Lähiverkko ja Linux-palvelin..

tosi nuub

Joojoo.. en tajua oikeasti näistä systeemeistä yhtään mitään, mutta pakko on säätää :)

Elikkäs olen tässä linux-palvelinta pystyttämässä ja mietin miten tuon lähiverkon sitten rakentaisin. Palvelimeni tarjoaisi muutamia palveluita mm. apache, irssi jne. Mietin tässä jos laittaisin palvelimen ulkoverkkoon, mutta miten tämän sitten toteuttaisin. Adsl-boksina on Telewell ea-2000 ja sitten nurkista löytyy vielä ylimääräinen 3comin joku neliporttinen kytkin/wlan-loota. Lähiverkossa mulla on parisen työasemaa. Mutta nyt menikin sormi suuhun. Miten oikeaoppisesti kytkisin nyt nämä kaikki laitteet, niin että palvelin olisi ulkoverkossa ja työasemat sisäverkossa. Vai pitäisikö vain heittää tuosta telewellistä porttiohjaus-sydeemejä palvelimen suuntaan? Mutta haluaisin tuon silti ulkoverkkoon. Palvelimessani on yksi verkkokortti.

Noniin, toivottavasti joku tajuaa tästä mun selityksestä jotain ja osaisi auttaa.

6

1931

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Pärsereikä
      • wasabiforthewin

        Ei se ole niin vaikeaa kuin luulet. Aloitat vaikka asentamalla sen palvelimen.
        Asenna haluamasi Linux distro, suosittelen fedoraa jos olet aloittelija, se taipuu hyvin vähän kaikeen käyttöön.
        Fedoran mukana tulee about kaikki mitä tarvitset eli asenna Apache, Mysql, php, ja niiden tarvittavat moduulit, vsftp on myös ok. Jos et oikeen tiedä mitä asentaa, asenna ekalla kerralla KAIKKI jos kovotila sallii.

        Kun olet asentanut softat koneelle, olettaen että olet sen jonnekkin kytkenyt ja se on netissä, voit asentaa Webmin ohjelman helpottamaan elämääsi.

        Jos toi sun adsl boksi on sitä luokkaa että siinä on kytkin samssa niin kytke sen sun serveri siihen, muutoin kytke adsl boksin kytkin ja serveri ja työasemat kytkimeen. Jos haluat alkaa guruilemana ja rakentaa ihan oikean sisäverkon itsellesi niin tarvitset vielä yhden koneen jossa kaksi verkkokorttia, mielellään jotain yleistä bulk tavaraa, esim 3com 3c905x tavaraa. Sitten lataat vaikka Coyote Linux nimisen installerin netistä ja väsäät siitä yhdelle korpulle asennettavan reitittimen/dhcp palvelimen, todella helppo juttu jopa aloittelijalle koska Coytotessa on windows installeri joka tekee kaiken puolestasi!

        Kun olet saanut työaemat ja palvelimen verkkoon ja pääset kaikilla nettiin, voit alkaa konffailemaan palvelinta, apache on niin helppo konfata peruskäyttöön, käytönnässä yksi rivi httpd.conf tiedostosta kaipaa muutosta, servername kohta.

        Voit myös rekisteöridä itsellesi domainin, keskustele sitten ISP:si kanssa dns ohjauksesta, tarvitset ehkä staattisen ip osoitteen tai sitten käytät esim, DynDns.orgin dynaamista dns ohjausta.

        vsftp on yleensä käyttövalmis, kannattaa katsoa ettei anonyymit pääse sisään, joten lueppa manuaalit tarkkaan.
        Ssh on myös käyttövalmis out-of-the box.

        muista lisätä halutut palvelut käynnistymään vaikka runlevel 3, eihän palvelimessa tarttee graafista käyttöliittymää pitää päällä!

        Jos haluat vielä tehdä siitä tiedosto/tulostuspalvelimen windows koneille, konffaile samba kuntoon, mutta ensin luet manuaalit tarkkaan!

        Niin, sanoinko jo että LUE manuaalit tarkkaan ajatuksella läpi jos alat serveriä säätämään. Serverin pystyttäminen ei ole mitään click click homma toimii kikkailua vaan joudut vähän opettelemaankin!


