Ubuntu Install

  • May 2020
  • PDF

This document was uploaded by user and they confirmed that they have the permission to share it. If you are author or own the copyright of this book, please report to us by using this DMCA report form. Report DMCA


Overview

Download & View Ubuntu Install as PDF for free.

More details

  • Words: 3,113
  • Pages: 44
การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

คูมือ การติดตั้ง UBUNTU Linux V 8.04.1, 8.04.2 เพื่อสราง Server Firewall สําหรับแยกเน็ตแยกเกมสขาด 100% แบบหลาย ADSL โมเด็ม

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 1  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

สารบัญ บทนํา บทที่ 1 บทที่ 2 บทที่ 3 บทที่ 4 บทที่ 5

ขั้นตอนการติดตั้ง ubuntu 8.04.1 8.04.2 ขั้นตอนการ setup เพื่อสามารถตอโมเด็ม ADSL ได 1 สาย การ config server ดวย dmenu ผานหนาจอ Console Login การใชงาน WEBMIN เพื่อควบคุม Server การลงทะเบียนชื่อ และติดตั้ง NO-IP เพื่อทํา Dynamic IP

หนาที่ 3 4 15 19 34 39

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 2  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

บทนํา สรุปขั้นตอนการติดตั้ง EASY Server Setup ขั้นตอนติดตั้งถาวร หรือ DEMO ทดสอบ15วัน www.icafethai.com ไดพัฒนาระบบสคริปการ setup server ทั้ง UBUNTU และ CC เพื่อใหสามารถใชงานในระบบ แยกเน็ตแยกเกมส รวมทั้งระบบ QOS ออโตอัพเดทสคริปออนไลนโดยตรงไดทันทีตลอด 24 ชั่วโมง และอํานวย ความสดวกในการนําสคริปไปติดตั้งไดงาย ๆ ดังขั้นตอนตอไปนี้ ดาวนโหลดแผนติดตั้ง (คลิกโหลด) 1. http://ftp.twaren.net/Linux/Ubuntu/ubuntu-cd/hardy/ubuntu-8.04.2-server-i386.iso แลว ไรท CD และ (คลิกอาน) ติดตั้งตามคูมือบทที่1-2 จนสามารถตอออกอินเตอรเน็ตได ที่หนาจอ console ให login ดวย root ใสรหัสผาน ซึ่งอาจจะใช putty ทํา remote console ก็ได # wget -N www.icafethai.com/download/firewall/setup-icafe.x 2. # chmod 755 setup-icafe.x แลวสั่งให run # ./setup-icafe.x สั่งใหดาวนโหลดสคริปทั้งหมดและติดตั้ง ในการติดตั้ง cacti จะตองเลือกตอบ Apache2 **** เมื่อเครื่องบูตเสร็จและตอเน็ตไดแลว login ดวย root เรียก # dmenu เพื่อเขาไป config firewall ดวยระบบ menu ที่แสนงายดาย ศึกษาตามคูมอื บทที่ 3 และทําการ Built เพื่อสรางระบบ ในการ Built ครั้งแรกใสตอง Activate code หรือคําวา demo เพื่อทดลอง 15 วัน โอนเงินแลว แจงเพื่อขอ Act.Code 3. ขอแสดงความนับถือ ขอบคุณที่ทานสนใจ และหวังวาเราคงไดมีโอกาสใหบริการทาน naninternet 089-7449075 (9.00-23.00 น.) [email protected] Patch Kernel ใหใชงาน IMQ + L7 สําหรับ QOS เพื่อใชบริหารและควบคุมแบนวิด # cd /root # wget -N www.icafethai.com/download/kernel-icafe.tar.gz ใชเวลา 10-20 นาที 4. # tar xzf kernel-icafe.tar.gz # cd kernel # ./install.sh มีถามใหตอบ y 1 ครั้ง และ มีการถาม 2 ครั้งใหกด enter ผาน ใชเวลา 10 นาทีเครื่องจะรีบูต

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 3  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

บทที่ 1 ขั้นตอนการติดตัง้ UBUNTU 8.04.1 8.04.2

www.icafethai.com เลือก Installation to the harddisk

www.icafethai.com

เลือก English

www.icafethai.com

เลือก Other

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 4  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

เลือก Thailand

www.icafethai.com

ตอบ NO

www.icafethai.com

เลือก Thailand

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 5  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

เลือก Thailand

www.icafethai.com

เลือก Alt+Shift

www.icafethai.com

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 6  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

เลือก Cancel เพื่อไมให ubuntu ตรวจหา DHCP Server เพราะเราจะกําหนด IP เอง โดยเราจะใช eth0 สําหรับการตอกับวง Lan ภายในรานของเรา

www.icafethai.com

กําหนดให config network เอง

www.icafethai.com

กําหนด IP สําหรับ eth0 ควรกําหนดเปน 192.168.1.1

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 7  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

กําหนด Netmask 255.255.255.0

www.icafethai.com

กําหนด IP Gateway ใสลงไปกอนตามนี้ จริง ๆไมไดใชหรอกครับ

www.icafethai.com

กําหนด Name Server Address ใสตามนี้

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 8  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

กําหนด Hostname เชน ubuntu ควรใสเปนชื่อรานเราดีกวา

www.icafethai.com

กําหนดวาจะใชเนื้อที่ DISK ทั้งหมดในการสราง Partition ตองเลือก use entire disk เทานั้น

www.icafethai.com

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 9  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

ตอบ Yes

www.icafethai.com

Ubuntu จะสราง Partition

www.icafethai.com

ตอบ Yes

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 10  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

