br-linux

Artigos br-linux.org
Artigos sobre Linux em bom português, originais e com qualidade

O texto abaixo foi publicado no BR-Linux antes de 2005, e está mantido aqui por razões históricas. Veja o material atualizado diariamente do BR-Linux em http://br-linux.org
Como compartilhar a Internet usando o Linux
Publicado em 31 de julho de 2003
 

O texto abaixo explica como compartilhar o seu acesso à Internet usando um computador com o Linux. Este computador pode ser dedicado a esta finalidade (transformando-se assim em um roteador), ou pode ser mais um computador da sua rede local, usado para as finalidades que você desejar e atuando também como roteador.

Configurar este recurso é mais simples do que parece, e são apresentadas as receitas para várias distribuições de Linux. O texto foi escrito por mim com colaborações de vários leitores (todos citados e referenciados, a não ser quando pediram para permanecer anônimos).

Compartilhando a sua conexão Internet usando Linux

Augusto C. Campos (brain@matrix.com.br) - com colaboração de vários leitores

Hoje em dia o acesso a Internet via banda larga é uma realidade em grande parte do território nacional, assim como se torna cada vez mais comum a existência de redes de pequeno porte nas casas e escritórios. Estas duas realidades somadas levam à necessidade de compartilhar a conexão à Internet entre os diversos computadores da maneira mais barata e eficaz possível.

Escapando das complicações

Se você ainda está planejando a sua rede local, ainda há tempo para escapar de todas as complicações: tente encontrar equipamento e um provedor que suporte uma das configurações abaixo:


Fig. 1 - Casos em que não há necessidade de configuração extra

Note que no caso 1, o modem (que pode também ser um adaptador ADSL, um cable modem ou outro equipamento com esta mesma função) está conectado a um hub (ou switch) onde estão conectados também os demais computadores da rede local. Configurar os computadores neste tipo de configuração é trivial, mas nem sempre se pode recorrer a este método: alguns modems podem ter perda de performance se conectados diretamente a um hub, outros exigem a conexão direta a um computador por razões diversas. E alguns provedores bloqueiam este tipo de compartilhamento mesmo quando o modem o suporta.

No caso 2, o modem também é hub, o que significa que ele possui entrada para conexão simultânea dos cabos de rede de diversos micros. Neste caso, conectar toda a sua rede local à Internet passa a ser uma tarefa extremamente simples.

Compartilhando a conexão de um micro

Se você não tem a sorte de poder compartilhar sua conexão simplesmente conectando cabos de rede extras, resta o recurso de habilitar este recurso no micro que possui a conexão. Existem muitas formas de fazer isto, mas a mais comum é através da inclusão de uma segunda placa de rede no PC conectado à Internet, seguida da configuração deste computador para rotear, que neste contexto significa transferir o tráfego entre a sua rede local e a Internet.


Fig. 2 - Um PC interligando a rede local à Internet

De modo geral, a primeira placa de rede (que por convenção é chamada de eth0) é conectada ao modem que dá acesso à Internet, e a segunda (chamada de eth1) liga-se à rede local da mesma forma que todos os demais micros da casa ou escritório.

Existem muitas maneiras de configurar o PC que compartilha a Internet. Por exemplo, se ele estiver rodando Windows, você pode habilitar o roteamento ou usar o Internet Connection Sharing (figura ao lado), ou usar um dos diversos softwares disponíveis para esta finalidade. Mas este é um artigo sobre Linux, então naturalmente não iremos dar muitos detalhes desta alternativa ;-)

No mundo Linux também é possível escolher mais de um caminho, e vamos ver alguns deles. Claro que não temos pretensão de esgotar o assunto, e nem poderíamos; ao final do texto, é apresentada uma coleção de links para outras fontes de informação.

Os pontos em comum

Não importa qual o método que você escolher, será necessário configurar sua rede local normalmente. Este ponto não será coberto neste artigo - configure cada um dos micros normalmente. Mas a não ser que você tenha alguma razão para agir de forma diferente, siga as seguintes dicas:

- Use endereços IP estáticos, na faixa 192.168.1.X, onde X é um número entre 1 e 254, para todos os micros. O micro que tem a conexão à Internet também vai receber um endereço desta faixa na sua segunda placa de rede (a eth1).

Use a máscara de rede 255.255.255.0.

- Configure o endereço dos servidores DNS do seu provedor em todos os micros da rede.

- Informe a todos os micros da rede local que o seu gateway padrão ou sua rota default é o endereço IP da placa eth1 do micro que tem a conexão.

Siga os passos acima usando as ferramentas providas pelo seu sistemna operacional, seguindo as instruções providas na documentação do mesmo. De modo geral esta operação é trivial e pode ser feita facilmente não importando se os micros rodam Windows, Linux ou mesmo se são Macs. As imagens abaixo mostram as telas de configuração em um PC com o SuSE Linux 8.2, cujo endereço IP vai ser 192.168.1.1 e que irá se conectar à Internet através de outro PC com Linux cujo endereço IP é 192.168.1.6:


Fig. 3. O IP deste micro com o SuSE Linux será 192.168.1.1, e ele irá tentar acessar a Internet através da conexão disponibilizada pelo micro cujo IP é o 192.168.1.6

Configurando o micro com acesso à Internet

Este é o ponto crucial de sua conexão. O micro com duas placas de rede é que faz o encaminhamento do tráfego entre a sua rede local e a Internet, realizando uma operação de troca de endereçamento que pode se chamar NAT ou Masquerading, dependendo do contexto.

A forma de configurar esta operação varia de acordo com a distribuição de Linux adotada, mas o pré-requisito é que as duas placas de rede já estejam adequadamente configuradas e em operação. Assim, antes de prosseguir configure o micro de tal forma que você consiga acessar normalmente a Internet nele (seguindo sempre as instruções do seu provedor), e que você possa também acessar (ou no mínimo obter retorno através do comando ping) os micros da rede local. Naturalmente o acesso à Internet ocorrerá através da primeira placa de rede (chamada de eth0), enquanto o acesso à rede local ocorrerá através da segunda placa (a eth1)

Veremos agora como configurar as diversas distribuições de Linux.


- SuSE 8.2 (por Augusto Campos)

- Red Hat e similares (por ANIMAL)

- Slackware (1) (por Angelo Fernando Probst)

- Slackware (2) (por Ranieri Oliveira e Ronaldo Oliveira Soares)

- Slackware (3) (por Nenhum_de_Nós)

- Kurumin (por Carlos E. Morimoto)

- Smoothwall (por Antonio Luis Ribeiro)

- Via shell (por Augusto Campos)

- Apêndice: scripts de exemplo (enviados por Daniel Oliveira Nascimento)

(Se a sua distribuição favorita não está na lista, estamos esperando a sua contribuição!)



a) Configurando o SuSE 8.2 para compartilhar a conexão

    Se você instalar o SuSE Linux 8.2 no micro com conexão à Internet, poderá usar este micro para suas tarefas normais com o Linux ao mesmo tempo em que ele opera como um roteador para interligar o restante da sua rede local à Internet.