      • Pärsereikä
        wasabiforthewin kirjoitti:

        Ei se ole niin vaikeaa kuin luulet. Aloitat vaikka asentamalla sen palvelimen.
        Asenna haluamasi Linux distro, suosittelen fedoraa jos olet aloittelija, se taipuu hyvin vähän kaikeen käyttöön.
        Fedoran mukana tulee about kaikki mitä tarvitset eli asenna Apache, Mysql, php, ja niiden tarvittavat moduulit, vsftp on myös ok. Jos et oikeen tiedä mitä asentaa, asenna ekalla kerralla KAIKKI jos kovotila sallii.

        Kun olet asentanut softat koneelle, olettaen että olet sen jonnekkin kytkenyt ja se on netissä, voit asentaa Webmin ohjelman helpottamaan elämääsi.

        Jos toi sun adsl boksi on sitä luokkaa että siinä on kytkin samssa niin kytke sen sun serveri siihen, muutoin kytke adsl boksin kytkin ja serveri ja työasemat kytkimeen. Jos haluat alkaa guruilemana ja rakentaa ihan oikean sisäverkon itsellesi niin tarvitset vielä yhden koneen jossa kaksi verkkokorttia, mielellään jotain yleistä bulk tavaraa, esim 3com 3c905x tavaraa. Sitten lataat vaikka Coyote Linux nimisen installerin netistä ja väsäät siitä yhdelle korpulle asennettavan reitittimen/dhcp palvelimen, todella helppo juttu jopa aloittelijalle koska Coytotessa on windows installeri joka tekee kaiken puolestasi!

        Kun olet saanut työaemat ja palvelimen verkkoon ja pääset kaikilla nettiin, voit alkaa konffailemaan palvelinta, apache on niin helppo konfata peruskäyttöön, käytönnässä yksi rivi httpd.conf tiedostosta kaipaa muutosta, servername kohta.

        Voit myös rekisteöridä itsellesi domainin, keskustele sitten ISP:si kanssa dns ohjauksesta, tarvitset ehkä staattisen ip osoitteen tai sitten käytät esim, DynDns.orgin dynaamista dns ohjausta.

        vsftp on yleensä käyttövalmis, kannattaa katsoa ettei anonyymit pääse sisään, joten lueppa manuaalit tarkkaan.
        Ssh on myös käyttövalmis out-of-the box.

        muista lisätä halutut palvelut käynnistymään vaikka runlevel 3, eihän palvelimessa tarttee graafista käyttöliittymää pitää päällä!

        Jos haluat vielä tehdä siitä tiedosto/tulostuspalvelimen windows koneille, konffaile samba kuntoon, mutta ensin luet manuaalit tarkkaan!

        Niin, sanoinko jo että LUE manuaalit tarkkaan ajatuksella läpi jos alat serveriä säätämään. Serverin pystyttäminen ei ole mitään click click homma toimii kikkailua vaan joudut vähän opettelemaankin!

        Just tota mä tarkoitinkin mutta esitin sen lyhyemmin hehheh.. Siis linkki oli ko. modeemin manuaaliin jossa sivulla 106 käsitellään "Virtual server, Port Forwarding" eli miten konffaat modeemisi niin että yksi NATin alla pörräävä kone voi toimia nettipalvelimena ja muut ovat LAN-koneita.

        Tarvitset siis ensin kiinteän IP:n tai Dynaamisen DNS:n joka sekin on selitetty sivulla 110. Muuten joudut ilmoittelemaan käyttäjille aina kun IP-osoitteesi sattuu muuttumaan.

        Itselläni oli sellainen systeemi aiemmin että mulla oli palvelinkone jossa oli kaksi verkkokorttia, toinen oli WAN-yhteys softapalomuurilla ja toisesta oli letku LAN-hubiin jonka alla oli lähiverkkokoneet.

        Mutta ratkaisuja on siis useampia ja joka tapauksessa sun täytyy lukea ja opiskella manuskat jotta saat kohtuullisen turvallisen järjestelmän pystyyn. Apachen yms. softan konffaus sinänsä on melko helppoa.