กําหนด User ขั้นตนสําหรับการ login ครั้งแรกในการใชงาน Ubuntu ควรเปนชื่อของทานเจาของราน ภาษาอังกฤษ และตองจดจําใหได เพราะตองใช login

www.icafethai.com

กําหนดเชนเดียวกับ User ขั้นตน

www.icafethai.com

กําหนดรหัสผานสําหรับ User ขั้นตน

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 11  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

กําหนดรหัสผานอีกครั้งใหตรงกัน

www.icafethai.com

ระบบจะติดตั้งระบบโปรแกรมพื้นฐานทั้งหมด

www.icafethai.com

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 12  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

เลือก LAMP และ OpenSSH Server

www.icafethai.com

กําหนดรหัสผานสําหรับระบบฐานขอมูล MySQL ซึ่งควรใชรหัสผานเดียวกันกับ user ขั้นตน

www.icafethai.com

ระบบติดตั้ง Software ที่เลือกไว

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 13  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

คอมพิวเตอรจะดีดแผนออกมาใหนําแผนออก แลวกด Continue เพื่อใหเครื่องบูต Ubuntu

การติดตั้ง UBUNTU เสร็จเรียบรอย คําสั่งที่มปี ระโยชนสําหรับทานในการตรวจสอบการดแลน คําสั่งตรวจสอบการทํางานของ interface โดยใชสั่งงานผานหนา login อาจใช putty ก็ได Ifconfig | more เพื่อตรวจสอบ interface วา ubuntu รูจักการด LAN (ethX หรือ WAN (pppX) แลวหรือไม mii-tool เพื่อแสดงการเชื่อมตอของการดแลน ที่เราตออยูกับอุปกรณอื่นเชน hub หรือโมเด็มADSL ในรูปแบบแสดงผล ดังนี้ eth0: negotiated 1000baseT-FD flow-control, link ok eth1: negotiated 100baseTx-FD, link ok eth2: negotiated 100baseTx-FD, link ok eth3: negotiated 100baseTx-FD, link ok ทั้งนี้ ตองสั่งใหการดแลนทุกการด Active เสียกอนจึงจะเห็นผลดังขางบน ดวยคําสั่ง Ip link set ethX up (X คือหมายเลขของการดแลน 0 1 2 3 ) สั่งจนกวาจะครบที่ตอไว สําคัญมาก ทานตองใชคําสั่ง mii-tool เพื่อตรวจสอบวา การดแลนใบไหนเรียกชื่อ (ethX) วาอะไร เชน eth0 eth1 eth2 และตองจด บันทึกไว เพราะตองใชในการ config โดยการลองเสียบสายแลนจาก SW HUB เขาไปทดสอบที่ชองแลนหลังเครื่อง server ที่ละ ชอง แลวสั่ง mii-tool เพื่อดูวาชื่อการดแลนที่ขึ้นดานหลังขอความวา link ok อยูตําแหนงไหน และ ชื่อวาอะไร ทําเชนนี้จนครบทุก ชอง ซึ่งจะทําใหทานทราบวาชองเสียบแลนหลัง server แตละชองมีชื่อเรียกวา eth อะไร (สําคัญมากหามผิดพลาด)

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 14  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

บทที่ 2 ขั้นตอนการติดตั้ง ADSL เพื่อใชงาน Internet ขั้นตอนตอไปเปนการติดตั้งโมเด็มซึ่งตองกําหนดเปน Bridge Mode เพื่อนํามาตอกับ Ubuntu เพื่อตอออกอินเตอรเน็ตดวย การคอนฟกดวยโปรแกรม pppoeconf ซึ่งจะใช eth1 ในการตอโมเด็มตัวแรกในการสราง interface ชื่อ ppp0 และใหตอโมเด็ม ADSL แบบ Bridge Mode ดวยสายแลนเขาไปที่การดแลน eth1 ไว เมื่อเครื่อง server Ubuntu บูตขึ้นมาแลวให login ดวย user ขั้นตนที่เรากําหนดไว เชน admin พรอมทั้งใสรหัสผานให ถูกตอง เมื่อเขาไดแลวใหเปลี่ยน user ขั้นตนเปน user root เพื่อสามารถจัดการกับทุกระบบของ ubuntu ไดดี โดยใชคําสั่ง Sudo passwd root ใสรหัสผานของ user ขั้นตน (admin) กําหนดรหัสผานใหมของ root 2 ครั้งใหตรงกัน ซึ่งตองจดจําไวใหดี เพราะถาลืมจะเขาระบบไมไดเลย ใชคําสั่ง logout เพื่อออกจาก user ขั้นตน (admin) แลว login ดวย root พรอมใสรหัสผานของ root เมื่อ login ดวย root สําเร็จแลวใหใชคําสั่ง เพื่อจะสราง pppoe สําหรับ โมเด็มตัวแรกดวยคําสั่ง pppoeconf eth1 แลวจะมีหนาจอใหตอบตามลําดับดังนี้

www.icafethai.com

ตอบ yes

www.icafethai.com

ระบบจะ Scan โมเด็มที่เราตอไวที่ eth1

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 15  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

ตอบ yes

www.icafethai.com

ใส User name ของ บัญชีอินเตอรเน็ตที่ใชสําหรับ ppp0 หรือ ISP ที่โมเด็มตออยูนี้

www.icafethai.com

ใสรหัสผาน ของบัญชีอินเตอรเน็ต

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 16  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

