neostrada tp na linuksie 2




Neostrada TP na Linuksie - Forum - LinuxPortal.pl window.___gcfg = {lang: 'pl'}; (function() { var po = document.createElement('script'); po.type = 'text/javascript'; po.async = true; po.src = '../../../apis.google.com/js/plusone.js'; var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(po, s); })(); var _gaq = _gaq || []; _gaq.push(['_setAccount', 'UA-21433029-1']); _gaq.push(['_trackPageview']); _gaq.push(['second._setAccount', 'UA-893508-4']); _gaq.push(['second._trackPageview']); (function() { var ga = document.createElement('script'); ga.type = 'text/javascript'; ga.async = true; ga.src = ('https:' == document.location.protocol ? 'https://ssl' : 'http://www') + '.google-analytics.com/ga.js'; var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(ga, s); })();
(function(d, s, id) { var js, fjs = d.getElementsByTagName(s)[0]; if (d.getElementById(id)) return; js = d.createElement(s); js.id = id; js.src = "../../../connect.facebook.net/pl_PL/all.js#xfbml=1&appId=222436117797494"; fjs.parentNode.insertBefore(js, fjs); }(document, 'script', 'facebook-jssdk')); Linux, open source, Android, ... Przyłącz się / Zarejestruj się | Zaloguj się | Archiwum wpisów z LinuxDlaFirm.pl oraz LinuxPraca.pl. Kategorie: Archiwum wpisów z LinuxDlaFirm.pl oraz LinuxPraca.plWiadomości PRASA LINUXKONKURSYOPINIEPODSTAWYZASTOSOWANIAPLIKI RPMOPISY DYSTRYBUCJIOPISY PROGRAMÓWSPRZĘTWIADOMOŚCI - LINUX DYSTRYBUCJEWIADOMOŚCI PROGRAMYPRAWOOPISY WDROŻEŃWiadomości o wdrożeniach systemu LinuxBlog LinuxDlaFirm.plWiadomości Linux dla FirmWiadomości o szkoleniachInformacje z rynku pracyNewsy ProgramyWiadomości - wydarzeniaMEDIA NIE LINUKSOWEBlog - archiwum








Neostrada TP na Linuksie

Wizytówka Autora:

Magazyn LINUX+


wtorek, 17 styczeń 2006






Spis treści artykułu Neostrada TP na Linuksie Część druga artykułu Część trzecia artykułu

Strona 2 z 3
Modem Sagem

W przypadku modemu Sagem F@st 800 również trwają
prace nad sterownikiem działającym w jądrze, ale jak dotąd sensowny
stopień rozwoju osiągnął tylko sterownik z przestrzeni użytkownika,
którego użyjemy. Jego obsługa pod różnymi
dystrybucjami jest podobna, a o różnice martwią się skrypty
instalujące. Pierwszym problemem może okazać się ściągnięcie samego
sterownika - strona projektu, http://www.eagle-usb.org/,
jest w większości w języku francuskim. Nawet jednak nie władając tym
językiem, można zorientować się, że najnowsza wersja sterownika (w
chwili, gdy to piszemy) znajduje się pod adresem
http://baud123.free.fr/eagle-usb/eagle-usb-2.3/eagle-usb-2.3.2.tar.bz2.
Ściągamy zatem ten plik (lub nowszą wersję). Zanim przystąpimy do
instalacji sterownika, upewnijmy się, że mamy zainstalowane pakiety
z kompilatorem (gcc) i z nagłówkami źródeł
jądra, potrzebnymi do kompilacji własnych modułów (pakiet
kernel-devel w Fedora Core i odpowiedni dla naszej wersji
jądra kernel-headers w Debianie). Aby rozpakować,
skompilować, zainstalować i skonfigurować sterownik, wydajemy
następujące komendy:

tar xjf eagle-usb-2.3.2.tar.bz2
cd eagle-usb-2.3.2
./configure
make
make install
eagleconfig