    Se você está certo de que o micro está conseguindo se comunicar tanto com as máquinas da rede local quanto com a Internet, ativar a operação de compartilhamento da conexão é muito simples, e pode ser feito em dois passos. Vamos ver apenas o mínimo necessário para compartilhar a conexão, embora a ferramenta de configuração permita vários outros itens avançados. Conte com a documentação do SuSE Linux para saber usar os demais recursos.

    Passo 1: Abra o Centro de Controle YaST2 e selecione o ícone Firewall, como na figura abaixo:


    O módulo de configuração do Firewall no SuSE 8.2

    Passo 2: seguir o assistente de configuração simplificada da firewall do SuSE 8.2, que tem 4 telas. Na primeira devemos identificar qual a placa de rede externa (a que conecta à Internet) e qual a interna (conectada à rede local). Geralmente isso significa respectivamente eth0 e eth1, mas em alguns casos de conexão ADSL (quando é necessário usar o PPPoE localmente) a interface externa será chamada de ppp0.


    Definindo qual a placa da Internet e qual a da rede local

    Na segunda tela definimos se o seu micro deverá ser servidor de rede. De modo geral, você não vai querer que seu servidor de conexão possa ser usado também como servidor web, ou de correio eletrônico, ou outro qualquer, pelos usuários da Internet, certo? Portanto, pode deixar tudo em branco sem medo:


    Nosso micro definitivamente não será um servidor - tudo em branco!

    A terceira tela oferece algumas opções avançadas, das quais apenas uma é crucial para o compartilhamento de Internet: "Encaminhar tráfego e mascarar". Esta é justamente a opção que ativa o tráfego entre a rede local e a Internet:


    Aqui ativamos efetivamente o compartilhamento da rede

    A quarta e última tela tem opções sobre como o sistema irá registrar em seus arquivos de log as conexões suspeitas que detectar - sugiro manter a configuração default, que registra apenas pacotes críticos. Confirme a operação, e o seu sistema se transformará instantaneamente em um roteador - não é necessário fazer reboot, e nem fechar nenhum aplicativo que você queira usar - se você tiver configurado os outros micros da rede conforme explicado acima, eles poderão navegar na Internet imediatamente.





b) Red Hat e Conectiva (e talvez Mandrake)

    Esta dica foi enviada pelo ANIMAL (rortiz@horizon.com.br), e funciona no Red Hat e distribuições derivadas (que usem o arquivo sysctl.conf).

    Altere a 1° linha do arquivo sysctl.conf para ativar o roteamento:

    /etc/sysctl.conf:


    ip_forward = 0 altere para 1

    vai ficar assim:

    ip_forward = 1
    

    Carregue os módulos de nat:

    modprobe iptable_nat (esse é o módulo básico para nat).

    Se quiser ftp no seu nat execute também estas linhas:

    modprobe ip_conntrack_ftp
    modprobe ip_nat_ftp
    

    Agora vamos redirecionar os pacotes com esta linha do iptables. Nosso exemplo é para uma conexão speedy...se for outro tipo de conexão alterar....ou eth0 ou eth1...

    iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
    

    Está pronto seu script de compartilhamento




c) Mandrake

Esta seção está aguardando um colaborador que a adote. Se você quiser escrever como configurar o compartilhamento de conexão (NAT/Masquerading) usando as ferramentas específicas da versão oficial mais recente desta distribuição, entre em contato através do e-mail brain@matrix.com.br.



d) Slackware (dica 1)

    Colaboração do Angelo Fernando Probst - suldorio@bol.com.br - 07/2003

    Olá a todos. Chamo-me Angelo, sou graduando de Engenharia de Computação
    e trabalho no desenvolvimento de aplicações que "rodam" em Linux embarcado. Sou linuxer desde 2000 e o site Linux in Brazil me ajudou muito desde então. Na empresa em que trabalho, usamos o SuSE Linux 8.1, mas sou um fanático pelo Slackware e é sobre esta distribuição que pretendo dar minha colaboração.

    Apesar do apelo por soluções gráficas, é praticamente impossível se falar em configuração no Slack sem a edição direta de arquivos de script. E é por esse motivo que gosto tanto desta distro: o usuário sabe exatamente o que está sendo feito "por detrás dos panos".

    Então, pretendo colaborar apenas acrescentando algumas informações ao que foi dito sobre a configuração direta através do comando iptables.

    Vamos considerar a rede suposta no artigo. Três linhas foram necessárias para configurar o compartilhamento.

    echo 1 > /proc/sys/net/ipv4/ip_forward
    iptables -t nat -P POSTROUTING DROP
    iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
    

    Mas essa não é a única forma de se fazer isto. Além disso, desde a versão 8, o Slackware já inclui a primeira linha (echo 1 > /proc/sys/net/ipv4/ip_forward) no script
    /etc/rc.d/rc.inet2, caso os pacotes de rede tenham sido instalados. Porém, a "re-execução" desta linha não implica em nenhum problema.

    A outra forma: (considerando que os pacotes de rede foram instalados - o que é óbvio, senão você não estaria configurando isto - e que a primeira linha já foi
    incluída no arquivo /etc/rc.d/rc.inet2)

    iptables -t nat -P POSTROUTING DROP
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    iptables -A FORWARD -i eth1 -j ACCEPT
    

    Caso este "gateway" tenha mais de uma sub-rede pendurada nele, todas terão acesso ao compartilhamento sem precisar acrescentar a faixa de IP's de cada uma delas. Basta acrescentar uma cópia da última linha e trocar a interface (eth1) pela interface da outra rede.

    E se a conexão com a internet for discada? Ou seja, se o meu gateway se conecta a internet através de um modem, discando por uma linha telefônica convencional? É simples. É só trocar a interface (eth0) da segunda linha por ppp0. [nota do Augusto: essa troca também pode ser necessária em algumas modalidades de AD] Ficaria assim:

    iptables -t nat -P POSTROUTING DROP
    iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
    iptables -A FORWARD -i eth1 -j ACCEPT
    

    E nas máquinas clientes?

    Na configuração da rede das máquinas clientes tem um campo para se colocar o IP do gateway. Deve-se preender este campo com o IP da máquina que compartilha a internet (IP da rede interna). Além disso, o DNS deve ser o mesmo preenchido na configuração da rede externa. Estas duas informações são válidas para qualquer sistema operacional que esteja sendo utilizado nas máquinas clientes.


