Vyatta – Firewall
За да използваме защитната стена, трябва да зададем име (name) и да определим правило (rule). След rule имаме различни команди според изискванията ни като action, description, destination, fragment, icmp, ipsec,…
За да използваме защитната стена, трябва да зададем име (name) и да определим правило (rule). След rule имаме различни команди според изискванията ни като action, description, destination, fragment, icmp, ipsec,…
set service dhcp-server shared-network-name SamiHome set service dhcp-server shared-network-name SamiHome subnet 192.168.88.0/24 set service dhcp-server shared-network-name SamiHome subnet 192.168.88.0/24 start 192.168.88.10 stop 192.168.88.100 set service dhcp-server shared-network-name SamiHome subnet 192.168.88.0/24…
Masquerade NAT set service nat rule 1 source address 192.168.88.0/24 set service nat rule 1 outbound-interface eth1 set service nat rule 1 type masquerade Source NAT
set system name-server 93.155.131.1 set system name-server 93.155.130.4 set service dns forwarding system set service dns forwarding listen-on eth2 vyatta@core2# show system name-server name-server 93.155.130.4 name-server 93.155.131.1 [edit] vyatta@core2# show…
The Network Time Protocol (NTP) е протокол за синхронизиране на часовниците в компютърните системи. NTP използва UDP порт 123 и като протокол е проектиран специално да издържа на променливи ефекти…
VLAN Virtual Local Area Network (VLAN) - Виртуална мрежа, включваща различни устройства, комуникиращи в един broadcast домейн.Една VLAN мрежа може да се състои от повече от една LAN мрежи, тъй…
DHCP client set interfaces ethernet eth0 address dhcp commit root@vyatta# sudo su [edit] root@vyatta# renew dhcp interface eth0 Renewing DHCP lease on eth0 [edit] vyatta@vyatta:~$ show interfaces Interface IP Address…
Непълен списък на някои Vyatta команди сравнени със Cisco. Cisco Vyatta ---------------------------------------------------------- ping ping traceroute traceroute show arp show arp show ip ospf neighbor show ospf4 neighbor show ip ospf…
Gre тунелите в някои случаи са неизбежни. Те също имат удобен вариант за конфигуриране във файла /etc/network/interfaces. Тук обаче трябва да се внимава и двете машини да се конфигурират правилно…
________ +------------+ / 192.168.1.1 | | | +----------------+ Provider 1 +------- mark port 10,21,22,80,443,25,110.143,3389 | eth0 | | / ___/ \ mark protocol icmp +------+----------+ +------------+ | _/ \ mark…