ตอบ yes

www.icafethai.com

ตอบ yes

www.icafethai.com

ตอบ yes เพื่อให start ทุกครั้งเมื่อบูตใหม

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 17  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

www.icafethai.com

ตอบ yes เพื่อเริ่มการเชื่อมตอทันที

www.icafethai.com

ตอบ ok การตรวจสอบวาการตออินเตอรเน็ตใชงานไดแลวดังนี้ - ใชคําสั่ง ifconfig เพื่อตรวจสอบวามีอินเตอรเฟช ppp0 และ IP ซึ่งอยูดานลางสุดของการแสดงผล ขึ้นมาหรือไม - ppp0 Link encap:Point-to-Point Protocol inet addr: 222.123.163.161 P-t-P:222.123.160.1 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1432 Metric:1 RX packets:5323984 errors:0 dropped:0 overruns:0 frame:0 TX packets:2373670 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:3592178165 (3.5 GB) TX bytes:306204018 (306.2 MB) - ping yahoo.com ถาได จะแสดงผลการปงเปนขอความวิ่งลงไมหยุด และดานหลังแตละบรรทัดจะแสดงเวลา - PING yahoo.com (209.191.93.53) 56(84) bytes of data. - 64 bytes from b1.www.vip.mud.yahoo.com (209.191.93.53): icmp_seq=1 ttl=49 time=330 ms - 64 bytes from b1.www.vip.mud.yahoo.com (209.191.93.53): icmp_seq=2 ttl=49 time=330 ms เมื่อระบบการเชื่อมตอ ADSL ดวย pppoeconf สําเร็จเรียบรอย ซึ่งจะสามารถใชงานไดจํานวน 1 โมเด็มเพื่อใหสามารถ รีโมทเขา ไปติดตั้งระบบ หรือ ทานดําเนินการติดตั้งในหัวขอตอไปได

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 18  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

บทที่ 3 คูมือการใชงาน Dmenu สําหรับการ config ubuntu เพื่อสราง server แยกเน็ตเกมส จุดประสงค เพื่อ config โปรแกรม และสวนการทํางานตาง ๆ ที่เกี่ยวของกับการสรางระบบแยกแน็ตแยกเกมสขาด 100% โดยใชระบบเมนู ที่แยกการ config ออกเปนสวน ๆ ใหดูเขาใจงาย และสามารถตรวจสอบผลไดสะดวก เมื่อสามารถเชื่อมตอสาย ADSL ได 1 สาย จึงทําการดาวนโหลด สคริปสําหรับติดตั้งทั้งระบบชื่อ setup-icafe.x โดย ใช หนาจอ console login ของ server หรือ รีโมทดวย putty จาก windows ก็ได แลวให login ดวย root พรอมรหัสผาน แลวพิมพคําสั่ง ที่ command prompt # ทีละคําสั่งตามลําดับซึ่งตองรอให เคอรเซอรกลับมาจึงจะพิมพคําสั่งถัดไปได สั่ง wget www.icafethai.com/download/firewall/setup-icafe.x เพื่อดึงสคริปตัวแรกของการติดตั้งเขามา สั่ง chmod 755 setup-icafe.x เพื่อเปลี่ยน mode ใหสคริปนี้สามารถรันในเครื่องนี้ได สั่ง ./setup-icafe.x เพื่อดาวนโหลดสคริปและติดตั้ง package ของ ubuntu ผานเน็ต ใชเวลาขึ้นกับความเร็วเน็ต สั่ง dmenu เพื่อเขาหนาจอ config ดวยระบบ menu config

การใชคียบอรดสําหรับควบคุมเมนู กําหนดไวดังนี้ คีย ENTER สําหรับตอบรับ หรือแสดงการตกลง ในรายการที่เลือกนั้น คียลูกศรขึ้น และลง สําหรับเลื่อนเมนู หรือรายการขึ้นและลง คียลูกศรซาย และ ขวา จะเลื่อนตัวเลือกไปในแนวนอน เชนระหวาง OK และ Cancel คีย TAB สําหรับเลื่อนรายการเลือก คีย Ctrl + C สําหรับถอยออกจากเมนูที่กําลังใชงานอยู

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 19  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

คีย ESC สําหรับจบการทํางานจากเมนูที่กําลังใชงานอยู แถบตัวเลือก สีฟา จะชี้ตําแหนงที่เรากะลังเลือกรายการเพื่อจะทํางาน เชนเขาไปแกไขคา หรือเปนการดําเนินการตามกําหนดเชน ADD DEL ปุม OK ในเมนู หมายถึงการตกลงเพื่อทํางานตามเมนูที่แถบสีฟาเลือกอยู

ปุม Cancel หมายถึงการยกเลิกออกมาจากเมนู หรือรายการที่กําลังดําเนินการอยูนี้ ปุม SAVE จะปรากฏก็ตอเมื่อมีการ เพิ่ม ลบ หรือ การเปลี่ยนแปลงคา แมเพียงรายการเดียวก็ตาม เพื่อใชสั่งใหมีการบันทึกคา หลังจากที่ไดทําการตรวจสอบความถูกตองของขอมูลที่จะบันทึกนั้นแลววา ตรงตามประเภท หรืออยูในชวงที่กําหนด หากไม ถูกตองจะมีหนาจอเตือนและแนะนําใหไปแกไขขอมูลตัวนั้น ใหมอีกครั้ง เชน กรณีใสเลข ip ผิด ปุม Return ใชในการยอนกลับจากเมนูที่กําลังดําเนินการ คลาย Cancel รายการใสคาขอมูลจะมีกําหนดใชงานดังนี้ Inputbox สําหรับรับคาของตัวแปรที่เปนประเภทขอความ หรือตัวเลขจํานวน 1 ตัวแปร Radiolist สําหรับใหเลือกคา เพียงคาเดียว จากคาที่กําหนดมาหลาย ๆ คา เชนการเลือกคาน้ําหนัก จาก 1-10 เปนตน Checklist สําหรับใหเลือกคามากกวา 1 คา จากคาที่กําหนดมาหลาย ๆ คา เชนการเลือก การ forward เพื่อทําการลบออก Tools Menu ประกอบดวยเครื่องมือที่จําเปนเพื่อแสดงผลการทํางานของระบบ kernel เปนหลัก Iptraf เพื่อแสดง bandwitth แตละ inf Ifconfig แสดงคา interface ที่มีอยู mii-tool แสดงคาการเชื่อมตอ LAN htop แสดงการทํางานของโปรแกรมตางๆ checkwan ใชเพื่อแสดงผลการเชื่อมตอของ