      • tosi nuub
        wasabiforthewin kirjoitti:

        Ei se ole niin vaikeaa kuin luulet. Aloitat vaikka asentamalla sen palvelimen.
        Asenna haluamasi Linux distro, suosittelen fedoraa jos olet aloittelija, se taipuu hyvin vähän kaikeen käyttöön.
        Fedoran mukana tulee about kaikki mitä tarvitset eli asenna Apache, Mysql, php, ja niiden tarvittavat moduulit, vsftp on myös ok. Jos et oikeen tiedä mitä asentaa, asenna ekalla kerralla KAIKKI jos kovotila sallii.

        Kun olet asentanut softat koneelle, olettaen että olet sen jonnekkin kytkenyt ja se on netissä, voit asentaa Webmin ohjelman helpottamaan elämääsi.

        Jos toi sun adsl boksi on sitä luokkaa että siinä on kytkin samssa niin kytke sen sun serveri siihen, muutoin kytke adsl boksin kytkin ja serveri ja työasemat kytkimeen. Jos haluat alkaa guruilemana ja rakentaa ihan oikean sisäverkon itsellesi niin tarvitset vielä yhden koneen jossa kaksi verkkokorttia, mielellään jotain yleistä bulk tavaraa, esim 3com 3c905x tavaraa. Sitten lataat vaikka Coyote Linux nimisen installerin netistä ja väsäät siitä yhdelle korpulle asennettavan reitittimen/dhcp palvelimen, todella helppo juttu jopa aloittelijalle koska Coytotessa on windows installeri joka tekee kaiken puolestasi!

        Kun olet saanut työaemat ja palvelimen verkkoon ja pääset kaikilla nettiin, voit alkaa konffailemaan palvelinta, apache on niin helppo konfata peruskäyttöön, käytönnässä yksi rivi httpd.conf tiedostosta kaipaa muutosta, servername kohta.

        Voit myös rekisteöridä itsellesi domainin, keskustele sitten ISP:si kanssa dns ohjauksesta, tarvitset ehkä staattisen ip osoitteen tai sitten käytät esim, DynDns.orgin dynaamista dns ohjausta.

        vsftp on yleensä käyttövalmis, kannattaa katsoa ettei anonyymit pääse sisään, joten lueppa manuaalit tarkkaan.
        Ssh on myös käyttövalmis out-of-the box.

        muista lisätä halutut palvelut käynnistymään vaikka runlevel 3, eihän palvelimessa tarttee graafista käyttöliittymää pitää päällä!

        Jos haluat vielä tehdä siitä tiedosto/tulostuspalvelimen windows koneille, konffaile samba kuntoon, mutta ensin luet manuaalit tarkkaan!

        Niin, sanoinko jo että LUE manuaalit tarkkaan ajatuksella läpi jos alat serveriä säätämään. Serverin pystyttäminen ei ole mitään click click homma toimii kikkailua vaan joudut vähän opettelemaankin!

        "Jos toi sun adsl boksi on sitä luokkaa että siinä on kytkin samssa niin kytke sen sun serveri siihen, muutoin kytke adsl boksin kytkin ja serveri ja työasemat kytkimeen."

        Varmistan vielä että teen nyt hommat oikein. Eli olen nyt kytkemässä serveriä tuohon adsl-boksiin. (4-porttinen) Aion myös kytkeä tuon 3comin kytkimen tuohon samaiseen boksiin. Siihen 3comiin sitten aion liitää kaikki työasemat. ADSL-boksi olisi sillatussa tilassa eli nat pois päältä. 3comissa taas olisi nat päällä ja työasemat olisi tyyliin.. 192.168.0.1, 192.168.0.2 jne.. Eli siitä syntisi sitten sisäverkko. Teenkö nyt oikein?


      • monimutkainen
        tosi nuub kirjoitti:

        "Jos toi sun adsl boksi on sitä luokkaa että siinä on kytkin samssa niin kytke sen sun serveri siihen, muutoin kytke adsl boksin kytkin ja serveri ja työasemat kytkimeen."

        Varmistan vielä että teen nyt hommat oikein. Eli olen nyt kytkemässä serveriä tuohon adsl-boksiin. (4-porttinen) Aion myös kytkeä tuon 3comin kytkimen tuohon samaiseen boksiin. Siihen 3comiin sitten aion liitää kaikki työasemat. ADSL-boksi olisi sillatussa tilassa eli nat pois päältä. 3comissa taas olisi nat päällä ja työasemat olisi tyyliin.. 192.168.0.1, 192.168.0.2 jne.. Eli siitä syntisi sitten sisäverkko. Teenkö nyt oikein?

        Mikset suoraan laita sitä ADSL-boksia routtaavaan tilaan ja työasemia siihen? Onko 3comin kytkimessä edes PAT:ia (Port Address Translation) jonka välttämättä tarvitset jos meinaat käyttää privaattiosoitteella palvelinta ulkoverkosta.


      • Pärsereikä
        monimutkainen kirjoitti:

        Mikset suoraan laita sitä ADSL-boksia routtaavaan tilaan ja työasemia siihen? Onko 3comin kytkimessä edes PAT:ia (Port Address Translation) jonka välttämättä tarvitset jos meinaat käyttää privaattiosoitteella palvelinta ulkoverkosta.

        Turhan monimutkainen tosiaan.. mikset jo lue niitä ohjeita, lataa se manuska ja tutki siitä. Virtual serveri on siis NATin alla mutta liikenne ohjataan johonkin tiettyyn osoitteeseen jonka sallit kuten 192.168.1.100 joka on sitten se serverikone. Pistät vain kiinteät ip-osoitteet aliverkkoon niin voit helposti ohjat serveriliikenteen halutulle koneelle. Palomuurin pitäsi kyllä ymmärtää asetuksista että ko. kone on serveri ja muut vaikkapa 192.168.1.3 ja 192.168.1.4 ovat LAN-koneita joille liikennöinti on rajoitettu. Mulla ei ko. merkkistä ADSL-laitetta ole mutta näin ne yleensä toimivat varsinkin sulla näyttäisi olevan varsin laajat konffausmahdollisuudet että olen ihan kateellinen perhana.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Epäily: Räppäri yritti tappaa vauvansa.

      https://www.mtvuutiset.fi/artikkeli/epaily-mies-yritti-tappaa-vauvansa/9300728 Tämä on erittäin järkyttävä teko täysin p
      Maailman menoa
      45
      5000
    2. Onko Sanna menossa Ukrainaan viettämään vuosipäivää?

      Kun on bongattu Varsovan lentokentältä?
      Maailman menoa
      112
      1570
    3. Räppäri kuoli vankilassa

      Ei kuulemma ole tapahtunut rikosta. Sama vahinkohan kävi Epsteinille. https://www.hs.fi/suomi/art-2000011840869.html "
      Maailman menoa
      48
      1129
    4. Aleksi Rytilä

      Räppäri saa haluamaansa julkisuutta.
      Kotimaiset julkkisjuorut
      13
      1063
    5. 81-vuotias Frederik avoimena - Ei omasta mielestä kelpaa tästä syystä realityihin: "Veemäinen..."

      Junttidiscon kuninkaana tunnettu Frederik, 81, on esiintymislavoilla suvereeni tekijä. Mies on viihdyttänyt ympäri Suome
      Suomalaiset julkkikset
      17
      987
    6. Muusikko yritti tappaa kaksiviikkoisen vauvan

      Karu epäily: Muusikko, 32, yritti tappaa kaksiviikkoisen vauvan Oulussa. IS:n selvityksen perusteella miestä ei ole syy
      Maailman menoa
      75
      950
    7. Välillä kyllä tuntuu, että jaat vihjeitä

      Mutta miten niistä voi olla ollenkaan varma? Ja minä saan niistä kimmokkeen luulemaan yhtä sun toista. Eli mitä ajatella
      Ikävä
      8
      947
    8. Kulukusuunnat

      Eikö kuhmolaiset iha oikiasti tiiä kumpi o vasen ja kumpi oikia? Tuolla ku liikennemerkissä näkyy nuolet ylös ja alas, v
      Kuhmo
      2
      852
    9. Tynkä Eläintarha ei ole enää visiitin väärti

      Ähtärin MesiZoo on vajonnut alas. Näytillä olevien eläinten määrä on romahtanut lähemmäs -40%. Paikat ovat päässeet pah
      Ähtäri
      56
      751
    10. Junan alle

      Kuka päätti tai yritti päättää päivänsä jäämällä junan alle ja aiheutti sen takia veturikuskille ja muille traumat..?
      Kajaani
      27
      713
    Aihe