode den, MEN!! Ligepludselig begyndte der at komme en masse underlige tegn op på skærmen, hvorefter den skrev "at der ikk var nok memory til at loade kernen".. Derefter blev jeg stillet for en boot-promt..
Jeg sys i begge har givet gode kommentare/svar.. så i får dele pointene ;)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.