เครื่องลูกคาผาน server วาเรียกออกไปที่ ip และ port ใด และ ผานออกไปที่ ppp หมายเลขใด เพื่อสามารถวิเคราหวาการแยก ถูกตองหรือไม Iptraf แสดงคาจํานวน การจลาจรของขอมูลที่วิ่งเขาและวิ่งออกจาก server โดยแยกแต interface อีกทั้งจําแนกตาม

ประเภทของการเชื่อมตอ บอกจํานวน packet และ คา bandwidth เพื่อใชในการวิเคราะหวาการทํางานของ server ทํางาน อยางไร

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 20  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

Ifconfig ใชสําหรับแสดงคาของ interface ที่ตออยูกับ server ซึ่งจะแสดงจํานวน และประเภท ของ interface

คา ip gateway macaddress และ แสดงขอมูลทางสถิติถึงจํานวนขอมูลที่เขา และออก ที่สะสมไว

Htop ใชสําหรับแสดงโปรเซส หรือโปรแกรมที่ทํางานอยูบน server แสดงขอมูลเกี่ยวกับ Hardware จํานวนที่มีอยู

และใชไป แจกแจงขอมูลตางๆ ของโปรเซส ทําใหเราทราบวามีโปรเซสใด รันอยูบาง รวมทั้งการใชทรัพยากรณของ kernel เชนกรณี เครื่อง server ทํางานชา เราก็สามารถเขามาดูไดวา CPU ทํางานกี่เปอรเซ็นต และมีโปรเซสใดที่ใช CPU มากผิดปกติ เพื่อวิเคราะหหาสาเหตตอไป เพราะบางโปรเซสอาจคาง หรือวนรอบคาง ดวยสาเหตใดก็แลวแต เราก็สามารถจะ kill โปรเซส เหลานั้นได เพื่อให server กลับมาทํางานไดดีเหมือนเดิม

Checkwan สําหรับการตรวจสอบการเชื่อมตอของเครื่องลูกขายวาตอออก internet ได ip port หรือ wan ใด

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 21  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

ใสหมายเลข ip ของเครื่องลูกขายที่ตองการจะตรวจสอบ

อธิบายการทํางาน ในการออกแบบเพื่อการ config ให ubuntu สามารถใชงานไดงายทึ่สุด จึงกําหนดไฟลเพื่อใสคาขอมูลตามความตองการ และ เงื่อนไขของระบบ ของผูใชแตละคน ไฟลนี้จะเปนไฟลที่จะใชสั่งใหรันเพื่อ config องคประกอบตาง ๆ ในครั้งเดียว และจะ เปนไฟลที่สําคัญมาก และตองจัดเก็บไวอยางปลอดภัย และระมัดระวังในการกําหนดคาใหถูกตอง และสอดคลองกับความตองการที่ แทจริง ในสวนตน จะเปนการกําหนดคาตัวแปรของ Interface LAN และ WAN ทั้ง 6 สาย สวนตรงกลางจะเปนการกําหนดคาตัว แปร หรือคา config อื่น ๆ ที่จําเปน หลักการพื้นฐานการทํางานของระบบ สคริปสวนตรวจสอบ และเฝาติดตามการเชื่อมตอสาย WAN (syswatch) จะทําหนาที่ตรวจสอบสาย WAN ทุก 10 วินาที ดวยการปงทดสอบออกไปที่ IP บน internet จํานวน 3 server กรณีที่ปงไมผานจะตัดสายนั้นออก และปรับระบบ firewall ใหมดวย โครงสรางที่ไดออกแบบไว การตรวจสอบนี้จะกระทํากับทุกสาย WAN ที่ตอใชงานไดขณะนั้น สคริปสวนfirewall จะเปนสวนจัดการแยกการเชื่อมตอ เน็ตหรือ เกมสออนไลนไปตาม WAN ที่กําหนดและเปนการ จัดการแบบอัฉริยะ โดยดูจากโครงสราง และ จํานวน WAN ที่เหลืออยู ณ ขณะนั้น รวมทั้งการจัดการ เรื่อง QOS เพื่อบังคับแบนวิด ของแตละบริการใหอยูในขอบเขตที่กําหนด หรือ จัดสรรตามลําดับความสําคัญ โดยเรียงลําดับความสําคัญจากลําดับสูงสุดดังนี้ เกมสออนไลน http udp ftp rtsp tv bit การจัดโครงสรางของสาย WAN เพื่อการแยกประเภทการใชงานใหชัดเจน และไมกระทบกันใหมากที่สุด ระหวางสายที่ใช สําหรับบริการ NET และ บริการ GAME จึงจัดกลุมประเภทสาย ซึ่งหากสายในกลุมใดตอไมติด หรือหลุดไป สคริปที่ออกแบบมาจะพยายามใชสายในกลุม นั้นทํางานแทนอยางอัตโนมัติ เชน มี 4 WAN กําหนดให ppp0 ppp1 ทํางานเปน NET load balance ถาหาก ppp0 หลุดไป สคริปจะ ปรับใหบริการ NET ใชงานเพียง ppp1 เทานั้น จะไมไปยุงกับ ppp2 ppp3 ซึ่งเปนกลุม game1 และ game2+3 +4เพื่อใหเกิดเสถียรภาพ ในการใหบริการเกมสออนไลน สายที่กําหนดเปนประเภท net ทุกเสนจะถูกนํามาทํา Load balance โดยกําหนด weight แตละเสนได สายที่กําหนดเปนประเภท game ใหพิจารณาตามลําดับจาก WAN1 ถึง WAN6 ดังนี้ -สายแรกที่พบและระบุเปนประเภท game จะเปนสายสําหรับกลุม game1 -สายที่สองที่พบและระบุเปนประเภท game จะเปนสายสําหรับกลุม game2 -สายที่สามที่พบและระบุเปนประเภท game จะเปนสายสําหรับกลุม game3 -สายที่สามที่พบและระบุเปนประเภท game จะเปนสายสําหรับกลุม game4 -หรือกําหนดระบุประเภทไปเลยก็ได เชน game1 game3 เปนตน

