Logo Hardware.com.br
MARCELOGON
MARCELOGON Ubbergeek Registrado
2.3K Mensagens 577 Curtidas

Linux Debian, Compartilhamento de internet e servidor DHCP.

#1 Por MARCELOGON 18/03/2025 - 09:56
Bom, eu tenho pouco conhecimento no Linux, adoro o Debian, e instalei ele num mini pc  dual lan, quero ter ele na rede, pra usurfluir dos benefícios do nftables, pra proteger toda a rede e também poder instalar outros programas. como o Cockpit, casa-os, emby e outros.

Meu mini pc tem duas placas de rede, reconhecidas no Debian como enp1s0( entrada da internet) e enp2s0( rede local), eu comecei os trabalhos, configurando as placas de rede, eu recebo a internet da onu da operadora, que é bloqueada e eu não tenho acesso a ela pra setar ip fixo pro minipc, então setei na nic dele, de entrada da internet. 
T044bXl.jpeg

Depois instalei o isc-dhcp-server e o configurei.

xXvZhhC.jpeg

Setei a placa de rede enp2s0 pra rede interna que vai liberar ips na rede.

3EVzM4p.jpeg

Depois ativei o Nat(compartilhamento de internet), no arquivo sysctl.conf e habilitei mais 4 funçõs de filtragem de pacotes.

K135C2T.png


Depois configurei o nat, no firewall nftables, pra compartilhar internet, da placa de entrada(enp1s0), pra placa da rede local(enp2s0) no nftables.

FQgxCF6.jpeg

Após configurar as placas de rede em: nano /etc/network/interfaces, dê o comando systemctl restart networking, pras novas configurações de rede serem salvas, não esqueça de instalar o editor nano( apt install nano) ou use o editor de sua preferência, como o vi. 

após configurar o isc-dhcp server, pode dar o comando dhcpd -t pra ver se tem algum erro, estando tudo certo, ative ele com o comando sudo enable isc-dhc-server, e veja o status com: sudo status isc-dhcp-server, pra reiniciar dê o comando: sudo restart isc-dhcp-server.

0JcHSm0.jpeg

Instale o sudo, ou logue como root: su -, pra fazer estas configurações.

Este VIDEO do professor José de assis e outros dele, me foi muito útil, pra habilitar o nat no nftables.

No momento, eu estou conseguindo acessar o mini-servidor por ssh, tanto pelo ip 192.168.1.254 quanto pelo ip 192.168.0.1.
MARCELOGON
MARCELOGON Ubbergeek Registrado
2.3K Mensagens 577 Curtidas
#2 Por MARCELOGON
04/04/2025 - 13:48
Estando tudo configurado no Servidor, eu instalei o AdguardHome pra bloquear propagandas na Rede, há diversos tutorias na rede, como este. Se for pra homelab, pode instalar o casaOS e o Adguardhome nele, ou instalar por docker-container. Eu preferi instalar direto no sistema e setei as seguintes listas de Blockeios:

ttYvLgS.png

resultado dos últimos dias:

VFiWdHx.png


Procure setar os dns, do Opendns, no adguard-home, fica muito rápido para abrir os sites.
MEU PC: GA-AB350M-GAMING3 /RIZEN 5 1400 /H80I /SSD  CORSAIR MP510 240GB+HD500GB/ 2 X 4GB HYPERFURY DDR4 2400/CORSAIR 430CX V2.3/CASE COUGAR PANZER G.
© 1999-2025 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal