Serversetup - är detta möjligt?
Serversetup - är detta möjligt?
Hej!
Jag har en Ubuntu Server 10.04 LTS och vill skapa en setup
enligt följande senario:
Servern skall kunna koppla upp mot internet för att kunna hämta
hem uppdateringar. Ingen skall kunna komma åt den utifrån utan
Apache skall fungera som webserver för ett lokalt nätverk enbart.
Datorerna på det lokala nätverket skall inte komma åt internet utan
bara kunna kommunicera med Apache. Jag har tänkt använda servern
som filserver också, men bara lokalt där med.
Går detta att göra?
Behöver jag 2 nätverkskort?
Finns det någon guide som talar om hur man går tillväga?
(Jag har letat men använder troligtvis fel söktermer)
Tacksam för hjälp.
TompaD
Jag har en Ubuntu Server 10.04 LTS och vill skapa en setup
enligt följande senario:
Servern skall kunna koppla upp mot internet för att kunna hämta
hem uppdateringar. Ingen skall kunna komma åt den utifrån utan
Apache skall fungera som webserver för ett lokalt nätverk enbart.
Datorerna på det lokala nätverket skall inte komma åt internet utan
bara kunna kommunicera med Apache. Jag har tänkt använda servern
som filserver också, men bara lokalt där med.
Går detta att göra?
Behöver jag 2 nätverkskort?
Finns det någon guide som talar om hur man går tillväga?
(Jag har letat men använder troligtvis fel söktermer)
Tacksam för hjälp.
TompaD
- danno
- Inlägg: 445
- Blev medlem: 08 okt 2006, 10:13
- OS: Ubuntu
- Utgåva: 14.04 Trusty Tahr LTS
- Ort: Norrköping
Re: Serversetup - är detta möjligt?
Hej!
Nu vet jag inte om jag läst din fråga slarvigt eller så,
men jag tycker väl att om du sätter upp din server som beskrivet,
och INTE öppnar brandväggen för inkommande trafik till servern,
så bör den ju vara relativt skyddad.
Vill du däremot ha åtkomst till den utifrån, så behöver du öppna lämpliga portar till den.
Nu vet jag inte om jag läst din fråga slarvigt eller så,
men jag tycker väl att om du sätter upp din server som beskrivet,
och INTE öppnar brandväggen för inkommande trafik till servern,
så bör den ju vara relativt skyddad.
Vill du däremot ha åtkomst till den utifrån, så behöver du öppna lämpliga portar till den.
Re: Serversetup - är detta möjligt?
Oj nu blev det fel.....jag quotar istället
Senast redigerad av 1 TompaD, redigerad totalt 29 gånger.
Re: Serversetup - är detta möjligt?
Kommer detta hindra användarna på det lokaladanno skrev:Hej!
Nu vet jag inte om jag läst din fråga slarvigt eller så,
men jag tycker väl att om du sätter upp din server som beskrivet,
och INTE öppnar brandväggen för inkommande trafik till servern,
så bör den ju vara relativt skyddad.
nätverket att nå internet?
Och hur gör man detta via komandotolken?
mvh
TompaD
- danno
- Inlägg: 445
- Blev medlem: 08 okt 2006, 10:13
- OS: Ubuntu
- Utgåva: 14.04 Trusty Tahr LTS
- Ort: Norrköping
Re: Serversetup - är detta möjligt?
Nej, det kommer inte att hindra dina användare.TompaD skrev: Kommer detta hindra användarna på det lokala
nätverket att nå internet?
Om jag förstått rätt, så har du redan några datorer i ett nätverk,
där alla kan nå internet, och varandra.
Du har alltså någon form av bredbandsdelare (router).
Nu vill du stoppa in en server i det nätverket.
Det blir inget annorlunda än om du behövde en till "användardator".
Inne i nätverket kommer du/ni att kunna hitta en webbsida på den IP-adress som servern har.
Att öppna portar (port forwarding), brukar man kunna göra i routerns webbgränssnitt.
dvs. du använder en webbläsare från valfri dator inne i nätverket, och surfar till routern.
Re: Serversetup - är detta möjligt?