Ostatnia komenda będzie wymagała od nas podania kilku
parametrów. Najpierw skrypt pyta nas, z usług jakiego
operatora korzystamy. Wpisujemy PL01 i naciskamy [Enter].
Potem zapyta nas o nazwę użytkownika i hasło, przyznane nam przez
Telekomunikację Polską, więc je wprowadzamy (użytkownika
razem z członem @neostrada.pl), zwracając uwagę na fakt, że
skrypt podczas wprowadzania hasła nie wypisuje go na ekran.
Następnie konfigurator pyta nas, czy nasz operator używa
szyfrowania, odpowiadamy y lub po prostu naciskamy [Enter],
gdyż jest to domyślna odpowiedź. Ostatnie pytanie dotyczy kwestii,
czy chcemy, aby łącze było uruchamiane przy starcie systemu -
odpowiadamy na nie zgodnie z własnymi potrzebami. W tym momencie
eagleconfig spróbuje porozumieć się z modemem.
Niestety, czasem mu się to nie udaje, więc w takim przypadku pomaga
zwykle odłączenie na chwilę modemu, ponowne podłączenie go i
uruchomienie jeszcze raz eagleconfig (na szczęście, skrypt
pamięta ustawienia). Gdyby skonfigurowane przez instalator
podnoszenie połączenia przy starcie systemu nie chciało działać, co
niestety przydarzyło się nam na dystrybucji Fedora Core 4, można
temu zaradzić dopisując do /etc/rc.local (lub jego
odpowiednika w naszej dystrybucji) następujące komendy:

eaglectrl -w
sleep 2s
startadsl

które ładują firmware do modemu i podnoszą łącze
(przydatne również, gdy potrzebujemy podnieść je ręcznie, np.
po tym jak rozłączyliśmy się przez stopadsl).






Rysunek 1. Program Eagleconfig - konfiguracja modemu Sagem


Rejestracja

Opisując sposoby uruchamiania Neostrady w różnych
konfiguracjach, za każdym razem w którymś momencie mówiliśmy,
że wprowadzamy nazwę użytkownika i hasło, które otrzymaliśmy
od Telekomunikacji Polskiej. Jeśli nie pierwszy raz łączymy
się przez Neostradę na tej linii telefonicznej, to rzeczywiście mamy
już w ręku użytkownika i hasło i po prostu podajemy je w odpowiednim
miejscu. Jeśli dopiero co założyliśmy sobie stałe łącze i próbujemy
uruchomić je po raz pierwszy, to aby uzyskać hasło, musimy przejść
procedurę rejestracyjną. Rejestracja odbywa się przez stronę WWW,
ale aby na nią wejść, musimy najpierw jakoś połączyć się z
Internetem, a przecież nie mamy jeszcze użytkownika i hasła. Na
potrzeby rejestracji jako nazwę użytkownika wpisujemy
\n Ten adres e-mail jest chroniony przed spamerami, musisz mieć włączoną obsługę Javascript, by go zobaczyć , a jako hasło - rejestracja.
Połączywszy się przy ich użyciu, wchodzimy przeglądarką na stronę
http://rejestracja.neostrada.pl/ i przechodzimy procedurę
rejestracji, aby ostatecznie otrzymać od operatora naszą nową nazwę
użytkownika i hasło (do zarejestrowania się będą nam potrzebne dane
z umowy). Teraz musimy uaktualnić konfigurację na naszym komputerze
- zastąpić hasło rejestracja już tym prawdziwym, jak
również nazwę użytkownika, gdyż dopiero wtedy będziemy mogli
połączyć się z resztą Internetu, nie tylko ze stroną rejestracyjną.
Nazwa użytkownika i hasło znajdują się w plikach tekstowych, ale
ponieważ zależnie od danej konfiguracji mogą być to różne
pliki, najprościej jest uaktualnić parametry konfigurując ponownie
łącze, tak samo jak zrobiliśmy to za pierwszym razem (w przypadku
modemu SpeedTouch pod FC4 wpisywaliśmy parametry ręcznie do plików
i tam należy je uaktualnić; w przypadku modemu Sagem uruchamialiśmy
program eagleconfig).


