Ol� amigos

Esta � a minha segunda mensagem na lista, agradecimentos ao Anderson Araujo
por ter me respondido a quest�o sobre SAMBA.

Obs. Pe�o paci�ncia para ler esta mensagem, ficou muito grande, mas pelo
menos ficou descrtiva, j� que sei de regras de listas e principalmente sei
que muitos n�o tem paci�ncia para ler a mensagem at� o fim.

Eu tenho uma servidor Linux com IP 198.162.1.1, este servidor possui SAMBA
instalado e j� est� servindo uma rede Windows.

Eu instalei neste servidor um modem USR 56K Isa, j� devidamente configurado
sobre /dev/ttyS1.

Obs. Conectiva Linux 6.0, kernel 2.2.17, eth0 e ppp0 ok.

Eu gostaria de fazer o seguinte:

Que as m�quinas Windows usassem a conex�o do Linux via Modem usando IP
din�mico, provido por um ISP sobre autentifica��o PAP (ou seja a maioria
dos ISP's).

Como configurar um Firewall em Linux? ouvi falar do programa mais b�sico,
que � o IP_FW, e lendo um HOWTO de Firewall, vi que existem dois programas
melhores, um � o TIS, e outro � o SOCKS, s� que n�o quero usar estes, mesmo
o HOWTO falando que estes s�o mais indicados caso queira dar seguran�a. N�o
sei.

Estou usando o Conectiva Linux da Revista PC Master 46, ou seja possuo
apenas o CD1 de bin�rios, n�o tenho o 2, nem os de fontes, j� que vi no
site da Conectiva, que s�o 4.

Como fowardiar (passar para a frente) os pacotes IP do linux para o
Windows, ou seja, como usar o IP_FW sobre em primeiro lugar sobre IP Fixo,
depois sobre IP din�mico, que neste caso � o caso de provedor.

J� vi uma vez isto escrito em algum HOWTO de PLIP, mas n�o lembro

Tenho que alterar algo na minha tabela de rotas, tenho que adicionar algo
em /etc/hosts ou /etc/resolv.conf, 

A pr�ncipio, fiz apenas um teste de conex�o usando o KPPP no KDE 2, e
beleza, j� esta conectando legal, no servidor. OK. Eu sei como configurar
via console tambem usando /etc/ppp/options usando pppd, n�o gosto muito de
usar aquele promptizinho ppp> para levantar o daemon de pppd nem tampouco
m�todos exdrux�los like wvdial e minicom, horr�veis.

No resolv.conf ao menos eu sei que devo colocar os nameservers do provedor
nele.  Mas no hosts, como? Sendo que meu IP ser� din�mico. Tamb�m n�o sei
ao certo o que fazer.

Como usar o IPFWADM, sei l�, aquela ferramenta de adminstra��o do IP_FW.

Eu gostaria tamb�m de umas explica��es sobre como usar o IP_FW tamb�m sobre
IP fixo,

Eu tamb�m n�o sei muito bem isto, mas qual a diferen�a entre Firewall,
gateway e proxy, e tamb�m roteador.

O que um Firewall faz?
O que um Gateway faz?
O que um Proxy faz?
O que um roteador faz?

O Firewall, � o que protege a rede interna contra a rede externa, barrando
o acesso, estou certo disto, me corrijam por favor?

O Gateway, como sua tradu��o em ingl�s, e apenas uma m�quina que n�o tem
nenhuma prote��o, apenas faz o port�o de entrada na Internet.

O Proxy, eu acho que o mesmo que Firewall, s� que acho que � o mesmo que
Gateway. 
Me corrijam por favor.

O Roteador, j� vi p�ginas na Internet, explicando sobre usar um Roteador de
marca ou sei l� modelo Cyclades para uso em ISP's, o que � ele. � um
equipamento, j� vi isto em algum HOWTO de cria��o de ISP's

SQUID, me parece que ele � um proxy, e repetindo de novo, o que � um
proxy?, mas me parece que ele apenas � de HTTP, me corrijam por favor.

Se for, eu j� vi mensagens falando para caramba sobre o SQUID e talvez
APACHE ou algum outro HTTPD server. Mas eu sei que � um servidor e outro �
proxy.

Bom, a pr�ncipio n�o pretendo usar SQUID, j� que o servidor � apenas de
arquivos + impressoras e sei l�, firewall/gateway/proxy de internet. N�o
instalei nenhum HTTPD no servidor.

E finalizando, a empresa onde eu vou instalar esta rede, eu n�o vou ser o
administrador dela, vou deixar na m�o do pessoal de l�, e n�o sei se eles
tem conhecimento suficiente em Linux. 

Isto � porque como a conex�o a Internet no servidor vai ser discada, e n�o
sei se eles v�o deixar a linha ligada o tempo todo no hor�rio de expediente
de trabalho, tem como eu tipo usar o KPPP para discar, mas eu acho que vou
ter que setar toda hora o IP_FW, ent�o eu pergunto?

Tem algum jeito de eu usar o IP_FW sobre o dispositivo ppp0, o que a� n�o
teria que ficar mudando o IP toda hora, j� que n�o sei se o pessoal de l�
tem conhecimento suficiente para isto.

A� seria algo desse tipo: O cara na m�quina Windows cliente, precisa
conectar na Internet, ele vai l� no servidor Linux, ativa apenas o KPPP e o
IP_FW se vira.

Esta poderia ser uma outra maneira

Ou deixar o IP_FW em modo de espera, tipo, quando a m�quina Windows cliente
fizer uma requisi��o de conec��o, ele se auto-ativa, algo tipo conex�o
sobre demanda no PPPD. Al�m do PPPD estar j� sobre demanda. � �bvio.
Neste caso sei l� pegando alguma vari�vel de ambiente, "set" obtendo o IP
do provedor e ativando o Firewalling

E no caso do PPPD, acho que tem uma op��o de delay, eu posso colocar por
exemplo, 3 minutos, e ele desconectar depois de um tempo de uso. Para n�o
ficar gastando conta telef�nica.

Que a� n�o dependeria de o cara ter que ir fisicamente ao local do
servidor, ativar o KPPP e ativar a conex�o e voltar caminhando a sua
m�quina, apesar que eu posso fazer isto via Telnet, e repetindo de novo, o
pessoal de l�, eu s� n�o acho, como sei que eles n�o tem conhecimento para
isto (usar Telnet)

Obs. Se quiserem mandar scripts, os scripts de conex�o s�o aceitos, desde
que sejam em Shell Script nada de Perl ou Python. E at� mesmo scrips de
setar o Firewall. Mandem via PVT. Nada na lista, mandem direto para mim.
N�o quero sobrecarregar a lista.

E s�, mas desculpem pelas perguntas, algumas podem ser bobas, mas o
problema � que n�o sei mesmo e meus sinceros agradecimentos �queles que
tiveram paci�ncia e leram minha mensagem at� o fim.


[]'s



Assinantes em 11/05/2001: 2275
Mensagens recebidas desde 07/01/1999: 113059
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a