Jag har ett lokalt (eget) nätverk med server + switch för alla datorer,danno skrev:Nej, det kommer inte att hindra dina användare.TompaD skrev: Kommer detta hindra användarna på det lokala
nätverket att nå internet?
Om jag förstått rätt, så har du redan några datorer i ett nätverk,
där alla kan nå internet, och varandra.
ingen kontakt med internet.
Så vill jag ha det fortsättningsvis också, användarna skall enbart surfa
mot min servers sidor, inte ut mot internet. Servern däremot vill jag ge
möjlighet att köra mot internet enbart för att kunna göra uppdateringar
av systemet.
Har tillgång till en kabel med internet.danno skrev: Du har alltså någon form av bredbandsdelare (router).
mvh
TompaD
- danno
- Inlägg: 445
- Blev medlem: 08 okt 2006, 10:13
- OS: Ubuntu
- Utgåva: 14.04 Trusty Tahr LTS
- Ort: Norrköping
Re: Serversetup - är detta möjligt?
Ok, då förstår jag förutsättningarna lite bättre.
Del 1, om vi kallar det så, att stoppa in en web- och filserver i befintligt nätverk.
Borde "bara" vara att stoppa i nätverkssladden i samma switch som de andra datorerna.
Eventuellt behöver du ställa in en statisk IP-adress på den.
Del 2, att enbart servern får tillgång till internet.
Till detta behöver du nog ett extra nätverkskort i servern.
Dock är inte jag rätt person att fråga om det,
det kan vara så att det fungerar som du vill rakt av.
Att köra med dubbla nätverkskort är i sig inget nytt,
någon som vet/har erfarenhet av det får gärna ta över, och förklara vidare.
/Danno
Del 1, om vi kallar det så, att stoppa in en web- och filserver i befintligt nätverk.
Borde "bara" vara att stoppa i nätverkssladden i samma switch som de andra datorerna.
Eventuellt behöver du ställa in en statisk IP-adress på den.
Del 2, att enbart servern får tillgång till internet.
Till detta behöver du nog ett extra nätverkskort i servern.
Dock är inte jag rätt person att fråga om det,
det kan vara så att det fungerar som du vill rakt av.
Att köra med dubbla nätverkskort är i sig inget nytt,
någon som vet/har erfarenhet av det får gärna ta över, och förklara vidare.
/Danno
- philip5
- HC-IRCare
- Inlägg: 1099
- Blev medlem: 21 feb 2009, 14:32
- OS: Kubuntu
- Utgåva: 23.10 Mantic Minotaur
- Ort: Uppsala
- Kontakt:
Re: Serversetup - är detta möjligt?
Du behöver inte något extra nätverkskort för att göra det du vill göra. Du behöver inte heller hålla på med någon "port forwarding" i routern. Det gör du BARA om du vill att din webbserver ska nås från internet och inte om användare på det interna nätverket ska komma åt webbservern. Det kommer de göra ändå om du inte aktivt blockar dem från det. Servern kommer komma åt uppdateringar på internet eftersom den kommer nå ut som vilken annan dator som helst på ditt nätverk men utifrån kan man inte nå in till den utan vidare för då fastnar man i ett första skede i din router och/eller brandvägg.
För att installera en LAMP-server (Linux, Apache, MySQL and PHP/Perl/Python) från scratch så kan du följa den här guiden: http://www.ubuntugeek.com/step-by-step- ... setup.html
I guiden så installeras en hel LAMP-lösning så om du inte vill eller behöver ha Mysql som databas för något till din webbserver så kan du enkelt avinstallera det efteråt. Samma sak om du inte behöver stöd för PHP i din webbserver. Det är nog enklast att installera LAMP först om du är ovan och sedan tabort de saker som du inte vill ha än att installera genom att välja paket själv vilket också är möjligt.
För att installera en LAMP-server (Linux, Apache, MySQL and PHP/Perl/Python) från scratch så kan du följa den här guiden: http://www.ubuntugeek.com/step-by-step- ... setup.html
I guiden så installeras en hel LAMP-lösning så om du inte vill eller behöver ha Mysql som databas för något till din webbserver så kan du enkelt avinstallera det efteråt. Samma sak om du inte behöver stöd för PHP i din webbserver. Det är nog enklast att installera LAMP först om du är ovan och sedan tabort de saker som du inte vill ha än att installera genom att välja paket själv vilket också är möjligt.