Firewall i dzielenie łącza

W przypadku podłączenia komputera do Internetu bardzo ważne
stają się kwestie bezpieczeństwa.
Po pierwsze, należy regularnie aplikować łaty związane z
bezpieczeństwem, wypuszczane przez twórców naszej
dystrybucji. Obecnie w dużym stopniu proces ten jest
zautomatyzowany. W przypadku dystrybucji Fedora Core nasz system
aktualizujemy wydając komendę:

yum update

Jeśli jesteśmy użytkownikami Debiana, sprawdzamy, czy ukazały
się jakieś uaktualnienia i aplikujemy je za pomocą komend:

apt-get update
apt-get upgrade

Musimy pamiętać, że mechanizmy te nie zapewniają aktualizacji
programów, które zainstalowaliśmy sami ręcznie.

Drugą kwestią jest właściwe skonfigurowanie firewalla.
Przedstawimy konfiguracje odpowiednie dla najczęstszych przypadków.
Zadaniem firewalla jest sprawowanie kontroli nad ruchem sieciowym,
który widzi nasz komputer (przychodzącym, wychodzącym, a
także przechodzącym przez niego, jeśli pełni funkcję rutera).

Do zmiany ustawień firewalla pod Linuksem służy polecenie
iptables (często tej nazwy używa się w celu określenia
mechanizmu zapory sieciowej w jądrze). Obecną konfigurację możemy
obejrzeć wydając komendę:

iptables -L -v

Poszczególne reguły firewalla również możemy
dodawać za pomocą tego polecenia, ale minimalnie wygodniej będzie
użyć programu iptables-restore. Program ten działa w parze z
iptables-save, który potrafi zapisać do pliku bieżącą
konfigurację, a ją możemy potem odtworzyć za pomocą
iptables-restore. W związku z tym ręcznie wyedytujemy plik
konfiguracyjny /etc/sysconfig/iptables, gdy nasza dystrybucja
to Fedora Core.

Rozważmy najpierw najprostszy przypadek - jeden komputer
podłączony do Internetu, bez sieci lokalnej. W tej sytuacji
zadowolimy się nieprzyjmowaniem żadnych połączeń ze świata
zewnętrznego, poza tymi jawnie wymienionymi. Plik z konfiguracją
firewalla mógłby wyglądać wtedy tak jak na Listingu 3.

Listing 3. Konfiguracja firewall dla komputera podłączonego do Internetu, bez sieci lokalnej
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
COMMIT

Taka konfiguracja odrzuca domyślnie wszystkie pakiety
przychodzące, poza tymi, które są częścią rozpoczętych przez
nas połączeń. Dopuszcza także połączenia na port 22 (ssh), wszelkie
połączenia na interfejsie lokalnym (loopback) oraz wszelkie
połączenia wychodzące. Upewniamy się, że nasza konfiguracja będzie
uwzględniana przy starcie komputera, wydając komendę:-

chkconfig iptables on

Jeśli nie chcemy restartować komputera, możemy nakazać ponowne
odczytanie ustawień firewalla z tego pliku poleceniem:

service iptables restart

Jeśli nasza dystrybucja nie ma wbudowanego mechanizmu ładowania
firewalla, nagrywamy konfigurację do pliku o wybranej przez nas
nazwie (np. /etc/firewall.conf) i dopisujemy do skryptów
startowych wywołanie wspomnianego wcześniej programu
iptables-restore:

iptables-restore < /etc/firewall.conf

Programy iptables-restore i iptables-save nie
przyjmują nazw plików jako parametrów, gdyż operują na
standardowym wejściu i wyjściu, stąd taka postać polecenia.