    Para que esta configuração se torne permanente, é necessário que se acrescente estas linhas em algum arquivo de inicialização do sistema. Eu sugiro que se verifique se existe o arquivo /etc/rc.d/rc.inet2 e se confirme que no mesmo a primeira linha (echo 1 > /proc/sys/net/ipv4/ip_forward) já exista. Caso confirmado, basta acrescentar as outras linhas ao final do arquivo. Ou então, acrescentar todas as linhas (de apenas uma das duas alternativas apresentadas) no arquivo /etc/rc.d/rc.local.

    Como já foi dito no artigo, esta configuração é válida apenas para sistemas com o kernel 2.4.x em diante. Mas se alguém está procurando informações de como fazer isto em versões mais antigas (2.2.x ou 2.0.x), pode encontrá-las no link http://tlm.conectiva.com.br/compart_internet_linux/.

    Espero poder ter ajudado e poder ajudar no futuro. Meu e-mail para contato é suldorio@bol.com.br





e) Slackware 9.0 (dica 2)

    Colaboração de Ranieri M. Oliveira (ranieri.oliveira@terra.com.br) e Ronaldo Oliveira Soares (tudenski@terra.com.br), de Taboão da Serra - SP. 07/2003

    Vou descrever uma maneira bem simples, porém, muito funcional que me ajudou a compartilhar a internet (adsl-speedy 256K) de uma forma que ficasse com a conexão rápida para todos.

    Todo o compartilhamento é feito com apenas uma regra de iptables (verifique se você está com o iptables instalado), para fazer a regra da forma correta, precisamos ter em mãos alguns dados da rede (sub-net da rede, máscara da rede e o ip da internet), no meu caso as configurações são as seguintes:

    Sub-net da rede: 192.168.1.0
    Máscara da rede: 255.255.255.0
    Ip da internet: 200.xxx.xxx.xxx
    

    OBS: Substitua as configurações acima pelas suas configurações.

    A regra deve ser aplicada da seguinte forma:

    iptables -t nat -A POSTROUTING -s SUB-NET_DA_REDE/MÁSCARA_DA_REDE -d 0/0 -j SNAT --to IP_DA_INTERNET

    Então, no meu caso a regra ficaria da seguinte forma (basta digitar no terminal):

    iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 0/0 -j SNAT --to 200.xxx.xxx.xxx

    Agora basta configurar os demais micros da rede para que usem como gateway o micro que está com a internet compartilhada e configurar o endereço do servidor de dns.

    No meu caso o micro que está com a internet compartilhada é o 192.168.1.1, bastando nos outros micros configurar como gateway o 192.168.0.1 com o netconfig e colocando os endereços ip dos servidores de DNS também com o netconfig ou qualquer outra ferramenta de sua preferência e pronto, todos já estão com a internet funcionando.

    OBS: Quando você reiniciar o computador, está regra será perdida, e você terá que digitar novamente, se sua conexão for do tipo speedy-business (ip-fixo), basta você colocar a regra no arquivo /etc/rc.d/rc.local para que seja feito toda vez que o micro for reiniciado. Use o editor de texto de sua preferência para editar o /etc/rc.d/rc.local ( no meu caso o vim ).

    #vim /etc/rc.d/rc.local

    Vá até o final do arquivo, precione a tecla "i" (sem aspas) para entrar no modo de inserir texto e em uma nova linha coloque a regra.

    iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 0/0 -j SNAT --to 200.xxx.xxx.xxx

    Pressione a tecla ESC para sair do modo de inserir texto.
    Para salvar e sair faça o ":" seguido das letras "wq" e do sinal de exclamação "!" para que fique da seguinte forma:

    :wq!

    e pressione ENTER. Pronto.

    Caso sua internet seja ip-dinâmico, você pode criar um script para automatizar isso, mas para facilitar sua vida, eu já criei um, salve o conteudo do script abaixo em um novo arquivo em /etc/rc.d/rc.comp_internet

      #!/bin/bash
      #
      # script para automatizar o compartilhamento
      # da internet com ip dinâmico
      #
      # Criado Por Ranieri M. Oliveira ranieri.oliveira@terra.com.br
      
      

      #Guarda o número ip da conexão ppp0 na variável IP
      IP=`ifconfig ppp0 | grep inet | cut -d: -f2 | cut -dP -f1`

      #Executa a regra de iptables com o endereço ip obtido na variável IP
      `iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 0/0 -j SNAT --to $IP`

      # Troque o endereço da sub-net pelo endereço da
      # sua rede
      # Fim do script

    Agora precisamos dar permissão de execução no arquivo criado, para isso, faça:

    #chmod +x /etc/rc.d/rc.comp_internet

    Agora basta inserir no final do arquivo /etc/rc.d/rc.local a seguinte linha para que sempre que o computador for reiniciado ele execute o rc.comp_internet e compartilhe a conexão:

    . /etc/rc.d/rc.comp_internet

    Para que o script rc.comp_internet funcione, é nessário que a conexão já esteja estabelecida antes do script ser executado, se você usa o adsl-start para iniciar sua conexão, você pode inserir esta linha antes da linha 9, para que a conexão seja feita antes de executar os comando de captura do ip e compartilhamento da internet, para isso, coloque antes da linha 9 a seguinte linha:

    adsl-start

    Para que fique da seguinte forma

    #Guarda o número ip da conexão ppp0 na variável IP
    adsl-start
    IP=`ifconfig ppp0 | grep inet | cut -d: -f2 | cut -dP -f1`
    

    O restante do script continua o mesmo.

    Agora basta iniciar o script pela primeira vez, para que comece a funcionar.

    #. /etc/rc.d/rc.comp_internet

    Pronto, se você seguiu direitinho o tutorial sua internet já está compartilhada.


    Autores desta dica:

    Ranieri M. Oliveira
    Taboão da Serra - SP
    ranieri.oliveira@terra.com.br
    
    

    Ronaldo Oliveira Soares
    Taboão da Serra - SP
    tudenski@terra.com.br





e) Slackware (dica 3)

    A dica abaixo foi enviada pelo leitor Nenhum_de_Nos (matheusber@yahoo.com.br)

    Bem, vejamos agora como fazer um compartilhamento de conexão com a
    internet, tendo clientes e/ou servidor usando Slackware GNU\Linux.

    Como no Slackware não se tem um configurador geral do sistema, existem
    alguns específicos, o que se vai fazer é configurar de fato o
    compartilhamento e deixar estes ajustes em arquivos do sistema para que
    sempre que se ligue o servidor/cliente ele faça o que for preciso para que
    isso sempre esteja ligado.

    - O que é preciso ?

    Para termos o NAT/Masquerading, temos que ter suporte a isso no kernel,
    coisa que é explicada em Manuais e Documentação à parte, e não falaremos
    aqui. Mas que deve ser conferido antes de passar desta parte.

    - O que deve ser feito ?

    Uma vez o kernel configurado, o que resta fazer é coletar informações
    sobre a rede local ( endereços de rede, placas ... ) e de posse disso se
    começa a inserir regras via iptables ( www.iptables.org ).