-------------------------------------------------------------
Min PPA för Ubuntu: http://launchpad.net/~philip5
Twitter: http://twitter.com/philip_johnsson
IRC: Philip5 @ freenode.net #ubuntu-se #kubuntu-se
Min PPA för Ubuntu: http://launchpad.net/~philip5
Twitter: http://twitter.com/philip_johnsson
IRC: Philip5 @ freenode.net #ubuntu-se #kubuntu-se
Re: Serversetup - är detta möjligt?
Vad skönt att slippa detta! Då skall det bara vara att koppla in servern i switchen då....nice.philip5 skrev:Du behöver inte något extra nätverkskort för att göra det du vill göra. Du behöver inte heller hålla på med någon "port forwarding" i routern.
Suveränt, då är jag halvvägs - hur gör jag då för att hindra att användarna når ut till internet? Meningen är att de skall enbart nå fram till min server från det lokala nätverket.philip5 skrev: Det gör du BARA om du vill att din webbserver ska nås från internet och inte om användare på det interna nätverket ska komma åt webbservern. Det kommer de göra ändå om du inte aktivt blockar dem från det. Servern kommer komma åt uppdateringar på internet eftersom den kommer nå ut som vilken annan dator som helst på ditt nätverk men utifrån kan man inte nå in till den utan vidare för då fastnar man i ett första skede i din router och/eller brandvägg.
mvh
TompaD
-
- Inlägg: 1818
- Blev medlem: 10 feb 2007, 04:08
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Kontakt:
Re: Serversetup - är detta möjligt?
Jag är inte hundra, men behövs det inte en router där vissa av LAN-portarna kan stängas av från Internetaccess??
Jag tror många vanliga hemmaroutrar har den funktionen.
(Eller som sagt ha två nätverkskort i servern)
Jag tror många vanliga hemmaroutrar har den funktionen.
(Eller som sagt ha två nätverkskort i servern)
Ubuntu/Linux - Grunder: En introduktion till Ubuntu och Linux
Ubuntu/Linux - Basics: An introduction to Ubuntu and Linux (experimental, automated translation)
Ubuntu/Linux - Basics: An introduction to Ubuntu and Linux (experimental, automated translation)
- philip5
- HC-IRCare
- Inlägg: 1099
- Blev medlem: 21 feb 2009, 14:32
- OS: Kubuntu
- Utgåva: 23.10 Mantic Minotaur
- Ort: Uppsala
- Kontakt:
Re: Serversetup - är detta möjligt?
En router behövs som inte släpper igenom trafik från andra datorer än servern med Apache. Standard är nog normalt att släppa igenom all trafik. Lås tillgång till WAN för övriga och det är klart.
Vad har du för router? Modellnamn och det blir lättare att tipsa hur man gör även om det framgår i dess manual eller i gränssnittet där man gör dess inställningar. Är det routern du kallar switsch eller har du både och?
Vad har du för router? Modellnamn och det blir lättare att tipsa hur man gör även om det framgår i dess manual eller i gränssnittet där man gör dess inställningar. Är det routern du kallar switsch eller har du både och?
-------------------------------------------------------------
Min PPA för Ubuntu: http://launchpad.net/~philip5
Twitter: http://twitter.com/philip_johnsson
IRC: Philip5 @ freenode.net #ubuntu-se #kubuntu-se
Min PPA för Ubuntu: http://launchpad.net/~philip5
Twitter: http://twitter.com/philip_johnsson
IRC: Philip5 @ freenode.net #ubuntu-se #kubuntu-se
Re: Serversetup - är detta möjligt?
Aha, då får det nog bli 2 nätverkskort ändå....har som sagtycc skrev:Jag är inte hundra, men behövs det inte en router där vissa av LAN-portarna kan stängas av från Internetaccess??
Jag tror många vanliga hemmaroutrar har den funktionen.
(Eller som sagt ha två nätverkskort i servern)
bara en lina in till switchen - ingen router.