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 22  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

-โดยแตละกลุมเกมส จะมีกี่สายที่เปนสมาชิกก็ได ซึ่งจะทํางานแบบ true balance ƒ -กรณีที่สายที่ระบุประเภทเปน กลุม game มีไมถึง 4 กลุม ที่ตอติดอยูณ เวลานั้น ƒ -กรณี เหลือ game 1 กลุม สคริปจะปรับ กลุม game1 +game2+game3+game4 ใชเสนเดียวนี้ ƒ -กรณีเหลือ game 2-3 กลุม แตไมครบ 4 กลุม กลุมเกมสที่ต่ํากวาซึ่งไมมีโมเด็มที่เปนสมาชิกตัวใดตอ ติดเลย จะไปใชกลุมเกมสที่สูงกวาซึ่งตอติดอยูแทน ƒ และหาก ไมมีกลุมเกมสใดเลยที่ตอติดอยู ขณะนั้น กลุมเกมสทั้งหมดจะไปใช สายเน็ตเสนแรกที่ตอติด อยูแทน ƒ และในทํานองกลับกันกรณี ที่ไมมีประเภทสาย net ตอติดอยูเลย สคริปก็จะไปใชสาย WAN ที่ระบุเปน ประเภท game เสนสุดทาย

Edit Main หนาจอหลักที่ใชในการ ลบ เพิ่ม และ แกไข config

หนาจอหลัก สําหรับการ เพิ่ม แกไข คา คอนฟก ตางๆ LAN สําหรับกําหนดคาของอุปกรณ LAN และหมายเลข ip ที่ใช WAN สําหรับการเพิ่ม แกไขคาของ WAN กําหนด eth ที่ใช กําหนด ประเภท, user, password,DNS,Bandwidth QOS สําหรับกําหนดคาเปนเปอรเซ็นตของคา bandwidth ของแตละประเภทของสาย WAN Game สําหรับเลือกหมายเลขกลุมเกมสสําหรับแตละเกมส Addgame สําหรับเพิ่มการแยกเกมสออกไปตามกลุมเกมส สําหรับเกมสที่ไมไดกําหนดเปนมาตฐานไว Proxy สําหรับกําหนดคาใหการทํางานของระบบ proxy และ ftp server ในการเก็บแพทเกมส DHCP สําหรับกําหนดการแจก ip ใหเครื่องลูกดวย dhcp3-server เพื่อกําหนดชวง ip ที่ตองการใหแจก หรือกําหนดใหแจก fix ip ตามคา MAC address ของครื่องลูกขายได Forward สําหรับกําหนดการทํา port forward ทั้ง เกมส DOTA และการทํา port forward อื่น ๆ ตามตองการ

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 23  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

LAN Config ใชเพื่อกําหนดคาของ interface ที่ทําหนาที่

เปน LAN เพื่อตอเขากับ SW hub ภายในรานและจายเน็ต ใหกับเครื่องลูกขาย

เลือกหมายเลข eth สําหรับ LAN interface โดยการเลื่อน แถบสีฟาไปที่คาทีตองการแลวกด Space Bar ใหดอกจันทไป ปรากฏอยูในวงเล็บดานหนาขอความที่เราตองการจะเลือก แลว กด ENTER โดยที่แถบสีฟาอยูที่ ปุม OK ดวย

เมื่อไดแกไขคาตัวแปรทั้ง interface name และคา ip address ตามตองการแลว จะประกฎปุมใหมเพิ่มขึ้นมาชื่อวา SAVE ใหเลื่อนแถบสีฟาดวยลูกศรชี้ขวา จนมีแถบสีฟาที่ปุม SAVE จึงกด ENTER เพื่อใหมีการบันทึกคาที่เปลี่ยนแปลง นี้เก็บเขา dconfig เพื่อใชสําหรับการ config หรือ Built ระบบ firewall ตอไป

Edit Wan Menu สําหรับ ลบ เพิ่ม หรือแกไข WAN interface แตละ WAN

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 24  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

เมนู สําหรับการ config WAN Interface ของ Lan ที่ใชสราง Wan นี้ WanType ประเภทของ Wan Devicename ชื่อของ WAN นี้ Username + password ของ internet login MTU กําหดนคา MTU 1400-1500 DNS1,DNS2 กําหนด ip ของ DNS ที่ใชสําหรับ ISP นี้ Service ประเภทของการบริการของ WAN นี้ Weight กําหนดน้ําหนักของสายในการทําโหลดบาลานซ กําหนดได ตั้งแต 1-10 DownRate คา bandwidth UpRate คา bandwidth

เลือกชื่อ อุปกรณ LAN ที่จะใชตอกับ WAN นี้ โดยทาน ตองทดสอบจนทราบแนชัดกอนดวย mii-tool วา eth แตละ หมายเลขติดตั้งอยูการด LAN ใบไหนบาง