    Considerando que se tem duas placas de Rede no servidor, eth0 e eth1,
    ponto com a internet e ponto com a rede local respectivamente, o que vamos
    fazer é mandar o que vem de eth1 com destino à internet para sair por
    eth0, mas sair de uma forma que pra quem ve este pacote externamente, ele
    veio de eth0 ;)

    Como temos isso explicado e bem explicado no item "Configurando através da
    linha de comando"
    , o que é necessário para ser feito no slackware/servidor
    é colocar estes comandos em um script de inicialização. Como eu não tenho
    um servidor muito requisitado e quem depende dele não é nada mais que um
    outro computador também caseiro então coloco as regras no arquivo de
    configurações locais do Slackware, /etc/rc.d/rc.local. Nada impede que se
    crie um outro arquivo, digamos um /etc/rc.d/rc.firewall e faça tudo lá,
    e colocá-lo no /etc/rc.d/rc.M logo depois da inialização da rede. Mas isso
    fica a cargo do gosto/necessidade de cada um :)

    Para um cliente, só é preciso que ele tenha a rede devidamente
    configurada, que seu gateway seja o servidor Slackware e que ele tenha
    como servidor DNS o DNS do seu provedor. Detalhe que não há necessidade de
    se o servidor for Slackware, o cliente também ser Slackware, e vice-versa
    :)

    Observações:

    - Lembre-se de ver qual o caso de NAT que se precisa, é tratado diferente
    dividir conexão discada, cabo e via rádio.

    - Há mais modulos a serem carregados, que só são usados em casos
    específicos.

    - Qualquer dúvida, Google.com, iptables.org e as paginas de HowTo's

    - Qualquer duvida sobre o Slackware, visitem a pagina do GUS-BR (
    gus-br.linuxmag.com.br )

    Autor: Nenhum_de_Nos ( matheusber@yahoo.com.br )





f) Debian

Esta seção está aguardando um colaborador que a adote. Se você quiser escrever como configurar o compartilhamento de conexão (NAT/Masquerading) usando as ferramentas específicas da versão oficial mais recente desta distribuição, entre em contato através do e-mail brain@matrix.com.br.





g) Kurumin

    Contribuído por Carlos E. Morimoto, o autor do Kurumin:

    1- Conecte-se à internet.

    2- Configure a sua rede local no Iniciar > Configuração do Sistema > Configurar Rede

    3- Clique no Iniciar > Configuração do sistema > Compartilhar Conexão e Firewall > Compartilhar conexão via modem ou ADSL PPPoE (ou conpartilhar conexão na ETH0, dependendo do tipo de acesso que utiliza)

    4- Clique no Iniciar > Configuração do Sistema > Compartilhar Conexão e Firewall > Ativar Kurumin Firewall

    :-P


h) LRP

Esta seção está aguardando um colaborador que a adote. Se você quiser escrever como configurar o compartilhamento de conexão (NAT/Masquerading) usando as ferramentas específicas da versão oficial mais recente desta distribuição, entre em contato através do e-mail brain@matrix.com.br.

i) Coyote

Esta seção está aguardando um colaborador que a adote. Se você quiser escrever como configurar o compartilhamento de conexão (NAT/Masquerading) usando as ferramentas específicas da versão oficial mais recente desta distribuição, entre em contato através do e-mail brain@matrix.com.br.


j)Como configurar o SmoothWall para ADSL

O tutorial abaixo foi enviado pelo Antônio Luis Ribeiro, e explica como usar o Linux Smoothwall ou o IPCop para transformar um PC com 2 placas de rede em um roteador dedicado de baixo custo para uma rede de computadores com Windows.

    por Antônio Luis Ribeiro (ribeiro@ieav.cta.br ou al_ribeiro@uol.com.br)

    Observação: Este Procedimento vale também para o IPCOP [www.ipcop.org]

    Características:

    - Firewall

    - NAT

    - Proxy Transparente(squid)

    - Detecção de Intruso(snort)

    - Interface de Controle via WEB

    - Servidor de DHCP

    - Suporte a ISDN, ADSL USB, PPPoE

    1. Material Necessário

    1.1.Software


    - SmoothWall 1.0 GPL (www.smoothwall.org)

    1.2.Hardware


    - Um Computador DX4 100 (ou superior), 32 RAM, disco maior ou igual a 500 Mb.


    - Duas Placas de Rede

    Obs.: recomendo 3Com/Intel. Pode ser a RTL8139C para no máximo 20 estações de trabalho. A RTL8139D não se comportou bem nos nossos testes.

    1.3.Outros

    - Gravador CDRW para gerar o CD do SmoothWall.

    - Driver de CDROM usado para instalar o SmoothWall (temporário).

    - Programa WinSCP para transferência de arquivos entre o Firewall
    e a estação. [http://winscp.vse.cz/eng/download.php]

    - Programa Putty para efetuar acesso seguro ao Firewall. [http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html]

    - Uma estação com Windows com a placa de rede configurada.
    Obs.:não coloque o endereço IP deixe a opção pegar automáticamente
    ativada.

    1.4.Serviços

    - Speedy Home ou Business no caso de São Paulo (Obs.: No caso de Speedy Business você vai precisar do endereço IP do seu "GATEWAY" e do servidor de "DNS".)

    - Assinatura de um Provedor

    Obs.: O SmoothWall tem suporte ao PPPoE e quanto a nova autenticação
    imposta aos usuários "Business" você terá que efetuar somente uma
    vez, através de uma estação Windows (explico no PASSO 12 B).

    2.Montar o Firewall

    Com o CD do SmoothWal nas mãos o Servidor com as duas placas de rede
    e o driver de CDROM instalados, vamos dar inicío ao processo de instalação
    e configuração.

    O SmoothWall chama a placa da LAN de (GREEN) e da INTERNET (RED), ou seja, a sua [eth0] é a GREEN e a [ETH1] a RED. A definição de eth0 e eth1 é
    definida pelo número do slot PCI da placa mãe é só procurar que você
    irá encontrar essa numeração do lado do slot, tipo PCIA, PCIB, PCIC etc.

    Abaixo temos dois exemplos de configuração, na coluna A, todos os slot's
    estão preenchidos e na B somente os dois últimos slot's.

    slot -  A   -  B
    PCIA - eth0 - sem placa de rede
    PCIB - eth1 - eth0
    PCIC - eth2 - eth1
    

    Geralmente olhando o computador aberto com a fonte do seu lado direito
    o slot PCI de numero um (eth0) é o que fica mais próximo da fonte.
    Sendo assim identifique as placas para tornar a sua vida mais
    fácil a frente.

    LAN  -> GREEN -> Rede Interna
    ADSL -> RED   -> Modem ADSL
    

    2.1.Instalar

    IMPORTANTE: TODO O CONTEÚDO DO DISCO SERÁ APAGADO

    PASSO 1: INSTALAÇÃO

    - Ligue o servidor e configure o "Setup" para efetuar "Boot" pelo driver de
    CDROM.

