thiagoanselmo
(usa Debian)
Enviado em 21/02/2010 - 20:31h
E aiii amigoo...
vamos ver se entendii...
1- vamos ver oque vc tem...
01 modem ads
01 modem wireless
01 servidor dhcp
02 placas de rede eth0, eth1
vamos láá...
### Mascarando conexões e ativando forward entre as placas...
iptables -t nat -A POSTROUTING -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
###Digamos que seu modem seja dlink 500b que tenha o ip 10.1.1.1
### Configurando sua eth0
1- ligue o seu modem na eth0 e faça as seguintes configurações
2- ifconfig eth0 10.1.1.2
3- route add default gw 10.1.1.1
### Configurando sua eth1
ifconfig eth1 192.168.1.1
### Configurando seu wireless
No modo operação deixe ele como bridge...
E vá na opção 'lan e deixe como cliente dhcp...
### configurando seu servidor DHCP (vou me basear no debian ou ubunto ok)
apt-get update
apt-get install dhcp3-server
a configuração dele fica em /etc/dhcp/dhcpd.conf
### vamos a configuração em si...
# Libera um endereço por 600 segundos(dez minutos)
default-lease-time 30;
# Tempo máximo em segundos para liberação do endereço IP
max-lease-time 60;
# Define a subnet-mask
option subnet-mask 255.255.255.0;
# Define o endereço de distribuição (Broad Cast)
option broadcast-address 10.255.255.255;
# Define o Roteador ou o caminho padrão
option routers 192.168.1.1;
# Define os servidores de DNS
option domain-name-servers 192.168.1.1, 208.67.222.222;
# Indica se o servidor DNS será atualizado quando um aluguel de ip for solicitado
ddns-update-style none;
# Define o nome do dominio da subrede
option domain-name "Eletronica_Nossa_Senhora_Aparecida";
# Define a rede, máscara e escala de endereços
subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.100 192.168.1.200;
}
# Para defenir um endereço IP especifico para uma máquina na rede é necessário a utilização dos endereço físico das placa de rede, MAC address.
# exemplo:
#host Thiago_Anselmo {
#hardware ethernet 00:0A:60:D4:7H:FF;
#fixed-address 192.168.1.5;
#}
depois só ir em /etc/ini.d/dhcp3-server restart
feitooo....
OBS: para que os ips das interfaces fiquem gravadas no servidor... configurar o seguinte arquivo
/etc/network/interface
auto etho
iface eth0 inet static
address 10.1.1.2
netmask 255.0.0.0
gateway 10.1.1.1
auto eth1
iface eth1 inet static
address 192.168.1.1
netmask 255.255.255.0
fecho é isso aiii....
e se quiser que as regras do iptables carreque junto com o sistema..
só fazer um script...
falouuu