الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

يا جماعة بدنا واحد جدع شبكات عاللينوكس

مغلق
بدأه smart4463 في 18 أغسطس 2005 · 6 رد · 726 مشاهدة · في نظام تشغيل Unix & Linux
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

بصراحة هدا موضوع مهم كتير

وهو موضوع الشبكات عالينكس

بناء سيرفر لتوزيع النت على اي توزيعة ويفضل سوزي 9.3

انا بصراحة بديت بالموضوع

وعندي شوية كتب

بس لاني مبتدئ لينوكس حاخد فتر طويلة

يعني اذا اي واحد جدع ومعلم شبكات ما يبخل علينا

والسلام عليكم ;)

#2

وعليكم السلام اخي

حقيقة اخي لم افم بالضبط ماذا تقصد ببناء سيرفر لتوزيع النت تقريبا الي فهمتة هوا عمل سيرفر ويب

بالنسبة لعمل سيرفر ويب

اي من توزيعات اللينكس يصلح تحتاج فقط برنامج سيرفر للويب واشهرها هو الاباتشي

اما طريقة عملة فهيا سهلة ولا فيها شي من التعقيد

فقط اخبرني ماذا تريد فعلة بالضبط من الشبكات وان شاء الله محد راح يقصر معاك

Work is never done on windows system

FreeBSD is the best OS around

#3

شكرا للرد اخي بيكسل

الصراحة انا لم اقصد سيرفر استضافة

كنت اقصد سيرفر لتوزيع انترنت على شبكة

اي عمل اتصال vpn على السيرفر من الكلاينت

وتحديد باندويدز للداونلود والابلود لكل كلاينت موجود عالشبكة

يعني التحكم الكامل بالشبكة

إن شاء الله يكون عندك معلومات على هدا الموضوع اخي

تحياتي

#4

نعم اخي :) إن شاء الله لدي معلومات عنها

كخدمه ال vpn تختلف عن خدمة توزيع النت

اما خدمة توزيع الإنترنت

تحتاج الى تفعيل خدمة ال NAT مع FireWall مع كرتين نتورك واحد ياخذ الانترنت والثاني يعطي الانترنت الى الشبكه المحلية عن طريق توصيلة بالسويش او الهب اما بحاله انه نوع الاتصال DSL لكن USB او Dialup مايحتاج الا كرت واحد :)

نبدأ بال NAT او Network Address Translation

هي تزود الاجهزه التي لديها IP وهميه بالانترنت من خلاال احد الاجهزه التي لديها IP حقيقي

يعني نفرض ان لديك 6 اجهزه كمبيوتر + سيرفر موصل بالإنترنت من خلاال كرت شبكه او دايل اب عادي او او الخ . ومتصله بين بعض بال HUB او Switch

وتريد لباقي الاجهزه ان تدخل الانترنت ..مع العلم ان الأجهزه ال 6 الباقيه ليس لديها IP حقيقي مجرد IP خاص بال LAN

مثل 192.168.1.2 >> 192.168.1.8

وهذي الانواع من الIP غير فعاله للأنترنت في هذي الحاله يجب تفعيل ال NAT فيقوم بعملية ترجمة لنقل البيانات يعني عندما تقوم بطلب اي موقع من مواقع الانترنت من اي من احد الاجهزه ال6 يقوم بطلبة من السيرفر فيقوم السيرفر بعمليه عكسيه يقوم هوا بطلب الموقع المراد بإسمه ثم يقوم بجلبه ثم يقوم مره اخرى بعمليه عكسيه ويزوده للجهاز الذي طلب الموقع وهكذا

اما طريقة التحكم في الباندويث والسرعه او تحديد البورتات كفتح او اغلاق البورت تحتاج الى الFireWall ويوجد عدة برامج للفايرول وغالباً تكون مدمجة ..انا عن نفسي استخدمت IPFW جميل وبسيط :) ويأتي مع توزيعه ال FreeBSD

:-)

Work is never done on windows system

FreeBSD is the best OS around

#5

شكرا اخي على تفاعلك معي

هل يمكنك وضع دروس مبتدئة للكلام هدا

وجعله الله في ميزان حسناتك

#6

.

:)

تم تعديل هذه المشاركة بواسطة pixel في 24 أغسطس 2005 في 11:02

Work is never done on windows system

FreeBSD is the best OS around

#7

نعم اخي :)

اولاً اسف بالتأخر بالرد

---

اخي حقيقه انا ضعيف بإسخدام اللينكس ..انا اغلب استخدامي على ال BSD وخصوصاً ال FreeBSD

لكن هناك شبه كبير بينهم

باللنسبة للطريقة

نبداً بسم الله

---

اولا تحتاج تشغيل الFirewall وال NAT وتشغيلهم يحتاج الى بناء الكيرنل من جديد :)

cd /usr/src/sys/i386/config

ثم انسخ ملف ال GENERIC الى اي اسم اخر

مثال

# cp GENERIC mykern

الأن افتح الملف mykern وقم بإضافة هذي الأسطر

	options         IPFIREWALL              #firewall
	options         IPFIREWALL_VERBOSE      #enable logging to syslogd(8)
	options         IPFIREWALL_FORWARD      #enable transparent proxy support
	options         IPFIREWALL_VERBOSE_LIMIT=100    #limit verbosity
	options         IPFIREWALL_DEFAULT_TO_ACCEPT    #allow everything by default
options  IPDIVERT

الأن اكتب

# config mykern

بعد كتابته راح تلاحظ ان السيستم كتبلك

Don't forget to do a ``make depend''
	Kernel build directory is ../../compile/mykern