    - Coloque o CD do SmoothWall no driver de CDROM e de um novo "Boot".

    - Irá aparecer a tela de informções do SmoothWall.

    - Caso esteja de acordo com o que está escrito tecle [ENTER].

    PASSO 2: SELEÇÃO DO IDIOMA

    - Escolha o idioma que preferir para efetuar a instalação.
    Você vai ficar muito alegre pois o Português do Brasil vai estar lá.

    - Use a tecla [TAB] para navegar e [SPACEBAR] ou [ENTER] para selecionar.

    PASSO 3: TELA DE BEM-VINDO

    - Tecle [SPACEBAR] ou [ENTER] para ir para próxima tela.

    PASSO 4: SELEÇÃO DA MÍDIA

    - Use a tecla [TAB] para navegar e [SPACEBAR] ou [ENTER] para selecionar.

    - Escolha CDROM.

    PASSO 5: PREPARAÇÃO DO DISCO

    **** ALERTA **** O Conteúdo do disco e totalmente apagado.

    - Este passo é totalmente automático.

    PASSO 6: CONFIGURAÇÃO BÁSICA DE REDE

    - Selecione "PROBE" para identificar a ETH0 (GREEN).

    - Se você seguiu o meu conselho quanto a placa de rede esse processo
    será fácil.

    - Para configurar manualmente leia o manual de instalação (http://www.smoothwall.org/download/pdf/docs/0.9.9/doc.userguide.print.pdf)

    - Entre com o endereço IP da sua LAN. Exemplo: IP 192.168.0.1, MASK 255.255.255.0

    PASSO 7: CONFIGURAÇÃO HTTP

    - Esse passo só é necessário para quem está fazendo a instalação via
    HTTP escolhida no PASSO 4.

    - Vá para o próximo passo.

    PASSO 8: INSTALAÇÃO DO SMOOTHWALL

    - Caso o processo de instalação pare na tela criando "root" é porque
    o programa de instalação não consegue em algumas marcas de HD criar
    as partições do "Zero". Solução: Faça na estação Windows um disco de boot, coloque nele o fdisk e crie uma partição usando o disco todo, volte ao PASSO 1.

    PASSO 9: CONFIGURAÇÕES BÁSICAS DO SISTEMA

    - Use a tecla [TAB] para navegar e [SPACEBAR] ou [ENTER] para selecionar.

    - Escolha o mapa do teclado.

    - Escolha "Time Zone".

    - Escolha o nome para o seu Servidor.

    PASSO 10: ISDN

    - Escolha "Disable" ou seja desabilite essa configuração.

    PASSO 11: USB ADSL

    - Escolha "Disable" ou seja desabilite essa configuração.

    - Caso tenha um ADSL USB, leia o manual.
    http://www.smoothwall.org/download/pdf/docs/0.9.9/doc.userguide.print.pdf

    PASSO 12: CONFIGURAÇÃO DA REDE

    - Por "default" vem configurado GREEN+ORANGE+RED.

    - Mude para GREEN+RED.

    - Não se esqueça que a GREEN já foi configurada no PASSO 6.

    - Configure a RED.

    PASSO 12 A: PPPoE

    - Para Speedy Home selecione no menu o item "PPPOE".

    - O nome e a senha você irá colocar mais tarde.

    - Não precisa configurar DNS e GATEWAY.

    PASSO 12 B: ENDEREÇO ESTÁTICO OU DHCP

    - Escolha de acordo com o seu ADSL instalado.

    - Caso seja estático você deverá ter o endereço IP, GATEWAY e DNS.

    Observações: Em alguns casos chegamos a pegar um Speedy Business que no Windows funcionava via DHCP e que no SmoothWall não foi possível, basta pegar os endereços.

    Caso, o seu Speedy Business tenha que efetuar autenticação, faça o seguinte:

    - Após ter configurado o SmoothWall siga para a estação Windows e tente navegar,
    ao fazer isso será redirecionado para a página de autenticação do Speedy é
    só preencher o formulário e pronto.

    Pela nossa experiência isso foi necessário somente uma única vez.
    Não foi possível usar o script que tem na internet (Autor : Edison Figueira Junior - efigueira@brc.com.br; Mantenedor: BRconnection - http://www.brc.com.br; o link que tenho no meu Bookmark é esse: http://200.204.182.49/ufla/guiaz/speedy.txt) pois o SmoothWall não tem o "LYNX" que é utilizado nesse script. Caso alguém queira efetuar o trabalho de compilar o LYNX para o SmoothWall ficaríamos agradecidos.

    PASSO 12 C: SERVIDOR DE DHCP

    - Habilite o servidor de DHCP.

    - Configure de acordo com o número de estações que tiver.

    PASSO 13: SENHAS

    - Coloque a senha para o "root". [acesso ao console do servidor]

    - Coloque a senha para o "setup". [acesso ao programa de configuração]

    - Coloque a senha para o "admin". [acesso a interface WEB]

    Após efetuar essa configuração o SmoothWall será "reinicializado" e toda
    a configuração posterior será feita via interface web.

    - https://IP_GREEN:445 - porta segura

    - http://IP_GREEN:81 - porta insegura

    Observação: IP_GREEN -> IP que você colocou no PASSO 6.

    - https://192.168.0.1:445

    - http://192.168.0.1:81

    PASSO 14: INTERFACE WEB
    Siga para a estação Windows, e caso ela esteja ligada efetue um "reboot" para
    que a mesma "pegue" um endereço IP do SmoothWall para proceder nas configurações via interface web.

    PASSO 14 A: PPPoE(Speedy Home)

    - Direcione o seu browser para o servidor.
    https://192.168.0.1:445

    - De um clique no link "dialup".

    - Coloque o usuário e a senha na tela.
    usuário: admin
    senha : definida no PASSO 13

    - Na nova tela selecione "configurações ppp".

    - Coloque um nome na caixa "Nome do Perfil".
    exemplo: PROV_UOL

    - Na caixa "Interface" escolha "PPPoE".

    - Coloque zero(0) em "Tempo de ociosidade".

    - Marque os itens: "Conexão persistente" e "Reiniciar conexão no Smoothwall".

    - Em autenticação coloque o nome e a senha do seu provedor.

    - Deixe a caixa "Método" em "PAP ou CHAP".

    - Clique em salvar, vá para o link "home" e clique em "Conectar".
    Se tudo estiver de acordo irá aparecer "Conectado" com o nome do perfil
    escolhido.

    PASSO 15: Configurações Adicionais

    - Direcione o seu browser para o servidor.
    https://192.168.0.1:445

    - De um clique no link "remote access".

    - Coloque o usuário e a senha na tela.
    usuário: admin
    senha : PASSO 13

    - Nessa tela de um clique em "ssh" e habilite a opção SSH.

