Servidor “Gateway” Vários IPs na mesma interface + IP vs MAC + Controle de Banda por IP

Se você tem uma pequena rede e gostaria de colocar um servidor linux para gerenciar ela aqui vai algumas dicas que podem ser útil para você, vamos tratar de como adicionar mais de um IP na mesma interface (IP alias), amarar um IP ao MAC, e criar um controle de banda.

Cenário:
[ SERVIDOR DEBIAN 8]
eth0 ->> WAN
eth1 ->> LAN

d1
Criando alias de ip Para ficar mais organizado, criamos uma pasta em etc onde iremos gravar todos nossos arquivos.

No exemplo  vamos adicionar 3 IPs /24 na nossa mesma placa de rede.

Muito simples adicione eth0:ID IP netmask MASCARA

Confira se os mesmo foram criados:

Para “baixar” uma interface alias, use o comando:

Amarrando IP x MAC:
Primeiramente devemos compartilhar conexão do seu linux:

Neste exemplo vou liberar internet (NAT) para os 3 IPs com classes diferente, mas você possivelmente terá apenas uma classe.

Esses comandos irão limpar qualquer regra que já exista do iptables

Carregamos os módulos necessários

Neste exemplo estamos liberando apenas os IPs.

Os demais IPs já estão bloqueado, porém digamos que você queira que quando ele abra algum site http ele receba uma página com um alerta.

Vamos fazer NAT apenas para porta 80 (http) e a 53 para ele poder consultar o DNS

Aqui vem o segredo você vai direciona-lo para o IP do seu servidor na porta 80.
Você vai precisar ter instalado o Apache e configurado ou outro serviço web. Use a imaginação 😛

Agora só para garantir vamos bloquear qlqr outra porta com destinos diferente da 80 e 53.

Agora vamos fazer um controle de banda para o IP 192.168.1.2 setando 4Mb de Down e 2Mb de Up
Só para garatir limpamos as regras mangle do iptables

Upload

Download

 

Por hoje é isso!

Recomendo o o post SCRIPT IP vs MAC + Controle de Banda por IP no Debian

Rudimar Remontti

Trabalho atualmente como Gerente de Redes em um Provedor de Internet no Rio Grande do Sul.

Você pode gostar...

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *