|
Internetverbindung von DSL auf Router umstellen. |
|
|
|
|
Ihr Schulserver ist direkt über ein DSL-Modem mit dem Internet verbunden. Sie möchten die Internetverbindung über einen Router abwickeln.
- Melden Sie sich am OSS als Benutzer "root" an und öffnen Sie eine Konsole (xterm).
- Starten Sie mit dem Befehl "yast2 dsl" die DSL-Konfiguration. Wählen Sie unter "Bereits konfigurierte Geräte" Ihr DSL-Gerät, drücken Sie auf "Ändern" und löschen Sie das DSL-Gerät und den Provider. Anschließend drücken Sie "Beenden".
- Starten Sie mit dem Befehl "yast2 lan" die Netzwerkkartenkonfiguration und Kontigurieren Sie die (externe) Netzwerkkarte die mit dem Router verbunden ist. Wichtig is Dabei, dass Sie für dieses sog. Transportnetz einen IP-Adressenbereich wählen, der sich nicht mit dem des Schulnetztes überschneidet. Haben Sie z.Bsp. in der Schule den Netzwerkbereich 172.16.0.0/255.255.0.0 gewählt, können Sie als Transportnetz 192.168.0.0/255.255.255.0 oder 10.0.0.0/255.255.255.0 ... wählen. Dazu müssen Sie evtl. den Router umkonfigurieren.
- Öffnen Sie die Datei /etc/rinetd.conf und setzen Sie in die erste Spalte die externe IP-Adresse des Schulservers und starten Sie den rinetd-Dämon mit dem Befehl:
rcrinetd restart neu.
- Starten Sie mit dem Befehl "yast2 routing" die Routingkonfiguration und setzten Sie die IP-Adresse des Routers als default Gateway.
- Öffnen Sie die Datei /etc/hosts und löschen Sie die Zeile mit der externen IP-Adresse.
- Editieren Sie datei /etc/rinetd.conf . Es sollten dort 2 Zeilen stehen im Format
externe_IP 443 interne_ip_des_oss_mit_.3 443 externe_IP 444 interne_ip_des_oss_mit_.2 443 Beispiel (wenn Ihr OSS extern die IP 192.168.0.201 hat und intern das 10.0.0er Netz hat) : 192.168.0.201 443 10.0.0.3 443 192.168.0.201 444 10.0.0.2 443
- Wenn Sie wollen, dass man auf den Schulserver aus dem Internet zugreifen kann, müssen Sie den Router so konfigurieren, dass dieser die Ports 443 und 444 auf die externe IP-Adresse des Schulservers umleitet. Wenn Sie auch Fernwartungszugriffe per ssh erlauben möchten, müssen Sie einen Port auf den Port 22 des Schulservers umleiten. Wegen der ständigen Einbruchsversuche empfehlen wir ihnen dafür nicht den Standardport (22), sondern einen weit "höheren" Port (z.Bsp. 22222) zu nehmen. Bitte notieren Sie Sich diesen Port!
|