Você está na página 1de 8

os realizar as configura��es de rede.

Para facilitar o 'Copiar e Colar', vamos acessar o servidor virtual por


SSH.

* No arquivo /etc/network/interfaces, ser� necess�rio especificar os


endere�os de
IP, como no exemplo abaixo:

#-------------------------------------------------------------------------------
# This file describes the network interfaces available on your
system
# and how to activate them. For more information, see
interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface


auto lo
iface lo inet loopback

# Configura��o da interface (placa de rede de hospedeiro - Host


Only)
# Esta interface de rede permitir� voc� acessar por SSH, a partir
da
# m�quina f�sica, este servidor gateway.

#--------------------------------------------------------------------
auto enp0s3
iface enp0s3 inet static
address 192.168.56.50
netmask 255.255.255.0
network 192.168.56.0

# Configura��o da interface (NAT)


# Esta placa dar� acesso a internet

#--------------------------------------------------------------------
auto enp0s8
iface enp0s8 inet dhcp

# Configura��o da interface (Rede Interna)


# Esta interface comunica��o com outras m�quinas virtuais
# que tem sua rede configurada como "Rede interna"
# Esta interface tamb�m ofertar� endere�os IP por meio
# do DHCP Server

#--------------------------------------------------------------------
auto enp0s9
iface enp0s9 inet static
address 10.0.0.1
netmask 255.255.255.0

#-------------------------------------------------------------------------------

-> Depois de reiniciar o gateway, vamos configurar o servidor DHCP, como no


exemplo abaixo.
Antes de criar o arquivo de configura��o do servidor DHCP, � necess�rio
instal�-lo.

# apt-get install -y isc-dhcp-server

* Agora, vamos configurar o servidor como no exemplo abaixo.

Edite o arquivo /etc/dhcp/dhcpd.conf e utilize a configura��o abaixo


como exemplo.

#---------INICIO----------#

#deny unknown-clients;
ddns-update-style none;
update-static-leases on;
ignore client-updates;
default-lease-time 3600;
max-lease-time 43200;
authoritative;
option wpad-url code 252 = text;
ddns-domainname "testeifc.net.";
option domain-name "testeifc.net.";
subnet 10.0.0.0 netmask 255.255.255.0
{
INTERFACES="enp0s9";
range 10.0.0.100 10.0.0.199;
option routers 10.0.0.1;
option domain-name-servers 8.8.8.8,8.8.4.4;
option broadcast-address 10.0.0.255;
option wpad-url "http://10.0.0.1/wpad.dat\n";

host note_do_gerson
{
hardware ethernet
64:1c:67:97:79:f3;
fixed-address 10.0.0.228;
}

#---------FIM-------------#
-> Para finalizar, � necess�rio criar um script e colocar na inicializa��o
do sistema operacional
para que seja executado e permita o compartilhamento da intenet para a
m�quina 'Cliente'

Este arquivo receber� no nome de 'firewall' e ser� colocado dentro da


pasta '/etc/init.d/'

Use o modelo abaixo parar criar o seu script.

#!/bin/bash

wan='enp0s8'
lan='enp0s9'

echo "Ativando firewall..."

# Carrega o modulos Iptables


modprobe iptable_filter
modprobe iptable_nat

# Regra para compartilhar a Internet (NAT)


#-----------------------------------------
iptables -t nat -A POSTROUTING -o $wan -j
MASQUERADE
iptables -A FORWARD -m state --state RELATED,ESTABLISHED
-j ACCEPT
iptables -A FORWARD -i $lan -o $wan -j ACCEPT

# Habilita o roteamento entre as interfaces


echo 1 > /proc/sys/net/ipv4/ip_forward

echo "Firewall Ativado..."

-> Depois de criar o arquivos para carregar as regras do firewall, que


neste caso chamamos de 'firewall',
e que est� dentro da pasta /etc/init.d/, agora vamos dar permiss�o de
'execu��o' e na sequ�ncia, vamos
colocar para ser executado quando o LINUX iniciar.

-> Primeiramente, entre no diret�rio /etc/init.d/

# cd /etc/init.d
-> Para aplicar permiss�o de execu��o, proceda com o comando abaixo:

# chmod +x /etc/init.d/firewall

-> Para coloc�-lo como inicializ�vel, proceda com o comando abaixo

# update-rc.d firewall defaults

-> Agora o servidor pode ser reiniciado e se todas configura��es


estiverem
corretas, a m�quina 'cliente' recebr� um endere�o e IP e estar�
navegando na internet.

4) Criar a m�quina cliente


-> Criar uma m�quina para simular um cliente do Servidor gateway
* 1 cpu
* 750 RAM
* HD 15GB
* 1 interface de rede: Rede interna
* Desativar audio

Em armazenamento, selecionar a ISO do Lubuntu 19.04

Automaticamente a m�quina vai receber um endere�o IP na classe 10.0.0.0/24


e vai funcionar a internet.

5) Atrav�s da interface 'Placa de rede exclusiva de hospedeiro (host only)',


configurada
com o endere�o IP 192.168.56.50 no gateway, voc� ter� acesso por SSH,
diretamente da
sua m�quina f�sica. Para acessar diretame
os realizar as configura��es de rede.

Para facilitar o 'Copiar e Colar', vamos acessar o servidor virtual por


SSH.

