Este artigo destina-se àqueles que estão cansados dos erros e dificuldades encontradas ao tentar instalar os serviços DHCP e DNS integrados com atualização dinâmica nas tabelas. Esta documentação é destinada aos usuários de Debian Lenny, mas suas dicas podem esclarecer uma série de dúvidas dos que usam outras distribuições.
Criando um script simples de compartilhamento de internet
Após termos configurado tudo, agora temos que compartilhar a internet. Se sua empresa não exige a necessidade de um monitoramento mais cuidadoso, este script resolverá bem a questão. Faça assim:
# cd /etc/init.d
# vi firewall.sh
#!/bin/bash
#Parando o forward pelo kernel
echo 0 > /proc/sys/net/ipv4/ip_forward
#Limpando todas as tabelas
iptables -F
iptables -t nat -F
iptables -t mangle -F
#Criando a regra de NAT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
#Iniciando o forward pelo kernel
echo 1 > /proc/sys/net/ipv4/ip_forward
# Configurando a visualização de logs dinâmicos.
tail -f /var/log/syslog >> /dev/tty9 &
exit 0
Se sua conexão for ADSL, mude o parâmetro " -o eth0" para a interface pela qual você se conecta à internet.
Bem, estas são as configurações. Vale ressaltar que este script deixa a internet completamente aberta e, portanto, exposta a ataques. Mesmo que no momento a infraestrutura da empresa não pareça justificar a implementação de um proxy ou de um firewall com mais regras, é sempre bom pensar em proteção. Afinal, a cabeça que estará a prêmio será a sua se a rede cair ou sofrer uma invasão.
Espero que este tutorial possa ajudar naquilo para o qual foi proposto.
[3] Comentário enviado por ErhnamDjinm em 20/08/2009 - 09:05h
Uma informação importante.
Caso trabalhem em redes classe A ou B, no arquivo de zona reversa do Bind, o IP deve aparecer todo invertido.
Por exemplo, ao invés de
[7] Comentário enviado por renanpro03 em 07/06/2010 - 15:23h
Olá Amigo!
Mto bom seu tutorial, consegui configurar certinho como explicou mas estou tendo um erro quando mando o WEBMIN verificar as configurações do DNS
Ele retorna essa msg.
Os seguintes erros foram encontrados no arquivo /etc/bind/named.conf de configuração do BIND ou arquivos referenciados pela zona ..
/etc/bind/db.100.168.192.in-addr.arpa:3: ignoring out-of-zone data (1)
zone 100.168.192.in-addr.arpa/IN: has 0 SOA records
zone 100.168.192.in-addr.arpa/IN: has no NS records
zone 100.168.192.in-addr.arpa/IN: not loaded due to errors.
_default/100.168.192.in-addr.arpa/IN: bad zone
Já verifiquei o named.conf, creio que seja algum erro no db, mas conferi já varias vezes e esta tudo ok... alguem poderia me ajudar ?
[9] Comentário enviado por red_slack em 16/08/2010 - 23:05h
ta dando esse erro e não inicia o bind
Stoppong domain name service...: bind9rncd: connect failed: 127.0.0.1#953 connection refused.
Starting domain name service...: bind9 failed!
o failed bem vermelhão... o dhcp ta rodando normal o problema é só esse ai do bind, alguem poderia da uma dica do que seja...
cl2b2r, você tem o conteudo do email enviado para o Renan?? é possivel me enviar ele também?
ailton_fernandez@yahoo.com.br
Desde já obrigado
[13] Comentário enviado por cl2b2r em 17/08/2010 - 19:21h
Oi red slack
Realmente o acollucci tem razão! Eu na hora de postar errei na digitação de uma letra e por isso está dando este erro. Faz a modificação que deverá funcionar. Depois posta o resultado aqui valeu? ;)
[14] Comentário enviado por red_slack em 17/08/2010 - 21:41h
Hoje foi um dia meio corrido para mim, não deu para testar todas as estações, mas em duas funcionaram normalmente, se funcionou em duas é para funcionar em todas, certo??? Um detalhe que queria fazer é que todas as estações ficassem configuradas em DHCP e pegasse o mesmo IP, não sei como nessas duas esta funcionando assim 192.168.10.1 e 192.168.10.41, reiniciei varias vezes e mesmo no limite dos 10 minutos (600s) renova o IP para o mesmo isso é otimo, isso via cabo, agora aqui em casa que uso via Wireless meu IP é o 10.249 e só pega o 10.4, não entendi isso, alguma explicação logica?
No local desse TESTE não poderia colocar o nome da empresa??? isso aparece onde??? e como ficaria a sintatese????
Vocês já colocaram o NoCatAuth pra rodar??? já estou com ele instalado porém não configurado e to com umas duvidas, a primeira ele funciona com o Squid + Transparent???
[15] Comentário enviado por red_slack em 18/08/2010 - 09:44h
SIm, toda a rede cabeada pega o DHCP com o IP destinado a essa maquina, porém toda a rede wireless pega ip's aleatorios.
criei /etc/ethers com todos os IP/MAC, vocês poderia me ajudar com mais esse assunto?? Como uso exatamente o ARP?
[16] Comentário enviado por acollucci em 19/08/2010 - 09:02h
Opa
No lugar do TESTE, vc deve colocar o dominio da empresa, ou o nome dela etc..
Quanto a renovação de IP, o Windows (nao tenho essa informação sobre os demais SOs) tenta sempre renovar com o mesmo ip anterior, caso ele nao esteja disponivel ele pega outro.
Para fixar um IP no DHCP
use:
host NOME_DO_HOST {
hardware ethernet XX:XX:XX:XX:XX:XX; #MAC DO HOST
fixed-address XXX.XXX.XXX.XXX; #IP DO HOST
}
quanto as outras perguntas seja mais especifico, pq nao consegui entender rsrs. e tipo use o menu embaixo da pagina contribuir com pergunta, pq se vc fizer pergunta pelo artigo, so quem ja comentou ou quem estiver lendo o artigo na hora vai saber... A não ser claro que a pergunta seja referente ao artigo.
[17] Comentário enviado por fagl22 em 20/09/2010 - 14:19h
Prezado cl2b2r,
Gostaria de sua ajuda por gentiliza para solicionar este impasse q estou tendo:
O Primeiro é esse logo abaixo informado pelo comando TAIL:
dhcpd self-test failed. Please fix the config file.
The error was:
Internet Systems Consortium DHCP Server V3.1.1
Copyright 2004-2008 Internet Systems Consortium.
All rights reserved.
For info, please visit http://www.isc.org/sw/dhcp/
Can't open /etc/bind/rndc.key: No such file or directory
E o Segundo é que esta dando esse erro quando eu comento da linha do include "/etc/bind/rndc.key" até antes do option domain-name "teste.local" pelo TAIL ele informa o seguinte:
Copyright 2004-2008 Internet Systems Consortium.
All rights reserved.
For info, please visit http://www.isc.org/sw/dhcp/
Internet Systems Consortium DHCP Server V3.1.1
Copyright 2004-2008 Internet Systems Consortium.
All rights reserved.
For info, please visit http://www.isc.org/sw/dhcp/
Wrote 0 leases to leases file.
No subnet declaration for 1 (0.0.0.0).
** Ignoring requests on 1. If this is not what
you want, please write a subnet declaration
in your dhcpd.conf file for the network segment
to which interface 1 is attached. **
Agradeço desde já a sua atenção;
Atenciosamente,
Fábio