Lähiverkko ja Linux-palvelin..

tosi nuub

Joojoo.. en tajua oikeasti näistä systeemeistä yhtään mitään, mutta pakko on säätää :)

Elikkäs olen tässä linux-palvelinta pystyttämässä ja mietin miten tuon lähiverkon sitten rakentaisin. Palvelimeni tarjoaisi muutamia palveluita mm. apache, irssi jne. Mietin tässä jos laittaisin palvelimen ulkoverkkoon, mutta miten tämän sitten toteuttaisin. Adsl-boksina on Telewell ea-2000 ja sitten nurkista löytyy vielä ylimääräinen 3comin joku neliporttinen kytkin/wlan-loota. Lähiverkossa mulla on parisen työasemaa. Mutta nyt menikin sormi suuhun. Miten oikeaoppisesti kytkisin nyt nämä kaikki laitteet, niin että palvelin olisi ulkoverkossa ja työasemat sisäverkossa. Vai pitäisikö vain heittää tuosta telewellistä porttiohjaus-sydeemejä palvelimen suuntaan? Mutta haluaisin tuon silti ulkoverkkoon. Palvelimessani on yksi verkkokortti.

Noniin, toivottavasti joku tajuaa tästä mun selityksestä jotain ja osaisi auttaa.

6

1957

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Pärsereikä
      • wasabiforthewin

        Ei se ole niin vaikeaa kuin luulet. Aloitat vaikka asentamalla sen palvelimen.
        Asenna haluamasi Linux distro, suosittelen fedoraa jos olet aloittelija, se taipuu hyvin vähän kaikeen käyttöön.
        Fedoran mukana tulee about kaikki mitä tarvitset eli asenna Apache, Mysql, php, ja niiden tarvittavat moduulit, vsftp on myös ok. Jos et oikeen tiedä mitä asentaa, asenna ekalla kerralla KAIKKI jos kovotila sallii.

        Kun olet asentanut softat koneelle, olettaen että olet sen jonnekkin kytkenyt ja se on netissä, voit asentaa Webmin ohjelman helpottamaan elämääsi.

        Jos toi sun adsl boksi on sitä luokkaa että siinä on kytkin samssa niin kytke sen sun serveri siihen, muutoin kytke adsl boksin kytkin ja serveri ja työasemat kytkimeen. Jos haluat alkaa guruilemana ja rakentaa ihan oikean sisäverkon itsellesi niin tarvitset vielä yhden koneen jossa kaksi verkkokorttia, mielellään jotain yleistä bulk tavaraa, esim 3com 3c905x tavaraa. Sitten lataat vaikka Coyote Linux nimisen installerin netistä ja väsäät siitä yhdelle korpulle asennettavan reitittimen/dhcp palvelimen, todella helppo juttu jopa aloittelijalle koska Coytotessa on windows installeri joka tekee kaiken puolestasi!

        Kun olet saanut työaemat ja palvelimen verkkoon ja pääset kaikilla nettiin, voit alkaa konffailemaan palvelinta, apache on niin helppo konfata peruskäyttöön, käytönnässä yksi rivi httpd.conf tiedostosta kaipaa muutosta, servername kohta.

        Voit myös rekisteöridä itsellesi domainin, keskustele sitten ISP:si kanssa dns ohjauksesta, tarvitset ehkä staattisen ip osoitteen tai sitten käytät esim, DynDns.orgin dynaamista dns ohjausta.

        vsftp on yleensä käyttövalmis, kannattaa katsoa ettei anonyymit pääse sisään, joten lueppa manuaalit tarkkaan.
        Ssh on myös käyttövalmis out-of-the box.

        muista lisätä halutut palvelut käynnistymään vaikka runlevel 3, eihän palvelimessa tarttee graafista käyttöliittymää pitää päällä!

        Jos haluat vielä tehdä siitä tiedosto/tulostuspalvelimen windows koneille, konffaile samba kuntoon, mutta ensin luet manuaalit tarkkaan!

        Niin, sanoinko jo että LUE manuaalit tarkkaan ajatuksella läpi jos alat serveriä säätämään. Serverin pystyttäminen ei ole mitään click click homma toimii kikkailua vaan joudut vähän opettelemaankin!


