Forum

Iptables PPPoE Sonl...
 
Bildirimler
Hepsini Temizle

Iptables PPPoE Sonlandırma

5 Yazılar
2 Üyeler
0 Reactions
630 Görüntüleme
(@kamerkoseoglu)
Gönderiler: 199
Estimable Member
Konu başlatıcı
 

Merhaba arkadaşlar;

 Merkez ve buro olmak üzere 2 adet adsl baglantısını zyxel modem üzerinde hardware olarak Site to Site VPN yaptım.

 Yapmak istediğim şey merkzde bulunan modem arkasında bir firewall ım var linux Fedora 8.0 üzerinde iptables 1.4.0 kullanıyorum.

 buro dakileride bu firewall üzerinden internete cıkarmak istiyorum. biraz araştırma yaptım ; Merkezdeki modemi bridge moda alaıp iptables üzerinde PPPoE sonlandırması yaparsam bu işi yapa bilecegimi buldum ama tam bir dokuman bulamadım. Konuda yadım edebilirseniz sevinirim.

 

iyi çalışmalar

 
Gönderildi : 16/03/2010 15:54

(@kamerkoseoglu)
Gönderiler: 199
Estimable Member
Konu başlatıcı
 

Tekrar merhaba;

 Konuyu cozdum arkadaşlar sizlerlede paylaşmak istedim. sıresı ile yaptıgım işlemler.

adsl modem bridge moda alınır sonra linux üzerinde.

cd /usr/src

wget http://www.roaringpenguin.com/files/download/rp-pppoe-3.10.tar.gz

tar -zxvf  rp-pppoe-3.10.tar.gz

cd rp-pppoe-3.10

cd /src

./configure

make

make install

cd ..

cd ..

cd /sbin

pppoe-setup

bundan sonra sizden @ttnet kullanıcı adınız şifreniz dns adresi için kullanacagınız ip yi ve linux her basladığında oto olarak bu baglantıyı kurmak istiyormusunuz diye sorular soruyor buna yes diyor diger ayarları default olarak bırakıyoruz.

shutdown -r now sistemi restart edip yeniden başlattıgımızda internete artık adsl modem degil kendi bilgisayrımız üzerinden giriyoruz.

 

 
Gönderildi : 17/03/2010 14:49

(@alibirinci)
Gönderiler: 278
Reputable Member
 

Bu yapıyı Tavsiye Etmem Çünkü;

 

internet gittiğinde Sorunun Modemdemi Yoksa Firewaldamı olduğunu tespitte sorun yaşıya bilirsiniz 

Size Tavsiye. Modemi Normal kullanmanız vede Fedoraya 2 ethetnet takıp NAT yapmanız.

 iyi çalışamlar.

 
Gönderildi : 17/03/2010 15:15

(@kamerkoseoglu)
Gönderiler: 199
Estimable Member
Konu başlatıcı
 

Ali hocam cevap için teşekkürler;

fakat o yapıyıda denedim nat ile çözüme ulaşamıyorum istedigim şey magazanın merkez üzerinden filitrelenmesi nat kullandıgım zaman bunu yapamıyorum.

 

 

 
Gönderildi : 17/03/2010 21:19

(@alibirinci)
Gönderiler: 278
Reputable Member
 

Yazını okuyunca aklıma geldi.Bunu test etmedim ama ederim buyuk olasılıkla..  dansguardianda kontrol listerleri / urlo/local/etc gibi belirttiğimiz local uzantılarda barınıyor. merkezindeki firewall apache kurulsa. 80 portu buna yonlendirilse ( veya başka port ) web path'in ana dizininde subler/listeler/ gibi dizin oluşturulup bunlara okuma yetkisi verilse sonrasında subedeki firewalda dansguardian.conf  Şöyle yazsak http://domainadi.com/subeler/listeler/  şeklite yol belirtsek  yermi 🙂 

 
Gönderildi : 18/03/2010 12:38

Paylaş: