Linux小公司解决方案(找工作宝典系列)
作者 佚名技术
来源 Linux系统
浏览
发布时间 2012-04-30
|
Linux小公司解决方案
公司名称:西安亚力咨询有限责任公司
公司计算机数:15台
西安人员:20人
公司地点:西安市曲江区荣天小区
公司需求:小区宽带,让15台计算机流畅上网.(以前用TP-Link宽带路由器,老断网)
解决方法:
硬件选择:TP-LINK TL-SF1024交换机1台.淘汰的赛扬866,256内存,80G硬盘组装机一台,新添加8139网卡1块
系统安装:
使用Centos4.7 Server版本进行安装,安装Samba服务,DHCP服务,硬盘分区Swap 512M,/ 10G 其余全给/home目录使用.并配置eht0网卡ip为192.168.1.123(小区给的网络地址)、网关为192.168.1.1,eth1网卡ip为192.168.100.1
系统配置:
1.防火墙配置(eth0接入小区网络,eth1接入公司TP-Link交换机上,内网网段为192.168.100.0)
1.1 vi /etc/sysctl.conf
1.2修改net.ipv4.ip_forward=1 #开启Linux路由功能
1.3执行sysctl -p让修改生效1.4 使用下面的命令让内网主机都可以通过这台Linux服务器上网
iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o eth0 -j MASQUERADE
1.5以下配置只打开了Samba服务端口.
iptables -P INPUT DROP
iptables -P INPUT -A -p tcp -s 192.168.100.0/24 --dport 139 -j ACCEPT
iptables -P INPUT -A -p tcp -s 192.168.100.0/24 --dport 445 -j ACCEPT
iptables -P INPUT -A -p udp -s 192.168.100.0/24 --dport 137 -j ACCEPT
iptables -P INPUT -A -p udp -s 192.168.100.0/24 --dport 138 -j ACCEPT
iptables -P INPUT -A -p udp -s 192.168.100.0/24 --dport 445 -j ACCEPT
iptables -P OUTPUT DROP
结论:
给西安亚力咨询有限责任公司改造后的网络系统特别稳定,服务器和交换机使用了快1年了,没有出现任何问题,员工上网也没有出现卡断等现象(小区问题除外).这个案例还可以集成很多东西进去的,不过够用就好.也没有集成.希望大家去发掘了 |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn
为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
|