      • Pärsereikä
        wasabiforthewin kirjoitti:

        Ei se ole niin vaikeaa kuin luulet. Aloitat vaikka asentamalla sen palvelimen.
        Asenna haluamasi Linux distro, suosittelen fedoraa jos olet aloittelija, se taipuu hyvin vähän kaikeen käyttöön.
        Fedoran mukana tulee about kaikki mitä tarvitset eli asenna Apache, Mysql, php, ja niiden tarvittavat moduulit, vsftp on myös ok. Jos et oikeen tiedä mitä asentaa, asenna ekalla kerralla KAIKKI jos kovotila sallii.

        Kun olet asentanut softat koneelle, olettaen että olet sen jonnekkin kytkenyt ja se on netissä, voit asentaa Webmin ohjelman helpottamaan elämääsi.

        Jos toi sun adsl boksi on sitä luokkaa että siinä on kytkin samssa niin kytke sen sun serveri siihen, muutoin kytke adsl boksin kytkin ja serveri ja työasemat kytkimeen. Jos haluat alkaa guruilemana ja rakentaa ihan oikean sisäverkon itsellesi niin tarvitset vielä yhden koneen jossa kaksi verkkokorttia, mielellään jotain yleistä bulk tavaraa, esim 3com 3c905x tavaraa. Sitten lataat vaikka Coyote Linux nimisen installerin netistä ja väsäät siitä yhdelle korpulle asennettavan reitittimen/dhcp palvelimen, todella helppo juttu jopa aloittelijalle koska Coytotessa on windows installeri joka tekee kaiken puolestasi!

        Kun olet saanut työaemat ja palvelimen verkkoon ja pääset kaikilla nettiin, voit alkaa konffailemaan palvelinta, apache on niin helppo konfata peruskäyttöön, käytönnässä yksi rivi httpd.conf tiedostosta kaipaa muutosta, servername kohta.

        Voit myös rekisteöridä itsellesi domainin, keskustele sitten ISP:si kanssa dns ohjauksesta, tarvitset ehkä staattisen ip osoitteen tai sitten käytät esim, DynDns.orgin dynaamista dns ohjausta.

        vsftp on yleensä käyttövalmis, kannattaa katsoa ettei anonyymit pääse sisään, joten lueppa manuaalit tarkkaan.
        Ssh on myös käyttövalmis out-of-the box.

        muista lisätä halutut palvelut käynnistymään vaikka runlevel 3, eihän palvelimessa tarttee graafista käyttöliittymää pitää päällä!

        Jos haluat vielä tehdä siitä tiedosto/tulostuspalvelimen windows koneille, konffaile samba kuntoon, mutta ensin luet manuaalit tarkkaan!

        Niin, sanoinko jo että LUE manuaalit tarkkaan ajatuksella läpi jos alat serveriä säätämään. Serverin pystyttäminen ei ole mitään click click homma toimii kikkailua vaan joudut vähän opettelemaankin!

        Just tota mä tarkoitinkin mutta esitin sen lyhyemmin hehheh.. Siis linkki oli ko. modeemin manuaaliin jossa sivulla 106 käsitellään "Virtual server, Port Forwarding" eli miten konffaat modeemisi niin että yksi NATin alla pörräävä kone voi toimia nettipalvelimena ja muut ovat LAN-koneita.

        Tarvitset siis ensin kiinteän IP:n tai Dynaamisen DNS:n joka sekin on selitetty sivulla 110. Muuten joudut ilmoittelemaan käyttäjille aina kun IP-osoitteesi sattuu muuttumaan.

        Itselläni oli sellainen systeemi aiemmin että mulla oli palvelinkone jossa oli kaksi verkkokorttia, toinen oli WAN-yhteys softapalomuurilla ja toisesta oli letku LAN-hubiin jonka alla oli lähiverkkokoneet.

        Mutta ratkaisuja on siis useampia ja joka tapauksessa sun täytyy lukea ja opiskella manuskat jotta saat kohtuullisen turvallisen järjestelmän pystyyn. Apachen yms. softan konffaus sinänsä on melko helppoa.


      • tosi nuub
        wasabiforthewin kirjoitti:

        Ei se ole niin vaikeaa kuin luulet. Aloitat vaikka asentamalla sen palvelimen.
        Asenna haluamasi Linux distro, suosittelen fedoraa jos olet aloittelija, se taipuu hyvin vähän kaikeen käyttöön.
        Fedoran mukana tulee about kaikki mitä tarvitset eli asenna Apache, Mysql, php, ja niiden tarvittavat moduulit, vsftp on myös ok. Jos et oikeen tiedä mitä asentaa, asenna ekalla kerralla KAIKKI jos kovotila sallii.

        Kun olet asentanut softat koneelle, olettaen että olet sen jonnekkin kytkenyt ja se on netissä, voit asentaa Webmin ohjelman helpottamaan elämääsi.

        Jos toi sun adsl boksi on sitä luokkaa että siinä on kytkin samssa niin kytke sen sun serveri siihen, muutoin kytke adsl boksin kytkin ja serveri ja työasemat kytkimeen. Jos haluat alkaa guruilemana ja rakentaa ihan oikean sisäverkon itsellesi niin tarvitset vielä yhden koneen jossa kaksi verkkokorttia, mielellään jotain yleistä bulk tavaraa, esim 3com 3c905x tavaraa. Sitten lataat vaikka Coyote Linux nimisen installerin netistä ja väsäät siitä yhdelle korpulle asennettavan reitittimen/dhcp palvelimen, todella helppo juttu jopa aloittelijalle koska Coytotessa on windows installeri joka tekee kaiken puolestasi!

        Kun olet saanut työaemat ja palvelimen verkkoon ja pääset kaikilla nettiin, voit alkaa konffailemaan palvelinta, apache on niin helppo konfata peruskäyttöön, käytönnässä yksi rivi httpd.conf tiedostosta kaipaa muutosta, servername kohta.

        Voit myös rekisteöridä itsellesi domainin, keskustele sitten ISP:si kanssa dns ohjauksesta, tarvitset ehkä staattisen ip osoitteen tai sitten käytät esim, DynDns.orgin dynaamista dns ohjausta.

        vsftp on yleensä käyttövalmis, kannattaa katsoa ettei anonyymit pääse sisään, joten lueppa manuaalit tarkkaan.
        Ssh on myös käyttövalmis out-of-the box.

        muista lisätä halutut palvelut käynnistymään vaikka runlevel 3, eihän palvelimessa tarttee graafista käyttöliittymää pitää päällä!

        Jos haluat vielä tehdä siitä tiedosto/tulostuspalvelimen windows koneille, konffaile samba kuntoon, mutta ensin luet manuaalit tarkkaan!

        Niin, sanoinko jo että LUE manuaalit tarkkaan ajatuksella läpi jos alat serveriä säätämään. Serverin pystyttäminen ei ole mitään click click homma toimii kikkailua vaan joudut vähän opettelemaankin!

        "Jos toi sun adsl boksi on sitä luokkaa että siinä on kytkin samssa niin kytke sen sun serveri siihen, muutoin kytke adsl boksin kytkin ja serveri ja työasemat kytkimeen."

        Varmistan vielä että teen nyt hommat oikein. Eli olen nyt kytkemässä serveriä tuohon adsl-boksiin. (4-porttinen) Aion myös kytkeä tuon 3comin kytkimen tuohon samaiseen boksiin. Siihen 3comiin sitten aion liitää kaikki työasemat. ADSL-boksi olisi sillatussa tilassa eli nat pois päältä. 3comissa taas olisi nat päällä ja työasemat olisi tyyliin.. 192.168.0.1, 192.168.0.2 jne.. Eli siitä syntisi sitten sisäverkko. Teenkö nyt oikein?


      • monimutkainen
        tosi nuub kirjoitti:

        "Jos toi sun adsl boksi on sitä luokkaa että siinä on kytkin samssa niin kytke sen sun serveri siihen, muutoin kytke adsl boksin kytkin ja serveri ja työasemat kytkimeen."

        Varmistan vielä että teen nyt hommat oikein. Eli olen nyt kytkemässä serveriä tuohon adsl-boksiin. (4-porttinen) Aion myös kytkeä tuon 3comin kytkimen tuohon samaiseen boksiin. Siihen 3comiin sitten aion liitää kaikki työasemat. ADSL-boksi olisi sillatussa tilassa eli nat pois päältä. 3comissa taas olisi nat päällä ja työasemat olisi tyyliin.. 192.168.0.1, 192.168.0.2 jne.. Eli siitä syntisi sitten sisäverkko. Teenkö nyt oikein?

