Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: как разделить сети?  (Прочитано 1771 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Seregka74

  • Автор темы
  • Участник
  • *
  • Сообщений: 170
    • Просмотр профиля
    • Сайт by Seregka
как разделить сети?
« : 21 Июля 2014, 08:02:46 »
Всем привет!!! Нуждаюсь в помощи о великие ГУРУ!!!
       так как в настройке сетей я слаб!!!

Существует такое дело на ноутбуке ubuntu 14.04 x386:
1) Wlan1: подключен по внешнему usb модему wifi через внешнюю направленную антенну к открытой сети  :angel:
                       Откуду я собственно и выхожу в интернет  ;) условно назовем - общественная
2) Wlan0: встроенная карточка wifi запущена как точка доступа в доме
(Нажмите, чтобы показать/скрыть)
куда цепляется телек и всякие там андройд устройства, на буке также с помощью xbmc (Для телека) и Samba (для андройд устройств) расшаренны некоторые папки, условно назовем - домашняя
Как разделить эти сети то есть что бы:
расшаренные папки были видны только для клеентов домошней сети а для общественной шиш :police:
от общественной нужен только интернет!
может какой сетевой брэндмаур есть, лазил в gufw но что то то не то ставлю в нем (вх -разреш исх-разрешить) и пропадает интернет в сети домашней (сеть 3)
Если проще подскажите как запретить с интерфейса wlan1 порты samba и xbmc, что бы данные сервисы не были видны в сети 1 и 2?

Заранее благодарен за помощь новечку то есть мне  :D
« Последнее редактирование: 21 Июля 2014, 08:26:12 от Seregka74 »
После знакомства с Ubuntu, заколотил все форточки в доме!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: как разделить сети?
« Ответ #1 : 21 Июля 2014, 08:24:29 »
Если проще подскажите как запретить с интерфейса wlan1 (сети 1 и 2) порты samba и xbmc!
Проще и правильней - не разрешайте на уровне демона.
Для samba параметры будут выглядеть примерно так:
interfaces = 127.0.0.0/8 wlan0
bind interfaces only = yes

xbmc не пользовался - не подскажу, но думаю есть подобный функционал

Оффлайн Seregka74

  • Автор темы
  • Участник
  • *
  • Сообщений: 170
    • Просмотр профиля
    • Сайт by Seregka
Re: как разделить сети?
« Ответ #2 : 21 Июля 2014, 08:46:15 »
Прошу прощения за возможно тупой вопрос, но все же:
данные изменения нужно добавить в : /etc/samba/smb.conf  ?
После знакомства с Ubuntu, заколотил все форточки в доме!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: как разделить сети?
« Ответ #3 : 21 Июля 2014, 08:53:29 »
Угу

Оффлайн Seregka74

  • Автор темы
  • Участник
  • *
  • Сообщений: 170
    • Просмотр профиля
    • Сайт by Seregka
Re: как разделить сети?
« Ответ #4 : 22 Июля 2014, 20:39:22 »
Спасибо помогло, с samba вопрос решен, осталась с xbmc решить что то где не лазил не могу найти решения задачи.
После знакомства с Ubuntu, заколотил все форточки в доме!

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1105
    • Просмотр профиля
Re: как разделить сети?
« Ответ #5 : 22 Июля 2014, 21:50:51 »
Я бы посоветовал гуглить по слову iptables.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: как разделить сети?
« Ответ #6 : 22 Июля 2014, 22:06:28 »
Да ну это проще всего
sudo iptables -A INPUT -i wlan1 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -i wlan1 -j DROP

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28333
    • Просмотр профиля
Re: как разделить сети?
« Ответ #7 : 23 Июля 2014, 01:59:38 »
fisher74, я бы сказал, что будет после выполнения предложенных тобой правил. Но лучше сам ответь :)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Seregka74

  • Автор темы
  • Участник
  • *
  • Сообщений: 170
    • Просмотр профиля
    • Сайт by Seregka
Re: как разделить сети?
« Ответ #8 : 23 Июля 2014, 07:32:46 »
Так что будет то?
После знакомства с Ubuntu, заколотил все форточки в доме!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: как разделить сети?
« Ответ #9 : 23 Июля 2014, 08:20:43 »
Будет запрещен весь входящий трафик со стороны wlan1, кроме пакетов установленных соединений.
Т.е. если инициатором соединения через wlan1 будет обсуждаемый хост, то соединение состоится и трафик будет передан/получен. Для соединений со стороны "интернет" - глухая стена.
Но это касается только обсуждаемых сервисов. Судя по картинке в первом сообзении форвард включен, а там... А там, по идее, защита уже должна была выставлена.
« Последнее редактирование: 23 Июля 2014, 08:23:16 от fisher74 »

Оффлайн thunderamur

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
Re: как разделить сети?
« Ответ #10 : 23 Июля 2014, 08:51:12 »
А вафля вообще работать будет после этого? Система не сможет даже увидеть доступные точки доступа для того, чтобы подключиться к одной из них.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: как разделить сети?
« Ответ #11 : 23 Июля 2014, 10:06:47 »
В уровнях OSI не запутались?
Кроме того, подключение к AP инициируется клиентом, а не точкой.

Если не прав, подскажите где.
« Последнее редактирование: 23 Июля 2014, 10:53:20 от fisher74 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28333
    • Просмотр профиля
Re: как разделить сети?
« Ответ #12 : 23 Июля 2014, 13:07:01 »
Будет запрещен весь входящий трафик со стороны wlan1, кроме пакетов установленных соединений.
Угу. А мне спать больше надо. Всё верно там было.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн thunderamur

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
Re: как разделить сети?
« Ответ #13 : 23 Июля 2014, 15:57:49 »
fisher74,
а я не знаю, поэтому и фантазирую.

Пользователь решил продолжить мысль 23 Июля 2014, 16:07:07:
fisher74,
А на каком уровне устанавливается связь, на сеансовом? А iptables рулит прикладным, так?

Про невозможность подключения я исходил из того, что клиент не будет видеть точку, поэтому и не мог инициировать соединение.
« Последнее редактирование: 23 Июля 2014, 16:07:07 от thunderamur »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: как разделить сети?
« Ответ #14 : 23 Июля 2014, 17:06:07 »
WiFi работает по протоколам семейства 802.11x, которые являются составной частью стандартов IЕЕЕ802.x и охватывают только два нижних уровня OSI — физический и канальный. iptables-же работает, начиная с 3-его, сетевого, уровня.

 

Страница сгенерирована за 0.046 секунд. Запросов: 24.