เลือกชนิดของ WAN ที่ใชตออยู Pppoe จะใชกับโมเด็ม ADSL แบบบริดสโหมด Ethernet จะใชกับโมเด็ม ADSL แบบเราเตอรโหมด หรือ เราเตอรแบบอื่นๆ

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 25  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

ระบบจะมีรายชื่อของ device name ใหเลือกกําหนดตาม จํานวน LAN card ที่ทานไดติดตั้งไวในเครื่อง

ใส username และ password ของ internet ซึ่งจะไดจาก isp

กําหนดคา MTU ควรกําหนดเปน 1432

ใสคา DNS1 และ DNS2 ซึ่งตองเปน ip ของ server DNS ของ ISP นี้เทานั้น หามนํา DNS ip ของ ISP อื่น มา ใสเด็ดขาดเพราะจะทําใหการตอออกเน็ตลาชา หรือใชงานไมได เลย เลือกประเภทของการบริการโดยจะนําไปจัดกลุม gameX ดังนั้น แตละกลุมอาจมีมากกวา 1 สายก็ได สําหรับการกําหนด net มากกวา 1 สาย จะนําไปจัดเปน net-loadbalance สําหรับ game ระบบจะจัดเรียงเปน game1, game2, … ตามลําดับ สําหรับ net-game หมายถึง สายนี้ ทําหนาที่ทั้ง net และเกมส พรอมๆ กัน ซึ่งการทํา QOS จะถูกมองวาเปน สาย game

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 26  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

Weight หรือ การกําหนดน้ําหนักของสายเพื่อใชในการ

คํานวณการแบงโหลดในกรณี ทํา load balance ซึ่งจะ พิจารณานําคา bandwidth มากําหนด เชน 5000 : 4000 ก็ อาจกําหนด 5:4 นั่นคือตองหาอัตรสวนที่นอยที่สุด

กําหนด Downrate bandwidth ซึ่งกําหนดมาจากคาที่ isp แจง เพื่อนําคานี้มาใชในสวนของ QOS เพื่อจัดการบริหาร bandwidth อยางเหมาะสม จึงตองระมัดระวัง และ ตองเปน คาที่ถูกตอง และทํานองเดียวกับคา Uprate แตตรงกันขามกัน

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 27  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

Edit QOS Percent สําหรับกําหนดคาในการทํา Quality of Service เพื่อบริหารจัดการการใช bandwidth ของแตละ

บริการ ซึ่งคาที่กําหนดนี้เปนคาที่จะแยกการบริการระหวาง game และ non-game ซึ่งสวนของ non-game นั้นไดจัดลําดับ ความสําคัญซึ่งทํางานเปนการภายในแบบมาตรฐาน NET_LINE_PERCENT คือคา % ของ non-game ที่ ใชไดในกรณีสายนั้นเปนประเภทบริการเน็ต ปกติ 100 GAME_LINE_PERCENT คือคา % ของ non-game ที่ใชไดในกรณีสายนั้นเปนประเภทบริการเกมส ปกติ 50 BIT_PERCENT คือคา % ของ bitterrent ที่ใชไดโดย เทียบกับ non-game ดังนั้น bit จะใชไดนอยสําหรับสาย เกมส ปกติ 50

เลือกคาที่เหมาะสมสําหรับระบบของทาน

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 28  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

Edit Group Game เพื่อใชเลือกหมายเลขสายเกมสใหแตละเกมสไดใช

ในการจัดการเลือกสายของแตละเกมสนั้นหากสายเกมสที่ตอติด อยู มีไมครบตามจํานวน สคริปจะจัดสายใหเกมสอยางอัตโนมัติ โดย กรณี สายเกมสที่ต่ํากวาไมมีตอติดอยูก็จะไปใชสายเกมส ลําดับที่สูงกวาที่ตอติดอยูแทน และถาหาไมพบก็จะใชกลุมเกมส ที่ต่ํากวาแทน และหากไมพบอีก ก็จะไปใชสายเน็ตเสนแรกที่ตอ ติดอยูมาใชแทน

กําหนดกลุมเกมสโดยผูใช สําหรับ กรณีเกมสที่ไมไดกําหนดเปนมาตฐานไว ซึ่งจะกําหนดโดยใช protocol , ip และ port ปลายทาง

กําหนด ip ปลายทางของเกมสโดยสามารถกําหนดแบบ network ได เชน 202.123.11.0\24 ก็ได

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 29  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

กําหนด port ปลายทางของเกมส สามารถกําหนดไดหลายแบบ ทั้งแบบ single , multiport, range เชน 1234 หรือ 123,4567,5000:5200

Edit Proxy Config เพื่อกําหนดคาซึ่งจะนําไปใชในการ config squid + frox SQUID_DELAY_POOLS สําหรับจํากัดคา bandwidth โดยรวมที่ squid ใชดาวนโหลดไฟล

จําพวกมัลติมิเดีย youtube หรือ ไฟลขอมูลขนาดใหญ เชน zip, rar (100000 Byte/sec=800000bit/sec) SQUID_BOX_IP (option) เพื่อกําหนด IP ของ external squid server กรณีใช server แยกกัน MY_PATCH_FTP (yes/no) เพื่อกําหนดใหใช

หรือไมใช proftpd สําหรับเก็บแพทเกมส ของ asia soft ไวที่ server ของเราเอง และจะ sync วันละ 6 รอบ กับ main server ของ asiasoft เพื่อดึงแพทใหม ๆ เขา มา

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 30  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

DHCP Server เพื่อกําหนดการแจก IP ใหเครื่องลูกขาย ดวย dhcp3-server มีการกําหนดคาชวง ip ที่ตองการใหแจก และ การแจก