وطبعا تتبع الطريقه وذالك بكتابة

	# cd ../../compile/mykern
	# make depend && make

ثم

# make install

الان خذ قسط من الراحة :rolleyes: تحتاج هذي العملية على القليل الى نص ساعه

بعد الإنتهاء اكتب uname للتأكد من ان فعلا تمت العملية بنجاح

سوف تلاحظ اسم ملف التعديل mykern موجود بدال ال GENERIC

الحمدالله

الان بعد تفعيل ال FireWall من خلال الكيرنل نذهب الى

Network interfaces اي كرت الشبكة

ونفس ماذكرت في السابق انك تحتاج الى كرتين للشبكة واحد للداخل وواحد للخارج او واحد يعطي والثاني ياخذ

اولاً اكتب

ifconfig

وهذا الأمر لمشاهدة انواع الإتصال المتصله بالجهاز مثل كرت الشبكة او الموديم الخارجي ..وعند كتابة راح تلاحظ مثل هذي الإشياء

	# ifconfig -a
	rl0: flags=8843 mtu 1500
  options=3
  inet 10.10.10.15 netmask 0xfffffffc broadcast 10.10.10.1
  inet6 fe80::250:daff:fe77:cc77%xl0 prefixlen 64 scopeid 0x1 
  ether 00:50:da:77:cc:77
  media: Ethernet autoselect (100baseTX )
  status: active
rl1: flags=8843 mtu 1500
  options=3
  inet 192.168.1.15 netmask 0xfffffffc broadcast 192.168.1.1
  inet6 fe80::250:daff:fe77:cc77%xl0 prefixlen 64 scopeid 0x1 
  ether 00:50:da:77:cc:77
  media: Ethernet autoselect (100baseTX )
  status: active
	lp0: flags=8810 mtu 1500
	ppp0: flags=8010 mtu 1500
	sl0: flags=c010 mtu 552
	lo0: flags=8049 mtu 16384
  inet6 ::1 prefixlen 128 
  inet6 fe80::1%lo0 prefixlen 64 scopeid 0x6 
  inet 127.0.0.1 netmask 0xff000000

لاحظ وجود كرتين الأول هو rl0 والثاني هو rl1 بالإضافة الى الأنواع الاخرى

مثل

lp0 -> منفذ الطابعة

ppp0 -> منفذ ال ppp

sl0 -> slip منفذ

طبعا احنا علينا فقط ب كروت الشبكة

نفرض إن الاول هو الذي ياخذ الإنترنت الي هو rl0

الثاني هو الذي يوزع الإنترنت للشبكة المحلية rl1

اولا نعمل على ال rl0

نفرض ان تملك dsl ويدخل على هذا المنفذ الإنترنت

تحتاج الى تعدل ملف rc.conf وهوا ملف لتشغيل الخدمات مع بداية الجهاز

vi /etc/rc.conf

وإضف هذا السطر

ifconfig_rl0="DHCP"

طبعا اذا كان نوع اخذ الأيبي من الراوتر على نظام ال DHCP اي المتحرك اما اذا كان ثابت

يكون مثل هذا

ifconfig_rl0="inet=192.168.1.5 netmask=255.25.255.0"

الان الكرت الاخر الي يعطي الإنترنت للشبكة

نفس العملية السابقة تتبعها مع هذا الكرت بس طبعا تغير الايبي من حقيقي الا وهمي او محلي وايضاً اضف هذا السطر في ملف ال rc.conf

	firewall_enable="YES"
	firewall_type="OPEN"
	gateway_enable="YES"
	natd_enable="YES"
	natd_interface="rl1"
	hostname="mygateway"

طبعا الاسطر هي

1 - تشغيل الفايرول

2- نوع الفايرول "مفتوح"

3- وضع هذا الجهاز كسيرفر

4 - تشغيل خدمة النات وشرحتلك بالسابق ماهي النات

5- على اي كرت سوف يتم توزيع النات "الانترنت"

-----

الأن تقريباً شبه خالص :) بقي انك تضيف بالكلاينت ان ال gateway هو mygatway او رقم السيرفر هذا

وايضا باقي التحكم من خلال الفايرول كإضافة الغاء الخ

وهذي سهله بإذن الله

طبعا اولا للتأكد من الفايرول شغال ماهي حالته اكتب

# ipfw -a l

راح تلاحظ وجود نفس هذي الأشياء

	00050 1566423  901667271 divert 8668 ip from any to any via xl0
	00100  116714   10731910 allow ip from any to any via lo0
	00200       0          0 deny ip from any to 127.0.0.0/8
	65000 3342945 1813053300 allow ip from any to any
	65535       0          0 deny ip from any to any

ولو تقراها راح تفهمها على طول

ناخذ مثال

allow ip from any to any via lo0

يعني يسمح لل ip من اي الى اي من خلال المنفذ rl0

وتقدر تقول

يسمح لل 192.168.1.12 من 110 الى 125 من خلال المنفذ rl0

اي يسمحله ان يستخدم البورت من 110 الى 125 وهكذا

وطريقة الإضافة تكون بهذا الشكل

# ipfw add 60 allow tcp from any to 192.168.1.15 in via rl0

شرحة

60 = معناها رقم للتعريف فقط

in = اي تسمح بدخول البيانات فقط وتقدر تخليها out فقط او any اي للإثنين

اضف 60 اسمح من خلال البروتوكول tcp من خلال اي بورت الى اي 192.168.1.15 داخل من خلال المنفذ rl0

وهكذا

اكتب

man ipfw للحصول على تفاصيل اكثر

وإن شاء الله مااكون قد نسيت شي

والله اعلم

تم تعديل هذه المشاركة بواسطة pixel في 24 أغسطس 2005 في 11:24

Work is never done on windows system

FreeBSD is the best OS around

هذا الموضوع مغلق.

مواضيع مشابهة