Gentoo Archives: gentoo-user-cs

From: "Honza Macháček" <Hloupy.Honza@×××××××.cz>
To: gentoo-user-cs@l.g.o
Subject: Re: [gentoo-user-cs] Příprava jádra na routování
Date: Mon, 13 Feb 2006 11:54:44
Message-Id: 43F0736D.9090606@centrum.cz
In Reply to: [gentoo-user-cs] Příprava jádra na routování by "Vítězslav Kašička"
1 Mé volby pro make menuconfig (snad ty podstatné):
2
3 Networking -> Networking options:
4 TCP/IP networking ;-)
5 IP: advanced router (Help zobrazí užitečné rady, zejména:
6
7 > Note that your box can only act as a router if you enable IP
8 > forwarding in your kernel; you can do that by saying Y to "/proc file
9 > system support" and "Sysctl support" below and executing the line
10 >
11 > echo "1" > /proc/sys/net/ipv4/ip_forward
12 >
13 > at boot time after the /proc file system has been mounted.
14
15 )
16 Network packet filtering (replaces ipchains)
17 -> IP: Netfilter Configuration:
18 IP tables support (required for filtering/masq/NAT)
19 Full NAT
20 MASQUERADE target support (nutné pro masquerading ;-)
21 REDIRECT target support (možná vhodné pro proxy servery)
22
23 (Ve skutečnosti mám v sekci Full NAT zatrženo téměř všechno s výjimkou
24 věcí ozančených za zastaralé a tu a tam něčeho, o čem si myslím, že
25 chápu, k čemu to je, a že to určitě potřebovat nebudu. Kompiluji do
26 jádra také podporu IPv6, přestože zatím asi není vcelku k ničemu a ještě
27 mnoho verzí jádra zkompiluji, než ji bude můj počítač potřebovat.
28 Podobně mezi networking options mám zatrženo přinejmenším vše, u čeho
29 Help říká ,,If unsure, say Y.``)
30
31 File systems -> Pseudo filesystems:
32 /proc file system support
33
34 Device Drivers -> Network device support:
35 Network device support ;-)
36 -> Ethernet (10 or 100Mbit)
37 Ethernet (10 or 100Mbit)
38 a příslušná volba podle hardwaru, který mám (podobně je
39 nutno podle hardwaru v počítači volit například mezi gigabitovými
40 kartami nebo wi-fi kartami, případně zkompilovat podporu PPP)
41
42 Doufám, že jsem nic důležitého nepřehlédl.
43
44 Samozřejmě je potřeba nakonfigurovat iptables a vůbec router, pokud
45 možno s firewallem (a já na to nejsem zrovna odborník, tak radši nebudu
46 plýtvat ,,moudrými`` radami).
47
48 Mějte se krásně.
49 Honza Macháček
50
51 --
52 gentoo-user-cs@g.o mailing list