แบบ Fix IP ตามคา MAC address ของเครื่องลูกขาย

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 31  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

การทํา Forward Port เพื่อใชในการกําหนดการ Forward Port ของเกมส DOTA ซึ่งจะกําหนดเปนชวง IP และ PORT เรียงลําดับกันไป ตามจํานวนเครื่องลูกขายที่มีทั้งหมด และการกําหนด forward port ราย port

กําหนด Ping Option เพื่อกําหนด ip ที่ตองการใชในการตรวจสอบการ ping ซึ่งปกติใช ip มาตฐาน 3 ip และ สําหรับ PING_TIMEOUT เพื่อกําหนดคาเวลาที่คําสั่ง Ping จะรอ Ping reply หรือการตอบกลับมาจาก server ที่ใชทดสอบ เพื่อ ตัดสินใจวาการ ping ครั้งนั้นลมเหลวเมื่อครบกําหนดเวลา ซึ่งแตละ isp มีคาการตอบสนองไมเทากัน คาปกติ 4 วินาที

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 32  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

สําคัญมาก เมื่อไดทําการ config และบันทึก config เปนที่เรียบรอย จึง Built เพื่อใหมีการสราง และ config ระบบ firewall ทุกระบบที่ เกี่ยวของ จากขอมูลที่ได config ไวแลวนั้น และในการ Built เฉพาะครั้งแรกเทานั้น เครื่อง server จะ รีบูตตัวเอง 1 ครั้ง เมื่อทําการ config เรียบรอยแลวจนสามารถตอเน็ตไดตามปกติ ก็มาถึงขั้นตอนในการ Patch kernel เพื่อใหมี IMQ เพื่อใช ทํา QOS ดังนี้

# cd /root # wget -N www.icafethai.com/download/kernel-icafe.tar.gz ใชเวลา 10-20 นาที # tar xzf kernel-icafe.tar.gz # cd kernel # ./install.sh มีถามใหตอบ y 1 ครั้ง และ มีการถาม 2 ครั้งใหกด enter ผาน ใชเวลา 10-15 นาทีเครื่องจะรีบูตอีกครั้ง สามารถตรวจสอบผมการแพท kernel วาสมบูรณหรือไม ดวยคําสั่ง Uname -a ตองแสดงผลดังนี้ root@Csplus:~# uname -a Linux Csplus 2.6.24.3-icafethai #1 SMP Mon Nov 17 23:02:22 ICT 2008 i686 GNU/Linux

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 33  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

บทที่ 4 การใชงาน WEBMIN เพื่อควบคุม Server เมื่อไดทําการติดตั้งสคริปเปนที่เรียบรอยแลว เราสามารถใช webmin ชวยในการ config update และ monitor ระบบ firewall ของเราได โดยใช ie เรียกเขาไปที่ server ของเรา https://192.168.1.1:10000

ทําการ login ดวย user root และ ใส password ใหถูกตอง

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 34  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

ปุมแสดงสถานการณทํางานของ squid + frox ผลที่ไดดังดานลาง stdin: is not a tty Show Process Status

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 35  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

Frox Runing [OK] Squid Runing [OK]

ปุมสําหรับกําหนดการ stop and bypass frox คือไมใช frox ในการทํางานและตัดออกจากระบบ firewall ชั่วคราว กรณีที่ สงสัยวาจะมีปญหาในการทํางานของแพทเกมส ที่ใช ftp หรือ port 21 และปุมที่ใช start frox เพื่อใหการทํางานของ frox กับมา ทํางานรวมกับระบบ firewall ของ server ตามเดิม และในทํานองเดียวกันกับอีก 2 ปุม สําหรับการทํางานของ squid

ปุมนี้ใชแสดงการทํางานของระบบ firewall ซึ่งแสดงการทํางานของ firewall และ การทํางานของ ADSL โดย server จะ log การทํางานใหเราสามารถนํามาวิเคราะหการทํางาน หรือใชในการวิเคราะหปญหาได Heartbeat จะเกิดขึ้นทุก 2 นาทีเพื่อแสดงวาระบบ dfirewall ยังทํางานอยู

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 36  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

ping Fail (1) to 203.146.237.237 หมายถึง การปงทดสอบไปที่ server 203.146.237.237 ลมเหลว รอบที่ 1 ping OK (1) to 64.246.0.66 หมายถึง การปงทดสอบไปที่ server 64.246.0.66 สําเร็จคือติดตอกับโลกภายนอกได ซึ่งการ ทําสอบจะกระทําทุก 20 วินาที เพื่อทดสอบสาย และจะทดสอบ 2 รอบ ทั้ง 2 server เพื่อกําหนดสถานะของสายวายังใชงานตอออก สูภายนอกไดหรือไม restart firewall หมายถึง มีการ restart การทํางานของ firewall ใหม เนื่องจากมีสายใหมตอติด หรือ มีสายเดิมหลุดไป ซึ่ง firewall server ตองปรับระบบสายใหมใหสอดคลองกับโครงสรางที่กําหนดใน dconfig ppp1 Connect ... [ OK ] หมายถึง สาย ppp1 มีการเชื่อมตอสําเร็จ ppp0 DOWN ... หมายถึง สาย ppp0 ขณะนี้ ใชงานไมได Activate By pppd ... หมายถึง โปรแกรม pppd ซึ่งทําหนาที่ดูแลระบบสาย adsl สงสัญญานกระตุนมาแจงให firewall ของเราทําการตรวจสอบสาย เพราะ มีสาย adsl ที่ตอติดใหม หรือ สายเดิมที่ตอติดอยู หลุดออกไป เพื่อใหการตรวจสอบสถานะสาย ทํางานไดเร็วแบบเรียลไทม หรือทันทีที่ตรวจพบ New dfirewall start . หมายถึง มีการรันตัว dfirewall ใหม หรือ restart dfirewall นั่นเอง Old dfirewall stop (idle) ... หมายถึง dfirewall ตัวเกาจบการทํางาน ในสภาวะ idle คืออยูเฉย ppp0 Restart device... หมายถึง มีการ restart pppd สวนที่ควบคุม ppp0 อยู

