2개의 NIC가 있는 간단한 Linux 라우터

2개의 NIC가 있는 간단한 Linux 라우터

나는 성공하지 못한 채 다음 가이드를 따르려고 노력했습니다.

두 개의 NIC가 있는 작은 Linux 상자가 있습니다.

케이블 모뎀/라우터(내 통제 불능) ----> 2개의 NIC가 있는 LINUX BOX:

  • eth2=> 인터넷에 연결되면 케이블 모뎀 업스트림에서 자동으로 192.168.1.124 주소를 가져옵니다.
  • eth3=> 이 잭에 연결하면 자동으로 인터넷에 접속하고 싶습니다(노트북이나 AP에서). 여기에 DHCP 서버가 필요하다고 가정할까요?

설정을 포기하고 처음부터 다시 시작합니다. 누구든지 올바른 방향으로 나를 가리킬 수 있습니까?

nano -w /etc/dhcp/dhcpd.conf

EMPTY

nano -w /etc/network/인터페이스

auto lo
iface lo inet loopback

auto eth2
iface eth2 inet dhcp

nano -w /etc/default/isc-dhcp-서버

INTERFACES=""

내 IP 경로는 다음과 같습니다.

default via 192.168.1.1 dev eth2  metric 100
169.254.0.0/16 dev eth2  scope link  metric 1000
192.168.1.0/24 dev eth2  proto kernel  scope link  src 192.168.1.124

답변1

내부 인터페이스(eth3)를 고정 주소로 구성해야 합니다./etc/네트워크/인터페이스다음과 같이 보일 것입니다:

auto lo
iface lo inet loopback

auto eth2
iface eth2 inet dhcp

auto eth3
iface eth3 inet static
address 10.10.10.1
network 10.10.10.0
netmask 255.255.255.0
broadcast 10.10.10.255

네트워크에서 클라이언트를 수동으로 구성하려는 경우가 아니면 내부 인터페이스에 대해 DHCP 서버를 활성화할 수 있습니다.

/etc/default/isc-dhcp-서버:

INTERFACES="eth3"

당신의dhcpd.conf다음과 같이 보일 것입니다 :

default-lease-time 600;
max-lease-time 7200;
option subnet-mask 255.255.255.0;
option broadcast-address 10.10.10.255;
option routers 10.10.10.1;
option domain-name-servers x.x.x.x, y.y.y.y;

subnet 10.10.10.0 netmask 255.255.255.0 {
range 10.10.10.10 10.10.10.100;
} 

바꾸다xxxxx그리고이야ISP의 DNS 서버로

DHCPD를 다시 시작합니다.

sudo service isc-dhcp-server restart

이 시점에서 클라이언트는 내부 네트워크 범위의 IP를 제공받아야 하며 게이트웨이(eth3)를 핑하고 응답을 받을 수 있어야 합니다.

ping 10.10.10.1

다음으로 eth2에 ping을 시도해보세요:

ping 192.168.1.124

케이블 모뎀 내부의 인터페이스에 대해 ping을 수행합니다.

ping 192.168.1.1

모두 성공했다면 IP 전달 및 위장 작업에 집중할 수 있습니다.

답변2

그렇다면 리눅스 박스에 별도의 네트워크를 원하지 않습니까? 그렇다면 라우팅이 필요하지 않습니다. 당신은다리두 개의 NIC를 선택하세요. 또한 케이블 모뎀이 하나의 역할을 하기 때문에(eth2가 IP를 얻음) DHCP 서버가 필요하지 않습니다. bridge-utils브리지를 만드는 데 필요합니다 .우분투 문서

답변3

괜찮다면 ClearOS, pfsense 또는 zentyal과 같이 이미 구축된 제품을 사용하고 싶을 수도 있습니다. 비록 ClearOS와 zentyal이 라우팅 이상의 기능을 수행하고 커뮤니티 라이센스를 가지고 있기는 하지만 말이죠. 일정과 목표가 빡빡하다면 이 방법을 사용하면 성공할 수 있을 것이라고 생각했습니다.

관련 정보