Jeśli oprócz naszego komputera z Linuksem mamy jakieś
inne maszyny w sieci lokalnej (działające również pod
Linuksem lub pod dowolnym innym systemem z obsługą TCP/IP),
naturalnie chcielibyśmy mieć dostęp do Internetu również z
nich. Konfiguracja firewalla, która zapewnia dostęp do
Internetu dla całej sieci lokalnej, poprzez mechanizm zwany często w
przypadku Linuksa maskaradą (ang. masquerading), będący
szczególnym przypadkiem techniki nazywanej w ogólności
NAT (Network Address Translation), znajduje się na Listingu 4.


Listing 4. Konfiguracja firewall dla komputera podłączonego do Internetu z siecią lokalną
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
COMMIT
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -s 10.0.0.0/24 -j MASQUERADE
COMMIT


Nasza konfiguracja zakłada, że sieć lokalna to interfejs eth0,
a adresy w tej sieci pochodzą z puli 10.0.0.1-10.0.0.254. Wpuszcza
wszystkie połączenia z sieci lokalnej, natomiast z Internetu,
podobnie jak poprzednio, tylko port 22 (ssh). Na końcówkach
sieci lokalnej musimy zadbać co najmniej o prawidłowe ustawienie
adresów komputerów i serwerów DNS (wygodnie
jest przygotować na serwerze linuksowym serwer DHCP).

Oprócz powyższej konfiguracji firewalla, musimy jeszcze
dokonać drobnej modyfikacji ustawień jądra, aby pozwolić na dostęp
do Internetu komputerom z sieci lokalnej. Jeśli nasza dystrybucja to
Fedora Core, otwieramy plik /etc/sysctl.conf, znajdujemy
linijkę zawierającą napis net.ipv4.ip_forward i zmieniamy ją
tak, aby wyglądała następująco:

net.ipv4.ip_forward = 1

Jeśli używamy Debiana, odpowiedniej zmiany dokonujemy w pliku
/etc/network/options - znajdujemy linijkę zawierającą
tekst ip_forward i upewniamy się, że brzmi ona:

ip_forward=yes

Jeśli nie wiemy gdzie wykonać zmianę w naszej dystrybucji,
możemy dopisać do skryptów startowych linijkę:

echo 1 > /proc/sys/net/ipv4/ip_forward


Stały adres dla naszego komputera

Jedną z mniej pożądanych cech Neostrady TP jest fakt, że nasz
komputer nie otrzymuje stałego adresu w Internecie. Operator co
jakiś czas wymusza na nas zmianę adresu IP, przypuszczalnie po to,
aby dać nam do zrozumienia, że jeśli chcemy na naszym komputerze
postawić np. serwer WWW, powinniśmy zainteresować się innymi
usługami z oferty Telekomunikacji Polskiej (lub konkurencji).
Rzeczywiście, częsta zmiana adresu IP utrudnia postawienie poważnego
serwera na komputerze podłączonym do Internetu przez Neostradę.
Jeśli jednak nasz serwer ma być raczej hobbystyczny i służyć
udostępnieniu paru plików znajomym, istnieją sposoby, aby
mimo zmieniającego się adresu IP, nasz komputer był cały czas
widoczny pod stałą nazwą. Osiągamy to aktualizując każdorazowo wpis
w serwerze DNS tak, aby wskazywał na bieżący adres. W Internecie
działają firmy ułatwiające ten manewr - udostępniają nam swoje
odpowiednio skonfigurowane serwery DNS, w których wpisy
możemy aktualizować automatycznie, instalując na naszym komputerze
niewielki program. Jedną z takich firm można znaleźć pod adresem
http://www.dyndns.com/. Pokażemy, jak używając ich serwisu oraz
programu Ddclient, sprawić, że nasz komputer będzie widoczny
zawsze pod takim samym adresem (nazwą), mimo zmieniającego się
numeru IP.

