LINUX.ORG.RU
решено ФорумAdmin

Настройка интернета ipoe от билайн на ubuntu server

 , ,


0

1

Доброго дня всем.

Имеется шлюз на ubuntu server с двумя сетевыми картами - одна к провайдеру (сейчас ростелеком pppoe) другая к роутеру. Все настроено и работает. Собираюсь перейти на билайн - они подключают по технологии ipoe(как я понял просто привязка серого ip по маку). Сейчас в /etc/network/interfaces интерфейс к провайдеру сконфигурирован прогой pppoeconf и выгдядит так

auto dsl-provider
iface dsl-provider inet ppp
pre-up /bin/ip link set ens32 up # line maintained by pppoeconf
provider dsl-provider

для подключения по ipoe мне надо будет закомментировать это и прописать

auto ens32
iface ens32 inet dhcp

правильно ли я понимаю?

И еще вопрос - как обезопасить шлюз от несанкционированных подключений из локальной сети провайдера(пугает отсутствие авторизации)? UFW работает, ssh на другом порту, может что-то еще нужно?

Ответ на: комментарий от kostik87

Мне больше нравится это:

И еще вопрос - как обезопасить шлюз от несанкционированных подключений из локальной сети провайдера(пугает отсутствие авторизации)?

Иными словами если бы он авторизовался при подключении к прову то тут вопросов нет ;)

mx__ ★★★★★
()
Ответ на: комментарий от kostik87

Возможен вариант, что твой совет заблокирует ему доступ из его домашней сети.

Скорее всего нет.

Если мне память не изменяет то UFW это морда к nftables а не к iptables ;)

mx__ ★★★★★
()

И еще вопрос - как обезопасить шлюз от несанкционированных подключений из локальной сети провайдера

Я бы на твоем месте боялся доп коробочки в щитке, которая твой мак срисует.

ya-betmen ★★★★★
()
Последнее исправление: ya-betmen (всего исправлений: 1)

Что за несанкционированные подключения? Почему они тебя раньше не беспокоили? Через pppoe к тебе подключиться можно точно так же, если есть куда.

пугает отсутствие авторизации

Какой ещё авторизации? Кто кого должен авторизовывать и для чего?

firkax ★★★★★
()
Ответ на: комментарий от firkax

У билайна подтыкаешь lan.
Там открывается вход в кабинет. Заходишь, оно запоминает мак твоего роутера и привязывается к нему.
Если в другой lan воткнуть, надо заново в кабинет входить.

romlejokke
()

Уж простите, но судя по стилю вопроса, попробую ответить в стиле «для домохозяек».
Кратко так. pppoe это «надстройка» над «обычным воткнул провод и робит».

для подключения по ipoe мне надо будет закомментировать это и прописать

«закомментировать» точно, а вот на тему прописать возможно тоже да, но только возможно. Пчелы они роятся по все матушке России и скупают все, что под лапки подвернется, за сетевые настройки и варианты подключений надо у них узнавать, а уж потом на лоре вопрошать.

anc ★★★★★
()
Ответ на: комментарий от romlejokke

Ну, я думаю, автор догадается разрешить ssh в ufw.

Раз уж тема зашла, то скажу, что по ssh обеспечить защиту можно только надёжным паролем и (или) ключом. Также хорошо было бы поставить PermitRootLogin yes в sshd_config, дабы всякие черти не зашли под root пользователем. Ещё не вешать ssh на стандартный порт 22.

ssh на другом порту

Но автор уже перевешал его на другой порт.

Если уж совсем досконально, то создай отдельного пользователя без доступа к sudo и от него уже запускай ssh сервер и запрети логиниться по ssh под другими пользователями.

Вот мануал по конфигу ssh сервера. Там можно всякого полезного найти.

PunkPerson
()
Ответ на: комментарий от PunkPerson

Сам комп в роли шлюза?

А что именно вас в этом смущает? Или вы из тех у кто слово роутер однозначно ассоциируется с маленькой пластиковой коробочкой?

anc ★★★★★
()
Ответ на: комментарий от PunkPerson

Также хорошо было бы поставить PermitRootLogin yes в sshd_config, дабы всякие черти не зашли под root пользователем.

Чей-то это попахивает диверсией! А с учетом даты регистрации очень даже возможно. Кастую модераторов.

anc ★★★★★
()
Ответ на: комментарий от romlejokke

Там открывается вход в кабинет. Заходишь, оно запоминает мак твоего роутера и привязывается к нему.

То есть проблем возникнуть из-за того, что подключается пк, а не роутер, не должно?

alex_nef
() автор топика