        Mikset suoraan laita sitä ADSL-boksia routtaavaan tilaan ja työasemia siihen? Onko 3comin kytkimessä edes PAT:ia (Port Address Translation) jonka välttämättä tarvitset jos meinaat käyttää privaattiosoitteella palvelinta ulkoverkosta.


      • Pärsereikä
        monimutkainen kirjoitti:

        Mikset suoraan laita sitä ADSL-boksia routtaavaan tilaan ja työasemia siihen? Onko 3comin kytkimessä edes PAT:ia (Port Address Translation) jonka välttämättä tarvitset jos meinaat käyttää privaattiosoitteella palvelinta ulkoverkosta.

        Turhan monimutkainen tosiaan.. mikset jo lue niitä ohjeita, lataa se manuska ja tutki siitä. Virtual serveri on siis NATin alla mutta liikenne ohjataan johonkin tiettyyn osoitteeseen jonka sallit kuten 192.168.1.100 joka on sitten se serverikone. Pistät vain kiinteät ip-osoitteet aliverkkoon niin voit helposti ohjat serveriliikenteen halutulle koneelle. Palomuurin pitäsi kyllä ymmärtää asetuksista että ko. kone on serveri ja muut vaikkapa 192.168.1.3 ja 192.168.1.4 ovat LAN-koneita joille liikennöinti on rajoitettu. Mulla ei ko. merkkistä ADSL-laitetta ole mutta näin ne yleensä toimivat varsinkin sulla näyttäisi olevan varsin laajat konffausmahdollisuudet että olen ihan kateellinen perhana.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mihin Ilkka Kanerva kuoli?

      Kun näin jokin aika sitten kuvan riutuneen näköisestä Kanervasta, sanoin vaimolle että haimasyövältä vaikuttaa. Vaimon isä oli kuollut kyseiseen tauti
      Maailman menoa
      265
      17118
    2. Oho! Susanna Laine uudessa hiustyylissä - Julkkismeikkaajalta tiukka palaute: "Ihan sama..."

      Ex-Salkkarit tähti ja juontaja Susanna Laine on monessa mukana. Ex-missi tunnetaan pitkistä, vaaleista hiuksistaan . Mitäs tykkäät uudesta hiustyylist
      Kotimaiset julkkisjuorut
      23
      5517
    3. Ilkka kanerva

      Ilkka Kanerva kuollut 74v
      Turku
      115
      2592
    4. Yllätyspaljastus: Poppari Robin Packalen kiittää urastaan iskelmätähti Juha Tapiota: "Jos mä en..."

      Oi, mikä tarina. Juha Tapio ja Robin ovat kyllä symppiksiä molemmat. Kumpi heistä on suosikkisi? https://www.suomi24.fi/viihde/yllatyspaljastus-poppar
      Kotimaiset julkkisjuorut
      15
      2076
    5. Venäjän lippulaiva Moskva upotettu Mustallamerellä

      Venäjän laivaston lippulaiva Mustalalmerellä on 180 m pituinen, Neuvostoliiton aikana rakennettu Moskva-niminen risteilijä. Ukraina ilmoitti eilen saa
      Maailman menoa
      336
      1775
    6. Pikkaraiskan puhelut

      Mitä tuo jätkä hakee sillä että julkaisee kuinka kauan on puhunut puhelimessa? Tekee itsestään vieläkin idiootimman tuolla vai mikä tää juttu?
      Kotimaiset julkkisjuorut
      111
      1007
    7. Ilkka Kanerva on kuollut

      74-vuotiaana.
      Maailman menoa
      59
      959
    8. Sofia Belorf ja Sonja Aiello

      Viihtyvät yhdessä dinnerillä. Pienet piirit. Mitä ajatuksia herättää ?
      Kotimaiset julkkisjuorut
      45
      899
    9. Hossein Najaf juotti lapset humalaan ja käytti häikäilemättä hyväkseen

      Keski-Suomen käräjäoikeus on tuominnut 60-vuotiaan Hossein Najafin neljän vuoden vankeusrangaistukseen. Ensimmäisen tytön kanssa hän oli useita kerto
      Maailman menoa
      32
      897
    Aihe