Najpierw musimy się zarejestrować, więc wchodzimy na stronę
główną www.dyndns.com, klikamy odnośnik Sign Up Now
i wybieramy dla siebie nazwę użytkownika, hasło oraz podajemy swój
adres e-mail. Po zatwierdzeniu formularza, czekamy na list od
serwisu, w którym znajdziemy odnośnik, który musimy
odwiedzić, aby potwierdzić nasze zgłoszenie. Uczyniwszy to,
wybieramy z menu na górze strony dział Services, a
następnie z listy Dynamic DNS. Pojawia się krótka
informacja o usłudze, więc klikamy Add Dynamic DNS. Wreszcie
możemy wybrać nazwę, pod jaką chcemy, aby nasz komputer był widoczny
w Internecie. Do wyboru mamy całkiem sporo domen, takich jak
dyndns.org czy homelinux.net. Wybrawszy domenę oraz
samą nazwę hosta, czyli to, co pojawia się przed domeną, klikamy Add
Host. Przy odrobinie szczęścia nasza nazwa nie jest jeszcze
zajęta.

Nasz stały adres w Internecie już istnieje, więc pora zadbać o
to, aby był aktualizowany, gdy zmieni się adres IP przyznany nam
przez operatora. Jednym z popularniejszych programów, które
do tego służą, jest Ddclient.






Rysunek 2. Konfiguracja Ddclienta pod Debianem

Znajduje się on w repozytorium pakietów Fedora Extras,
więc jeśli nasza dystrybucja to Fedora Core 4, instalujemy go
wydając po prostu komendę:

yum install ddclient

Następnie do pliku /etc/ddclient.conf dopisujemy
następujące linijki:

use=if, if=ppp0
login=użytkownik
password=hasło
naszanazwa.dyndns.org

wstawiając nazwę użytkownika i hasło, które wybraliśmy
rejestrując się na stronie. Ostatnia linijka to nazwa, którą
wybraliśmy dla naszego komputera, razem z domeną. Uaktywniamy serwis
ddclient tak, aby zawsze był uruchamiany przy starcie
systemu:

chkconfig ddclient on

I już możemy podawać znajomym nasz adres, nie martwiąc się o to,
że się szybko zdezaktualizuje.
Jeśli należymy do obozu Debiana, to instalacja Ddclienta jest
jeszcze przyjemniejsza. Zaczynamy klasycznie od:

apt-get install ddclient

Instalator pakietu zada nam kilka pytań. Po pierwsze, z jakiego
serwisu korzystamy - wybieramy www.dyndns.org. Potem
pyta nas o nazwę, jaką wybraliśmy dla naszego komputera -
wpisujemy ją razem z domeną i naciskamy [Enter]. Dalej
wprowadzamy nazwę użytkownika i hasło, które wpisaliśmy
rejestrując się na stronie. Zapytani o interfejs sieciowy, wpisujemy
ppp0. Następnie konfigurator pyta nas, w jakim trybie
powinien działać Ddclient. Aby działał jako demon,
odpowiadamy na pierwsze pytanie No, a na drugie Yes. W
pytaniu o częstość aktualizacji potwierdzamy domyślną odpowiedź,
naciskając [Enter]. I to wszystko, gdyż w Debianie nie musimy
ręcznie edytować pliku konfiguracyjnego.






Rysunek 3. Ustawienia stałego adresu w serwisie DynDNS

<< Poprzednia - Następna strona >>







Drukuj

Powiadom znajomego


















Komentarze: 10















Black


Gość
, dn. 12 mar 2006


















Neostrada TP na Linuksie



#1002




TO WĄTEK DYSKUSJI O: : Neostrada TP na Linuksie Mi nie dziala ... ;/ pisze ze chce uruchomic ppp0 i nic sie nie dzieje ... zawiecha.











Zaloguj się aby dodać odpowiedź.



















Michał Kowalski


Użytkownik
, dn. 13 mar 2006


















Re:Neostrada TP na Linuksie



#1004




&quot;mi nie działa&quot;, to troszkę za mało informacji ...











Zaloguj się aby dodać odpowiedź.



















ihatepink


Gość
, dn. 30 mar 2006


















Re:Neostrada TP na Linuksie



#1029




u mnie to samo, zrobilem wszystko wedlug zalecen, zrobilem restart komp'a no i ponownie odpalilem i pokazal mi sie tylko komunikat &quot;podnoszenie interfejsu ppp0: &quot; i po tym komunikacie nic nie dziala. Czy ktos wie moze o co chodzi?? albo moze pomoc











Zaloguj się aby dodać odpowiedź.



















ihatepink


Gość
, dn. 30 mar 2006


















Re:Neostrada TP na Linuksie



#1030




ps tez mam fedore core 4











Zaloguj się aby dodać odpowiedź.



















zadowolony


Gość
, dn. 15 mar 2006


















Re:Neostrada TP na Linuksie



#1007




A ja własnie siedzę sobie w necie, fedora 4 łyknęła SPEEDTOUCHA bez problemu, dzięki za bardzo przydatne wskazówki !!! Pozdrawiam.











Zaloguj się aby dodać odpowiedź.



















siwy_


Gość
, dn. 29 kwi 2006


















Re:Neostrada TP na Linuksie



#1077




ten sam problem... ppp0, pisze ze chodzi, ale nie ma polaczenia!











Zaloguj się aby dodać odpowiedź.



















Adam


Gość
, dn. 01 maj 2006


















Re:Neostrada TP na Linuksie



#1078




Chyba najlepiej kupic od razu router z modemem ADSL, dziala od razu na kazdym systemie. Za duzo nerwow sie traci przy instalacji internetu przy kazdej dystrybucji linuxa.











Zaloguj się aby dodać odpowiedź.



















Paweł


Redakcja
, dn. 01 maj 2006


















Re:Neostrada TP na Linuksie



#1079




Może tutaj pomogą użytkownikom Fedory http://forum.fedora.pl/











Zaloguj się aby dodać odpowiedź.



















Czarek


Gość
, dn. 22 sie 2006


















Re:Neostrada TP na Linuksie



#1172




Pod Auroksem 12 instalacja neostrady przebiega szybko i bezproblemowo. Nawet latwiej niz pod windowsem.











Zaloguj się aby dodać odpowiedź.



















opioom


Gość
, dn. 07 gru 2006


















Re:Neostrada TP na Linuksie



#1230




tylko ze aurox to upadajacy system











Zaloguj się aby dodać odpowiedź.











KONKURS!Dodaj WIADOMOŚĆ lub ARTYKUŁ Dziennikarz LinuxPortal.pl miesiąca stycznia 2012r. Dodaj wiadomość lub artykuł i zdobądź dowolną książkę z oferty wydawnictwa helion.pl. Menu: Strona główna Wiadomości Artykuły Konkursy Linux dystrybucje Programy Firmy Usługi Oferty pracy Szkolenia Kalendarz Forum | Kanały RSS | Archiwum wpisów | Blog LinuxPortal.pl | Kontakt do Redakcji Copyright 2003 - 2011, LinuxPortal.pl



Wyszukiwarka

Podobne podstrony:
neostrada tp na linuksie 3
neostrada tp na linuksie
Rozdział 12 Konfiguracja sieci WAN opartej na Linuksie
Instalacja oprogramowania na Linuksie
cennik neostrada tp usluga tv66761521
178 186 z windy na linuksa
płatnik na linuksa artykuł
zestawy cwiczen przygotowane na podstawie programu Mistrz Klawia 6
138 142 linuks dla poczatkujacych
PKC pytania na egzamin
Prezentacja ekonomia instytucjonalna na Moodle
Serwetka z ukośnymi kieszonkami na sztućce
MUZYKA POP NA TLE ZJAWISKA KULTURY MASOWEJ
zabawki na choinke

więcej podobnych podstron