แสดงสถิติการใชงาน squid ลาสุด และในทํานองเดียวกัน กับ frox หรือ dfirewall log

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 37  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

ปุมนี้มีไวสําหรับการ update script แบบ online จาก server ของผูพัฒนาสคริปนี้ และสั่งให config ระบบตาง ๆ รวมทั้ง การติดตั้งสคริป ใหมนี้ทั้งหมด พรอมสั่ง restart firewall เพื่อเริ่มตนการทํางานใหม หรือเปนการสั่งใหสคริปใหมทั้งหมดทํางาน จะ สั่งเมื่อไดรับจดหมายขาวการ update จากทางเวปผูพัฒนา เมื่อกดปุมนี้ สคริปลาสุดทั้งหมดจะถูกโหลดจาก server ผูพัฒนาเขาสูเครื่อง server และทําการติดตั้ง

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 38  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

บทที่ 5 การลงทะเบียนชื่อ และติดตั้ง NO-IP เพื่อทํา Dynamic IP ขั้นตอนการติดตั้ง no-ip ใชงานเพื่อสราง dynamic url สําหรับชี้มาที่ server ของเรา นั้น ในขั้นตอนแรก ตองสราง user บน www.no-ip.com โดยใช email ของเราเปนชื่อ user บน no-ip.com และทําการสราง ชื่อ subdomain เปนของเราเพื่อเอาไวใชงาน เชน vcy1.no-ip.biz และเมื่อไดสราง subdomain ไดแลว ตองติดตั้ง package ชื่อ no-ip เพื่อทําหนาที่อัพเดทคา ip จริงของ server ของเราขึ้นมาเก็บไวบน no-ip.com ดังมีขั้นตอนดังนี้ การสราง account บน no-ip.com

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 39  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

เมื่อสราง account บน no-ip.com เรียบรอยแลว no-ip จะสงอีเมลมาใหเรายืนยันการสราง account ตองทําการยืนยินในเมลให เรียบรอย กอนการนํามาใชงาน และเมื่อไดสราง account เรียบรอยแลวก็เขาไปสราง ชื่อ hosting ของเราโดยการ login ดวยชื่ออีเมลที่เราใชสราง พรอม password

ทําการสรางชื่อ host ตามชื่อที่เราตองการ

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 40  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

ใสชื่อ hostname ที่เราตองการ พรอมทั้งเลือกชื่อ server

จะไดชื่อ host ตามตองการ ในกรณีนี้คือ vcy1.no-ip.biz

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 41  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

ขั้นตอนตอไปจะติดตั้ง package บน ubuntu ชื่อ no-ip เพื่อทําหนาที่สงคา ip ของ interface ppp ที่เลือก ให update ชื่อ host ที่เราสรางไวบน no-ip.com โดยเขา putty หรือใชหนาจอ console โดยตรงของ ubuntu แลว login ดวย root พรอมใสรหัสผาน จน เขามาถึง command shell ซึ่งขณะนี้เครื่อง ubuntu ตองตอและใชเน็ตได การสั่งติดตั้ง no-ip package ใชคําสั่ง apt-get install noi-ip

ใสชื่ออีเมลที่เราใชสมัครไวกับ no-ip.com พรอมรหัสผานตามที่ตั้งไว

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 42  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

ใสตัวเลขจํานวนเวลาเปนนาที ที่กําหนดให no-ip จะ update คา ip ทุกๆ กี่นาที เดิม กําหนดไว 30 นาที ใหเปลี่ยนเปน 5 นาที โดยใสเลข 5 ลงไปแทน แตเนื่องจากการเลื่อนของ cursor ใหใชคียลูกศรเลื่อน cursor ทางซายใหสุดกอน แลวกด delete เพื่อ ลบ เลข 30 ออก แตเลข 30 จะไมหายไป แตทานจะเห็นการเลื่อนเหมือนลบออก แลวก็จึงใสเลข 5 ลงไปแทน ดังรูปดานลางนี้

ใสชื่อ host ที่เราไดตั้งไวจาก no-ip.com

กําหนดชื่อ ppp interface ที่ตองการให no-ip นําคา ip สงไป update กับ no-ip.com

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 43  

การติดตั้ง Ubuntu 8.04.1, 8.04.2 เพื่อสราง server firewall แยกเน็ตแยเกมสขาด 100%   

เปนอันเสร็จเรียบรอยหนาจอจะกลับมาที่ command shell ดังเดิม

คําสั่งที่ใชในการ start หรือ stop no-ip เปนดังนี้ หยุดการทํางาน /etc/init.d/noip2 stop เริ่มการทํางาน /etc/init.d/noip2 start สําหรับกรณี ตอง config คา no-ip ใหมเมื่อติดตั้ง no-ip ไปแลวสามารถทําไดโดยสั่ง Noip2 -C แลวตอบคําถามไปจนจบขั้นตอน ซึ่งกอนจะ config ไดตองสั่งหยุดการทํางานของ no-ip กอน

www.icafethai.com [email protected] 089-7449075 By Naninternet Lopburi หนา 44  

Related Documents

Ubuntu Install
June 2020 13
Install Ubuntu
December 2019 23
Install Ubuntu
May 2020 19
Ubuntu Install
May 2020 15
Pdf Install Ubuntu Eee
November 2019 22