* No arquivo /etc/network/interfaces, ser� necess�rio especificar os


endere�os de
IP, como no exemplo abaixo:

#-------------------------------------------------------------------------------
# This file describes the network interfaces available on your
system
# and how to activate them. For more information, see
interfaces(5).

source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback

# Configura��o da interface (placa de rede de hospedeiro - Host


Only)
# Esta interface de rede permitir� voc� acessar por SSH, a partir
da
# m�quina f�sica, este servidor gateway.

#--------------------------------------------------------------------
auto enp0s3
iface enp0s3 inet static
address 192.168.56.50
netmask 255.255.255.0
network 192.168.56.0

# Configura��o da interface (NAT)


# Esta placa dar� acesso a internet

#--------------------------------------------------------------------
auto enp0s8
iface enp0s8 inet dhcp

# Configura��o da interface (Rede Interna)


# Esta interface comunica��o com outras m�quinas virtuais
# que tem sua rede configurada como "Rede interna"
# Esta interface tamb�m ofertar� endere�os IP por meio
# do DHCP Server

#--------------------------------------------------------------------
auto enp0s9
iface enp0s9 inet static
address 10.0.0.1
netmask 255.255.255.0

#-------------------------------------------------------------------------------

-> Depois de reiniciar o gateway, vamos configurar o servidor DHCP, como no


exemplo abaixo.
Antes de criar o arquivo de configura��o do servidor DHCP, � necess�rio
instal�-lo.

# apt-get install -y isc-dhcp-server


* Agora, vamos configurar o servidor como no exemplo abaixo.

Edite o arquivo /etc/dhcp/dhcpd.conf e utilize a configura��o abaixo


como exemplo.

#---------INICIO----------#

#deny unknown-clients;
ddns-update-style none;
update-static-leases on;
ignore client-updates;
default-lease-time 3600;
max-lease-time 43200;
authoritative;
option wpad-url code 252 = text;
ddns-domainname "testeifc.net.";
option domain-name "testeifc.net.";
subnet 10.0.0.0 netmask 255.255.255.0
{
INTERFACES="enp0s9";
range 10.0.0.100 10.0.0.199;
option routers 10.0.0.1;
option domain-name-servers 8.8.8.8,8.8.4.4;
option broadcast-address 10.0.0.255;
option wpad-url "http://10.0.0.1/wpad.dat\n";

host note_do_gerson
{
hardware ethernet
64:1c:67:97:79:f3;
fixed-address 10.0.0.228;
}

#---------FIM-------------#

-> Para finalizar, � necess�rio criar um script e colocar na inicializa��o


do sistema operacional
para que seja executado e permita o compartilhamento da intenet para a
m�quina 'Cliente'

Este arquivo receber� no nome de 'firewall' e ser� colocado dentro da


pasta '/etc/init.d/'

Use o modelo abaixo parar criar o seu script.

#!/bin/bash

wan='enp0s8'
lan='enp0s9'
echo "Ativando firewall..."

# Carrega o modulos Iptables


modprobe iptable_filter
modprobe iptable_nat

# Regra para compartilhar a Internet (NAT)


#-----------------------------------------
iptables -t nat -A POSTROUTING -o $wan -j
MASQUERADE
iptables -A FORWARD -m state --state RELATED,ESTABLISHED
-j ACCEPT
iptables -A FORWARD -i $lan -o $wan -j ACCEPT

# Habilita o roteamento entre as interfaces


echo 1 > /proc/sys/net/ipv4/ip_forward

echo "Firewall Ativado..."

-> Depois de criar o arquivos para carregar as regras do firewall, que


neste caso chamamos de 'firewall',
e que est� dentro da pasta /etc/init.d/, agora vamos dar permiss�o de
'execu��o' e na sequ�ncia, vamos
colocar para ser executado quando o LINUX iniciar.

-> Primeiramente, entre no diret�rio /etc/init.d/

# cd /etc/init.d

-> Para aplicar permiss�o de execu��o, proceda com o comando abaixo:

# chmod +x /etc/init.d/firewall

-> Para coloc�-lo como inicializ�vel, proceda com o comando abaixo

# update-rc.d firewall defaults

-> Agora o servidor pode ser reiniciado e se todas configura��es


estiverem
corretas, a m�quina 'cliente' recebr� um endere�o e IP e estar�
navegando na internet.
4) Criar a m�quina cliente
-> Criar uma m�quina para simular um cliente do Servidor gateway
* 1 cpu
* 750 RAM
* HD 15GB
* 1 interface de rede: Rede interna
* Desativar audio

Em armazenamento, selecionar a ISO do Lubuntu 19.04

Automaticamente a m�quina vai receber um endere�o IP na classe 10.0.0.0/24


e vai funcionar a internet.

5) Atrav�s da interface 'Placa de rede exclusiva de hospedeiro (host only)',


configurada
com o endere�o IP 192.168.56.50 no gateway, voc� ter� acesso por SSH,
diretamente da
sua m�quina f�sica. Para acessar diretamente, use o exemplo abaixo.

# ssh root@192.168.56.50

-> Entre com a senha do root.

Pronto!

nte, use o exemplo abaixo.

# ssh root@192.168.56.50

-> Entre com a senha do root.

Pronto!

ewded

Você também pode gostar