Vyatta, shell a GUI i zastosowanie


(Robert) #1

Witam

Czy vyatta sprawdzi się dla mnie jako trochę więcej niż początkującego użytkownika linuxa na domowym routerze ? Mam neostradę do podzielenia na 4 komputery.

Ja ma wyglądać sprzętowa konfiguracja ? 5 portów lan (1 dla neo i 4 dla komputerów) czy 2xlan (1 dla neo a drugi do switcha do którego wpięte są komputery) ?

Wiem że nowa wersja oparta jest na GUI, czy z jego poziomu zrobię wszystko ? Czy niektóre komendy muszę jeszcze wydawać z linii poleceń ?

Dzięki z góry

Pozdrawiam


(roobal) #2

Moim zdaniem tak. Vyatta jest przeznaczona bardziej do zastowowań profesjonalnych ale nic nie stoi na przeszkodzie, aby używać tego systemu również w domowej siec ale możesz skorzystać, np. z m0n0wall lub PfSense (oba oparte na FreeBSD), w których, moim zdaniem, GUI jest mniej skomplikowane.

To nie robi różnicy, niezależnie czy to będzie Vyatta, czy m0n0wall, jeden port musisz przypisać jako port WAN, a drugi jako port LAN, konfigurujesz DHCP lub przypisujesz adresy ręcznie.

Zrobisz wszystko w GUI, jedynie GUI muszisz włączyć poleceniem

set service https

Pozdrawiam!


(Robert) #3

Dzięki bardzo :wink: Chciałbym żeby było to rozwiązanie jak najbardziej "normalne" i wydaje mi się że switch jest częściej spotykany niż 5 kart sieciowych, jak uważacie ?

Przy konfiguracji samej vyatty muszę bawić się serwerami DNS od zera czy nie ruszając konfiguracji internet będzie dzielony między komputerami ?

2 pytanko: jeśli mam switch to jak nakładam np. qos ? Widziałem poradnik gdzie reguły nakłada się np. na eth0 i eth1 a w przypadku switcha mamy tylko 1 interfejs wyjściowy.

Z góry dzięki

Pozdrawiam


(roobal) #4

Karty sieciowe musiałbyś łączyć kablem skrosowanym, a do switcha prostym, chyba, że karty posiadają funkcję auto MDI-MDIX, to same dostosują się do kabla.

Tak, będzie dzielone, bez DNSów nie będziesz mógł przeglądać stron po adresach domenowych, a jedynie po adresie IP. Tak naprawdę router jest urządzeniem, którego zadaniem jest łączenie kilku sieci i trasowanie pakietów sieciowych, w tym przypadku łączysz ze sobą dwie sieci, sieć globalną (WAN) z siecią lokalną (LAN) ale potocznie mówi się, że router dzieli łącze :slight_smile:

Jak nałożysz QoS czy reguły zapory na dany interfejs i połączysz komputery do niego switchem, to myślę, że będzie to obowiązywało dla tych wszystkich komputerów, łączących się z tym interfejsem, a nie poszczególnych portów.

Pozdrawiam!


(Robert) #5

Czyli żeby internet "normalnie" działał na komputerach muszę jeszcze pobawić się DNS'ami ?

Rozumiem że muszę w takim wypadku vyatte ustawić na pobieranie nazw z modemu (neo) a komputery na pobieranie nazw z routera - dobrze rozumiem ?

Tyle że ja chcę nałożyć na dany komputer lub np. nałożyć limit downloadu na dany komputer, który jest za switchem.


(roobal) #6

Podaj DNSy od dostawcy ale jak skonfigurujesz WAN, to DNSy powinny zostać pobrane od dostawcy przez DHCP. Natomiast komputerom w sieci lokalnej podajesz DNSy przez DHCP.

Tak.

Możesz spróbować, np. po adresie IP.

Pozdrawiam!


(Robert) #7

Ok dzięki, będę się bawił na vBoxie. Ew. tutaj zapytam.

Na vyatt'cie muszę postawić serwer DNS ? Czy wystarczy że pobierze DNS od dostawcy a na komputerach ustawię adres dns vyatty ?

Pozdrawiam


(Hnt) #8

W zupełności wystarczy jak PCty w LANie dostaną adresy DNSów z Vyatty.


(Robert) #9

Wszystko fajnie działa, ustawione - tylko jest jeden problem.

Nie działa limiting prędkości, mam to ustawione tak: net podłączony przez eth0 do routera a z routera eth1 do komputera/ów. Jeśli nałożę na eth0 limit np 128kbits wtedy działa i max download to ok 128kb, jeśli jednak nałożę zasadę na eth1 to wtedy już limiter nie działa. Korzystam z GUI i wiem że powinno działać. Byłbym wdzięczny jakby ktoś jeszcze wytłumaczył jak nakładać limity na komputery/adresy IP które np. znajdują się za switchem.

Pozdrawiam


(roobal) #10

Tutaj masz wszystko ładnie pokazane, co i jak http://www.techit.pl/Demonstracje/Zarza ... ,3135.html

Jakby co, to popytaj jeszcze na forum TechIT, ja Vyattą zbyt długo się nie bawiłem, a Docent ma z Vyattą spore doświadczenie i często się udziela na forum TechIT, więc powinien Ci pomóc :slight_smile:

Pozdrawiam!