Do diskuse momentálně není možné vkládat příspěvky. Plná funkčnost bude obnovena v nejbližších dnech. Děkujeme za pochopení.
Úvod > Diskuse > Technické otázky > ADSL Modem pro pripojeni Linuxu 1:1 (zadny NAT)

ADSL Modem pro pripojeni Linuxu 1:1 (zadny NAT)

Ales Berka (3.3.2005 22:33:33)

Ahoj, zazil jsem tak trochu peknou anabazi s ADSL modemy. Nejdriv SMC7204BRB, ktery se obcas restartoval. Po reklamaci je to dobry (vymena), ale syci (jo fakt, syci tam nejaky soucastky, docela nahlas). Pouzival jsem ho v NAT rezimu, zaroven jako switch. Pak 3com officeconnect adsl wireless - ten ale neumi vypnout firewall pokud chci pouzivat DMZ a jinak dopravit prenos na linuxovej server vhodne neumim. Zadny bridge se mi zprovoznit nepodarilo, non-nat spojeni je probirany na mnoha cizich forech ale vcelku bezuspesne (pokud nemate vic IP). Rozhodl jsem se, ze si necham 3com jako switch a wifi ap a propojim to s linuxem, kam dodam adsl konektivitu necim jinym. Chci mit firewall a shaping pod vlastni kontrolou a nechci zadny jiny zbytecny zasah do spojeni. Hledam tedy neco, co bude pripojitelne 1:1 na Linux, zadny nat, zadne filtrovani/firewall, nic. Co doporucujete? Koukal jsem na ethernet modem D-Link 360T. A nebo USB a podstoupit slozitejsi konfiguraci? Ktery ADSL funguje naprosto bezproblemu na Linuxech 2.4 a 2.6? Diky moc, Aleq (Navazuje na http://www.dsl.cz/index.php?akce=2&vlakno=35620&typ=2)

Hooonza (4.3.2005 11:05:09)

Každopádně běž do modemu co umí routovat a má ethernet port. Třeba Zyxel 650R-33 (mám). Nastavíš ho do režimu Bridge a o všechno ostatní (firewall, shaping) se bude starat linux (nejlépe 2.6). Modem se bude pouze starat o konektivitu. Do USB bych nešel, pro linux pravděpodobně neseženeš ovladače a bez nich to samozřejmě nejde.

Ales Berka (4.3.2005 15:56:57)

Mas ten bridge ozkousenej? Funguje? A opravdu jenom predava spojeni? Je ten mobil stabilni? Chtel bych to provozovat 24/7. Jaky s nim mas zkusenosti? Diky za tip.

Hooonza (4.3.2005 22:29:48)

Bridge mám odzkoušenej, ale jelikož ho mám napojený přímo na LAN switch, tak je to nepraktické (v mém případě relativně snadno zneužitelné) a používám router mode. V modu bridge opravdu jenom předává spojení. Ale nijak do hloubky jsem to nezkoumal. Do jisté míry umí shapovat sám (IP policy routing - nastavení priorit spojení podle určitých kritérií) a dokáže filtrovat pakety (neplést s firewallem, jímž vybaven není). Základní konfigurace se provádí přes intuitivní webové rozhraní, pro pokročilé nastavení je k dispozici telnet manager. Vzhledem k tomu, že modem se o připojení stará sám, odpadá nastavování PPP na linuxu. Navíc k němu existuje vynikající návod (lze stáhnout i z webu, což bych před koupí doporučoval udělat a pročíst si). Český dostaneš na CD, ale ten není tak podrobný jako anglický originál. Modem provozuji už asi 3 týdny 24/7 a běží naprosto stabilně. Je to takový ten zapnout a zapomenout.

Ales Berka (6.3.2005 18:34:54)

V tom bridge modu ale musim na linuxu nastavit PPTP, nemylim se? Nebo jakym zpusobem to predava to spojeni? Zkousel nekdo ten bridge na linux?

Anonym (7.3.2005 10:10:55)

Bridge-nemuze fungovat na PPPoA. Telenor ma snad PPPoE tam by to fungovat mnelo. Urcite si tam nastavil NAT 1:1, zapnul bridge a ted si namlouvas ze to je bridge. Cim se pripojujes na modem? Pres PPPoE? Nebo to je transparentni bridging? ip policy routing-jednoducha smerovaci tabulka jakou ma kazdy ip device. Nic svetobornyho. Pokud nemas vic adres je ti to na H. packet filter-jednoduchy firewall, ze by sluvkarina?

Aleš Berka (8.3.2005 10:45:03)

PPPoE jsem zkousel a nic. A to Telenora mam. Odkud vis ze Telenor ma PPPoE? Ja fakt nevim jestli mam risknout to USB (pak si ale budu jistej ze mam primy spojeni na NET, protoze si udelam vlastni PPP) a nebo zkusit najit nejakej ethernet modem, kterej mi preda spojeni (Speedtouche umely pptp a dhcp spoofing, jestli se nemylim)?

titan (6.3.2005 19:42:27)

Me v poho beha usb sagem modem pod 2.6 jadrem mdk10 ale oficialni ovladace nejdou musej se pouzivat generic ovladace pro eagle chipset nekde sem nasel navod myslim ze na abclinuxu jak na to.