Inserindo um servidor com Endian em uma rede

Home Comunidade Brasileira Endian Firewall Endian Firewall Instalação Inserindo um servidor com Endian em uma rede

Visualizando 10 respostas da discussão
  • Autor
    Posts
    • #752
      Leonardo
      Participante

      Tenho uma rede configurada da seguinte forma:

      padrão 192.168.0.x

      gateway (modem velox) 192.168.0.1

      roteador wireless 192.168.0.2

      dns primario 192.168.0.7 (Windows 2008 Server)

      Todas as estações apontam para o gateway e dns indicado, através de ip estático.

      Quero instalar o Endian em uma máquina com 2 placas de rede e colocá-la para ser o ponto de entrada e saída da internet.

      Assim sendo, como deve ficar a configuração da minha rede?

      1) Devo mudar o IP do meu gateway (modem) para outro e colocar esse número para o endian?

      2) O endereço público (novo gateway) será a placa vermelha?

      3) Como tenho muito acesso wireless via DHCP, gostaria de poder separar esse tráfego da minha rede cabeada. É possível através do endian?

      4) Quais seriam os endereços para as redes RED, GREEN e BLUE ?

      Agradeço antecipadamente a todos.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #6708
      hernaneac
      Participante

      Olá

      Vamos ver se posso te ajudar.

      Algumas coisas vc precisa ter em mente antes de começar.

      Vc vai precisar definir um IP para o servidor Endian e configurá-lo na interface GREEN (sua rede 192.168.0.x), este IP será seu novo “Default Gateway” para os computadores da rede.

      Na interface que vc determinar como RED deve ser ligado seu link de internet que provavelmente vai lhe fornecer um endereço de internet como 189.x.x.x. ou 200.x.x.x. ou 201.x.x.x.x

      Vc só ativa a “Blue” se tiver 3 placas de rede. daí vc configura o Endian como DHCP e para interface blue e separa o tráfego.

      dúvidas posta aí

    • #6709
      Leonardo
      Participante

      Muito obrigado pela resposta hernaeac.

      O “tchan” da questão é que a RED tem que ser uma rede diferente da GREEN, exatamente para isolar o tráfego. Eu acabei descobrindo isso em outros posts do forum.

      Aproveitando seu post deixa eu te colocar uma dúvida, já que você como usuário experiente pode me direcionar pro caminho mais adequado:

      Limitei os downloads a 10mb. Sempre surge necessidade de downloads maiores e gostaria de saber como faço pra gerenciar isso, sem ter que ficar liberando o “Tamanho Maximo de Download”. Não posso fazer isso por MAC nem IP. O que eu tinha imaginado era forçar uma autenticação do usuário para autorizar ou não o download.

      Grato pela sua atenção.

    • #6710
      hernaneac
      Participante

      Por nada Leandro,

      Vou fazer uns testes relativos a sua outra dúvida e te falo

      Abraço

    • #6711
      welbster
      Participante

      Deixa eu ver se eu entendi

      NO green eu coloco um endereço pra minha rede, exemplo 192.168.1.15

      NO rede ve eser ligado o link da internet, mas espera ae, eu recebo net pelo meu modem gvt

      que tem o endereço 192.168.1.1, esse endereço sera da interface rede? é isso?

    • #6712
      Leonardo
      Participante

      welbster,

      você precisa ter 2 redes distintas: uma pra placa que acessará a internet e outro pra sua rede interna.

      Se sua rede é 192.168.1.15 / 255.255.255.0, coloque o modem e a placa na qual será conectado o modem 192.168.14.1 (modem) e 192.168.14.2 (placa), por exemplo.

      O endian se encarregará de pegar os pacotes da 192.168.1 e levá-los pra outra rede.

    • #6713
      welbster
      Participante

      Então ficara assim

      Green ( minha rede interna ) 192.168.1.15/24

      REDE ( 192.168.1.2) pq meu modem GVT é 192.168.1.1

      Correto?

    • #6714
      Leonardo
      Participante

      Nao welbster. Se você tem que ser “fiel” ao endereço do seu modem, mude sua rede interna para 192.168.14.x.

      As redes precisam ser distintas. Nao podem conversar entre si.

      Desabilite o DHCP do modem

      Habilite o DHCP do Endian

    • #6715
      welbster
      Participante

      Então

      Rede 192.168.14.1

      Modem 192.168.1.1

      Isso?

    • #6716
      Leonardo
      Participante

      sim, desde que com mascara 255.255.255.0

    • #6717
      welbster
      Participante

      ok.

      Valeu cara… Obrigado, o endian é uma solução muito boa em Custo X benefícios…

      Eu estou dividindo minha internet com o vizinho sabe, e acho que essa solução vai ser boa, o problema é que eu não quero deixar um servidor ligado o dia todo gastando energia, eu queria uma solução que so funcionasse quando eu ligasse meu PC, e dessa forma eu posso desabilitar o DHCP no meu modem e Habilitar o DHCO no endian, acho que da certo… oq tu acha? o CBQ dele é em WUI? ou tem que ser na linha de comando?

Visualizando 10 respostas da discussão
  • O tópico ‘Inserindo um servidor com Endian em uma rede’ está fechado para novas respostas.