    - Salve.

    - De um clique em "services".

    - Nessa tela de um clique em "proxy web" e habilite as opções:
    "Transparente" e "Enabled"

    - Salve.

    - Para outras configurações consulte o Manual.
    http://www.smoothwall.org/download/pdf/docs/0.9.9/doc.config.print.pdf

    Contato sobre a configuração do SmoothWall:


    Antonio Luis Ribeiro
    São José dos Campos - SP - Brasil
    Rodovia dos Tamoios Km 5,5 - CEP 12231-970
    Tel.:+55(12)3947-5437 FAX: +55(12)3944-1177
    EMail ribeiro@ieav.cta.br ou al_ribeiro@uol.com.br



z) Configurando através da linha de comando

Talvez você prefira fazer as coisas do jeito difícil, ou talvez você esteja usando uma distribuição de Linux sem um mínimo de facilidades disponíveis para o administrador. De qualquer forma, para ativar o compartilhamento de Internet nas distribuições mais recentes de Linux (baseadas no kernel 2.4), considerando que você tenha suporte ao iptables (esta costuma ser a configuração default) e que tenha o conjunto mínimo de utilitários, basta emitir 3 comandos:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o lo -d 127.0.0.0/8 -j ACCEPT
iptables -t nat -P POSTROUTING DROP
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

As linhas acima devem funcionar sem alteração se você usou nossa sugestão de endereçamento para a rede local - se você usa outro padrão, mude o "192.168.1.0" da terceira linha para adequar-se à sua situação. Da mesma forma, mude o "eth0" da terceira linha se a sua placa de rede com acesso à Internet for outra.

Claro que antes de emitir estes comandos você deve garantir que ambas as placas de rede do seu computador estejam corretamente configuradas e acessando suas respectivas redes. E nada de reboots! O efeito destes comandos dura apenas até a máquina ser desligada. Se você quiser que eles tenham efeitos permanentes, inclua-os em um script de inicialização da sua máquina, conforme as instruções específicas da sua distribuição.


Conclusão

Espero ter demonstrado que configurar o compartilhamento da Internet no Linux não é tão complicado quanto dizem, e ajudado você a ter acesso à Internet de forma econômica e confiável.

Se você tiver alguma correção ou complemento a este documento, contate o autor/organizador através do e-mail brain@matrix.com.br. Se for uma dúvida referente a uma área específica do documento, contate o autor da seção que gerou a dúvida através do e-mail fornecido nela.

E se você tiver dúvidas, não hesite em tirá-las no nosso fórum.

Licença

Este documento é disponibilizado obedecendo aos termos da licença GNU FDL conforme exposta no site da Free Software Foundation. Os nomes e endereços de e-mail dos autores e colaboradores devem ser tratados como seções invariantes nos termos da mesma licença.


Apêndices:


O Daniel Oliveira Nascimento (don@dcc.ufmg.br) mandou alguns comentários que foram incorporados ao texto, além dos dois scripts que reproduzo abaixo (ele não deu informações sobre a autoria ou a licença dos mesmos):

Script de inicialização usado no Debian/Kurumin para compartilhar a Internet durante o boot:



    #!/bin/sh
    set -e

    AUTH=/sbin/velox.sh

    case "$1" in
    stop)
    /sbin/iptables --flush
    /sbin/iptables --table nat --flush
    /sbin/iptables --delete-chain
    /sbin/iptables --table nat --delete-chain
    echo 0 > /proc/sys/net/ipv4/ip_forward
    ;;
    start)
    echo "Autenticando ..."
    $AUTH
    echo "."
    # mude ppp0 para a interface de saida
    /sbin/iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
    # mude eth0 para a interface de entrada
    /sbin/iptables --append FORWARD --in-interface eth0 -j ACCEPT
    echo 1 > /proc/sys/net/ipv4/ip_forward
    # roteia ftp
    /sbin/modprobe ip_conntrack_ftp
    /sbin/modprobe ip_nat_ftp

    # evita ataques com o comando ping
    /sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
    # repele ataques do tipo ping da morte
    /sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
    # evita ataques do tipo syn-flood
    /sbin/iptables -A INPUT -p tcp -m limit --limit 1/s -j ACCEPT
    # limita varredura de portas avançadas
    /sbin/iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
    # precaução contra bugs de tradução nat
    /sbin/iptables -A OUTPUT -m state -p icmp --state INVALID -j DROP
    ;;
    status)
    cat /proc/sys/net/ipv4/ip_forward
    ;;
    *)
    echo "Usage: /etc/init.d/gateway {start|stop|status}\n" gateway #todo restart
    exit 1
    esac


velox.sh - autenticação para o Velox:



    #!/bin/sh
    #Inicio do conector Velox por Coffeeman <>#
    HOST='velox.telemar.com.br'
    LOGIN=''
    SENHA=''

    #altere o seu provedor, este j\x{00E1} esta para o terra.
    #Lista de provedores: SUPERIG, SEVEN, ITECINET, INTERNETT, INTERDOTNET
    #BR_TURBO, BRIDGE, ATT

    PROVEDOR='TERRAMG'

    lynx -source "http://$HOST/dashboard?fcn=accountLogonPrompt" > /dev/null
    lynx -source "http://$HOST/dashboard?fcn=viewService&service=internet_$PROVEDOR" > /dev/null
    lynx -source "http://$HOST/dashboard?fcn=serviceLogon&service=internet_$PROVEDOR&username=$LOGIN&password=$SENHA" > /dev/null



Postado por brain em julho 31, 2003 10:29 AM


Comentários para "Como compartilhar a Internet usando o Linux"

» Postado por: Rodrigo Gomes em agosto 16, 2003 06:32 PM, 200.165.134:

    Okay! Essa sobre NAT era udo que eu estava procurando....Tudo bem, meu IP da rde WAN irá chagar na eth0 . Mas, como poderia transportar pacotes deste ip( desta máquina) para outros ips?
    Para ser mais claro, mapeamento de portas!
    Qeum puder me indicar algum tutorial, fico agradecido!
    Atenciosamente,
    R. Gomes

 

» Postado por: Marcelo Rossato em setembro 25, 2003 09:05 PM, 200.207.41.:

    Muito legal este site, me ajudou muito na configuração do smoothwall. Site nota 10.

 

» Postado por: Mauro Aquino em novembro 5, 2003 10:30 PM, 200.148.45.:

    Gostei muito do conteudo do site.
    As dicas muito boa e bem clara.

    Gostaria de aproveitar,
    Como eu faco para saber pelo linux qual porta que uma determinada pagina que eu estou acessando.Pois asvezes preciso saber qual a porta que uma pagina esta tentando acessar e que nao esta conseguindo acessar aquela pagina devido a pagina nao estar cadastrada no firewall.
    Ai eu preciso saber aporta para cadastrar no firewal.

