powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Маршрутизация
8 сообщений из 8, страница 1 из 1
Маршрутизация
    #32503094
bober
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Делаю сервак на Linux для подключения к i-net по выделенке.
Сам сервак до инета доступ имеет, пингует сервак у провайдера, а остальные
компы сети - нет.

Да оно то и понятно:

моя сеть 192.168.0.0
его сеть 212.9.225.64

На своем Linuxe я указал его шлюз.
А откуда он может знать о сети 192.168.0.0 - ?
Он что, тоже должен прописать мой шлюз у себя?

Слышал о подмене адресов используя iptable или ipchains. Тогда сервак все пакеты моей сети будет слать типа от себя, правильно?

Если не трудно, напишите команду для моего примера, а может, я вообще, не туда копаю ?
Заранее благодарен.
...
Рейтинг: 0 / 0
Маршрутизация
    #32503463
Фотография Yet another cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Linux IP Masquerade HOWTO
Masquerading Made Simple HOWTO

И про iptables тоже почитай что-нибудь, а то поимеют твою сетку во все дырки...
...
Рейтинг: 0 / 0
Маршрутизация
    #32504041
Kimmy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Такие же статьи есть на opennet.ru на русском - сильно не заморачивайся - тебе нужно сделть только маскарад ;-) ну а потом разбираться с firewall
...
Рейтинг: 0 / 0
Маршрутизация
    #32504422
bober1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Пинга я уже допился (используя маскарад). Но в i-net компы сети все-равно не выходят.

DNS - есть, IPTable - открыт.

Прокси - нету.

Подскажите, прокси -обязателен ?
Или чего еще не хватает (кроме ума и опыта, конечно) ?
...
Рейтинг: 0 / 0
Маршрутизация
    #32504487
Фотография nex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А FORWARD CHAIN открыт для компов, которые стоят за iptables?
INPUT/OUTPUT только касается непосредственно самого компа с iptables, а FORWARD обеспечивает трафик между сеткой за firewall и i-net.
...
Рейтинг: 0 / 0
Маршрутизация
    #32504526
Kimmy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Прокси не обязателен. Прописываешь шлюз по умолчание настраиваешь маскард и будет тебе счастье
...
Рейтинг: 0 / 0
Маршрутизация
    #32504534
bober1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Дык, пинг - же проходит, открыт,значит.
А вообще, маскарадинг, он сразу и открывает,вроде?

ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0
...
Рейтинг: 0 / 0
Маршрутизация
    #32504652
Фотография nex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Честно говоря, ipchains не знаю.. никогда не приходилось юзать.
Насколько я помню, в netfilter (iptables) мне нужно было настраивать FORWARD отдельно..

А попробуй сделать
ipchains -P forward ACCEPT

По идее это должно разрешить весь трафик между внешним и внутренним интерфейсами. Если получится, то потом уже настраивай отдельные правила для forward-цепочки.
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Маршрутизация
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]