Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Wtam, mam starty komputer z P2 400 mhz, 128mb ramu. Chciałem z niego zrobić komputer rozdzielający neostradę, a także chcę przetestować na nim kilka usług (www, ftp, serwer jabbera).
I już na początku, czyli przy konfiguracji maskarady mam problem:
iptables v1.3.8: can't initialize iptables table `nat': Table does not exist (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded.
??
Czy możecie mi napisać, jako doświadczeni administratorzy co jest potrzebne żeby zrobić taki serwer? Chodzi mi głównie o wskazówki co konfiguracji jądra. Czy jakieś opcje dodatkowe trzeba właczyć? Jakie patche dokompilować?
Chciałbym także przetestować DNS i pocztę Postfix, czy to możliwe jest na zmiennym IP?
Nie oczekuje że ktoś mnie poprowadzi za rękę, tylko chciałbym mieć jakiś punkt zaczepienia do dalszych poszukiwań. Fajnie by było jakby ten temat stał się takim zbiorem porad dla chcących postawić swój pierwszy serwer :)
btw. mam Debiana Etch
Offline
`modprobe iptables` ?:]
Offline
Maskarada.
http://dug.net.pl/texty/masq.php
Robiłem zgodnie z tym opisem i mi wszystko śmigało.
Zmienne IP - www.no-ip.com ( nie testowałem, nie wiem jak to wyglada w praktyce .)
I jeszcze coś :)
http://forum.dug.net.pl/viewtopic.php?t=7274
Offline
to jeszcze pzeczytaj
http://dug.net.pl/texty/Iptables_by_Atom_Zero.pdf
nie masz na'a wkompilowanego w jajku
Networking ---> Networking options ---> [*] Network packet filtering framework (Netfilter) ---> <*> IPv4 connection tracking support (required for NAT) <*> Full NAT <M> MASQUERADE target support <M> REDIRECT target suppor no i packet mangling tez sie nada <M> Packet mangling <M> TOS target support <M> ECN target support <M> TTL target support
zanaczam ze nie jest to plena wymagana konfiguracja jaka :P i dla wygodt mzesz tez zazanczyc
Loadable module support ---> [*] Enable loadable module support [*] Automatic kernel module loading
Offline