    Grato.

 

» Postado por: Jonatas Oliveira em novembro 18, 2003 02:26 PM, 200.241.173:

    Oi...

 

» Postado por: Silvano em novembro 26, 2003 07:12 PM, 200.158.97.:

    Caso possa me ajudar obrigado.
    Eu usso o conectiva linux 9.
    Tenho a banda larga do speedy da
    telefonica rodando beleza .
    para mim conectar como ruote é
    so usar o comando adsl-start e ja
    esto conectado minha duvida e com que
    comando os usuarios que usa minha maquina
    pado der o asseço a internet .

 

» Postado por: cleriston em dezembro 3, 2003 02:35 PM, 200.177.160:

    Ola amigos

    Tenho uma rede toda de win98 e o sevidor linux, tenhe como configurar o velox no computador wi98 e destribuir na rede
    obs a pessoa que instalou o linux me disse que a rede linux nao pode ter ip fixo
    , por isso nao pode instalar o analox
    Como posso fazer essa instalaçao sem precisar mecher no linux

 

» Postado por: Fernando em janeiro 21, 2004 04:04 PM, 200.140.171:

    Eu estou querendo montar um servidor pra acesso a Enternet e email na empresa onde trabalho com o conectiva linux 9.
    Tenho a banda larga da brasil Telecom (modem, roteador) se alguem pode-se me dar um luz eu adorari pois estou muito intereçado em montar este servidor com Linux

 

» Postado por: Fernando em janeiro 21, 2004 04:07 PM, 200.140.171:

    Eu estou querendo montar um servidor pra acesso a Enternet e email na empresa onde trabalho com o conectiva linux 9.
    Tenho a banda larga da brasil Telecom (modem, roteador) se alguem pode-se me dar um luz eu adorari pois estou muito intereçado em montar este servidor com Linux

 

» Postado por: Denilson em fevereiro 5, 2004 11:20 AM, 200.206.159:

    Gostei muito do seu tutorial mas eu uso o Conectiva 8.
    Como compartilhar o meu Speedy Business com o resto da rede que é Windows 98 ?

 

» Postado por: everaldo em fevereiro 21, 2004 10:51 AM, 200.168.100:

    gostaria de montar um servidor de internet banda larga com o linux, qual versao seria mais indicada e por onde começar

 

» Postado por: EDMAR ANTUNES DE OLIVEIRA em março 21, 2004 10:59 PM, 200.169.33.:

    SOU ESTUDANTE DE INFORMÁTICA EMPRESARIAL EM PRIMEIRO PERÍODO.
    FUI DESIGNADO PARA APRESENTAR UM TRABALHO E FALAR DIANTE DA CLASSE, SOBRE O LINUX, DESDE SEU SURGIMENTO ATÉ OS DIAS ATUAIS.
    COMO ESTOU DANDO MEUS PRIMEIROS PASSOS NA INFORMÁTICA ATUALMENTE, SOLICITO AJUDA NO SENTIDO DE INDICAR, O MAIS BREVE POSSÍVEL, QUAL O SITE QUE DEVO ACESSAR PARA OBTER MAIORES INFORMAÇÕES SOBRE LINUX (PARA INICIANTES).
    GOSTARIA DE SABER SE EXISTE UMA ASSOCIAÇÃO LIGADA AO LINUX QUE EU POSSA ASSOCIAR-ME E ASSIM ME MANTER INFORMADO A RESPEITO.
    DESDE JÃ AGRADEÇO.
    JUIZ DE FORA/MG, 21.03.2004.

 

» Postado por: Cesar Pires em abril 4, 2004 08:09 PM, 201.3.153.1:

    como faço para configuraar servidor de internet adsl usando duas placas de rede no servidor?

 

» Postado por: Alexandre Pian em abril 6, 2004 10:24 AM, 200.158.86.:

    oiiii
    instalei o conectiva 9 e não sei como
    rodar em DHCP preciso de um HELP

 

» Postado por: salem em abril 27, 2004 08:30 AM, 62.56.238.2:

    queria saber como surgio a enternet,em que país etc.

 

» Postado por: emerson em abril 29, 2004 05:47 PM, 200.211.177:

    como faco pra instalar o speedy utilizando um modem USB ?
    obrigado

 

» Postado por: itamar em maio 2, 2004 05:41 PM, 200.85.34.1:

    Gostaria que alguem me mandase umas explicações como compartir a minha internet com o linux com duas placas de rede

 

» Postado por: wembley em maio 11, 2004 05:02 PM, 200.206.183:

    Gostaria de saber o seguinte:

    trabalho em uma lan house com 17 micros em windows xp
    e um servidor em windows xp

    gostaria de saber o seguinte, se quando eu colocar um servidor em linux, ainda corre o risco de meus 17 micros em windows pegarem virus ou algo do tipo.

    desde ja meu muito obrigado

 

» Postado por: fabio em maio 11, 2004 06:06 PM, 200.167.162:

    preciso configurar a placa de internet samsun swl-2300 no linux coyote com urgência... se alguem poder me ajudar... serei muito grato...
    (preciso de explicações de linux bem detalhadas)

 

» Postado por: Valdir em maio 24, 2004 12:07 PM, 200.189.65.:

    Caros,

    Gostaria de saber qual a configuração (Computador) minima que tenho de ter para fazer a instação do programa Linux para compartilhar meu Sppedy 300.

    Abraços,

    Valdir Jesus

 

» Postado por: Felipe em junho 30, 2004 03:29 PM, 200.211.98.:

    gostaria de montar um firewal , qual o sw e o hw exato para o mesmo , gostaria de obter uma ajuda para o mesmo , Agradeco desde ja , felipe.

 

» Postado por: leo em agosto 18, 2004 12:50 AM, 201.8.15.93:

    eu gostaria de saber como fechar um porta da rede para a internet no coyote linux globoleo@hotmail.com

 

» Postado por: Mateus em agosto 27, 2004 01:17 AM, 200.149.113:

    Fui a uma Lan House que usa servidor em Linux e suas estações não possuem HDs e são máquinas bem antigas. Pode acontecer isso mesmo?
    Onde acho algum tutorial ou apostila sobre o assunto? Agradeço.

 

» Postado por: Neuton em setembro 2, 2004 05:45 PM, 200.164.107:

    Ótimo artigo amigos parabens!!!!!!!!!!!
    Por favor amigos preciso de material para estudar e montar uma rede numa escola com 10 máquinas linus compartilhar internet banda larga e fazer comunicação com uma rede windows, preciso de ajuda na parte de configuração da rede e compartilhamento.

    Obrigado

 

» Postado por: Mauro em setembro 15, 2004 07:57 PM, 200.101.87.:

    Pessoal valeu mesmo esses dicas aí, fiz de acordo e compartilhei meu adsl para varios usuarios via radio. O ADSL entra em meu servidor slack 9 pela eth0, sai para uma antena externa ligada a uma bridge no eth1 e daí pra frente todo mundo acessa via radio, muito massa.

    Mauro

 

» Postado por: Cláudio Mendes em setembro 16, 2004 11:29 AM, 200.233.99.:

    Pelo que percebi Muitos usuários estao com dúvidas em Relacao a compartilhamento de Internet.
    na Utilização do Linux, trata-se do COYOTE, é um linux que roda em 1 (isso mesmo hum) disquete. contendo um bom firewall, DHCP, e até o iptables (que é capas de bloquear sites etc.
    vc pega o programa para windows mesmo, no super downloads. gera o diskete no windows... depois é só dar o boot. na maquina... lembrnaod que é necessario que se conhec bem pelo menos as placas de rece do servidor. onde uma será o Gateway e a outra a saida para o Modem ADSL ou para outra rede. existem vários tutoriais na Internet ... recomendo a leitura do tutorial encontrado na suerdownloas feito pelo pessoal do Foca linux.

    Att.
    Cláudio Mendes
    Engenheiro de Computação
    Londrina PR

    OBS: por favor nao mandem perguntas para esse e-mail a nao ser que seja urgente. pois minha cixa ficou lotada no king mob.

 

» Postado por: Cláudio Mendes em setembro 16, 2004 11:35 AM, 200.233.99.:

    Bom, eu estou com uma dúvida no linux Coyote, nao tenho certeza se os modems USBs sao encontrados por ele, ou se sao detectados. existem drivers especiais? sei lá?

    semana que vem vou lutar contra um probleminha parecido em uma empresa daqui da minha cidade.

    att.
    Cláudio Mendes
    Eng. computacao
    Londrina PR

 

» Postado por: Zithromax Online em setembro 24, 2004 06:18 AM, 65.75.139.9:

    Zithromax online antibiotic.

 

» Postado por: Amoxicillin em outubro 4, 2004 12:22 PM, 65.75.139.9:

    Information on Amoxicillin

 

» Postado por: Cialis em outubro 8, 2004 05:10 PM, 65.75.139.9:

    Cialis information site.

 

» Postado por: Levaquin em outubro 12, 2004 05:02 PM, 65.75.139.9:

    Info on Levaquin online.

 

» Postado por: wozniack em outubro 12, 2004 06:22 PM, 201.2.246.1:

    Valeu pessoal, pesquisei bastante e aqui encontrei as respostas.

 

» Postado por: Seasonale em outubro 14, 2004 11:48 AM, 65.75.139.9:

    Seasonale online site.

 

» Postado por: Otávio em outubro 17, 2004 04:52 PM, 200.232.249:

    Pessoal

    Eu usei as dicas ai para configurar certinho aqui... Eu tenho um Fedora Core 2 ( Família Red Hat ) como servidor do speedy e tenho duas máquinas aqui em casa que uma eh windows XP e outra eh o windows 98... Ai entaum eu achei interessante postar o que eu consegui pois eu acredito que eh problema de muiiita gente isso:

    Primeiro: Eu instalei o rp-pppoe que é bem simples de instalar... Fiz um shell bem simples para poder conectar e desconectar do adsl speedy

    adsl-start:

    if ["'/usr/bin/id -u'" != 0] ; then
    echo "So root executa esse comando!!!"
    exit 1
    fi
    clear
    echo "Iniciando conexao com SPEEDY!!!"
    cd /usr/share/doc/rp-pppoe-3.5/
    /sbin/ifconfig eth0 0.0.0.0
    sh adsl-start
    /sbin/sysctl -p /etc/sysctl.conf
    /sbin/modprobe iptable_nat
    /sbin/iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
    sleep 1
    clear
    echo "Conectado com sucesso!!!"
    echo ""
    echo ""

    adsl-stop:

    if ["'/usr/bin/id -u'" != 0] ; then
    echo "So root executa esse comando!!!"
    exit 1
    fi
    clear
    echo "Fechar conexao com SPEEDY!!!"
    cd /usr/share/doc/rp-pppoe-3.5/
    sh adsl-stop
    echo "Desconexao realizada com sucesso !!!"
    echo ""
    echo ""

    OBS.: Para utilizar esses scripts eh bem fácil, abra um terminal e digite:

    sh adsl-start

    AI conecta no speedy

    sh adsl-stop

    Desconecta do speedy

    Detalhe: nesse script vc tem que ser root para poder funcionar

    Segundo: Fui nas máquinas que tem windows abri a propriedade de cada paca de rede, fui na propriedade TCP/IP de cada placa e configurei como :

    IP: 192.168.1.X
    MASCARA: 255.255.255.0
    GatWay: 192.168.1.1

    DNS ( Isso que meu provedor eh o uol )

    Primário: 200.204.0.138
    Secundário: 200.204.0.10

    Feito tudo isso funcionou numa boa tudo aqui

    PS.: É necessário editar o arquivo /etc/sysctl.conf e colocar o comando net.ipv4.ip_forward = 1 no lugar do 0 ( Naum tinha o ip_forward que falaram ai )
    PS2.: Os comandos:

    /sbin/sysctl -p /etc/sysctl.conf
    /sbin/modprobe iptable_nat
    /sbin/iptables -t nat -A POSTROUTING -o ppp0 -j

    Eu inseri no meu adsl-start e foi esses comandos que fizeram o compartilhamento da conexão

    PS3.: Essa configuração de ips funciona no windows tab... Isso eh interessante pois eu tenho dual boot aqui ... e com a mesma configuração tanto para o liniux quanto para o windows facilitou a minha vida para kct

    []´s

 

» Postado por: Remeron em outubro 22, 2004 02:53 PM, 65.75.139.9:

    Remeron information.

 

» Postado por: Elidel online em novembro 2, 2004 12:48 PM, 208.53.138.:

    Elidel information.

 

Antes de comentar...

- Preserve a qualidade desta discussão
- Leia os Termos de Uso.
- Este formulário deve ser usado para comentários sobre a notícia. Se você tem dúvidas ou precisa de ajuda, use o Fórum.
- Mantenha o foco nos argumentos e no assunto
- Não faça ataques pessoais.
- Pense 5 vezes antes de entrar em discussões inúteis, como "qual é a melhor distribuição/ambiente gráfico/linguagem de programação/etc.", mesmo se alguém já tiver provocado - um erro não justifica o outro
- Não seja um e-mala ;-)

Envie seu comentário









Lembrar as informações pessoais?


Atenção: Este formulário deve ser usado para comentários sobre a notícia. Se você tem dúvidas ou precisa de ajuda, use o Fórum, onde mais pessoas estarão disponíveis para respondê-lo..






Nota: os comentários pertencem a seus respectivos autores e são de responsabilidade de quem os postou. O restante desta nota está disponível sob a licença GNU FDL, exceto se explicitamente declarado em contrário.