|
|
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
Народ подскажите как настроить NAT в линухе. Я так понял через iptables? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.04.2005, 17:28:14 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
ALex_hhaНарод подскажите как настроить NAT в линухе. Я так понял через iptables? угу несколько старая дока, но для первого раза хватит... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.04.2005, 17:37:38 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
Не могу разобраться. Сейчас на рабочем сервере такая конфигурация Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. Разве это NAT? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.04.2005, 17:42:17 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
А маскарадинг в ipchains чем хуже? Можно ещё ipfw+natd, но на линухе эт я не делал, на фре делал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.04.2005, 17:47:07 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
serg_tmbА маскарадинг в ipchains чем хуже? тем, что для ядер > 2.2.xxx оно не родное... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.04.2005, 17:50:10 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
Собираюсь ставить новый сервер (линух ядро 2.6.х). На текущем 2.4.х Мне надо только добавить это правило и все. Если кто может напишите пример. Вот что я сам сообразил на скорую руку. Если что подправьте. Код: plaintext 1. Ситуация след. Есть локальная сеть 192.168.127.0/24. В инет выходим через шлюз 192.168.127.253 (eth0 - смотрит в локалку, eth1 - 217.12.223.99 смотрит в сторону провайдера). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.04.2005, 17:57:36 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
ALex_hhaСобираюсь ставить новый сервер (линух ядро 2.6.х). На текущем 2.4.х Мне надо только добавить это правило и все. Если кто может напишите пример. Вот что я сам сообразил на скорую руку. Если что подправьте. Код: plaintext 1. Ситуация след. Есть локальная сеть 192.168.127.0/24. В инет выходим через шлюз 192.168.127.253 (eth0 - смотрит в локалку, eth1 - 217.12.223.99 смотрит в сторону провайдера). для маскарада чтонить типа: iptables -t nat -A POSTROUTING -s 192.168.127.0/24 -d 0.0.0.0/0.0.0.0 -j MASQUERADE P.S. по памяти... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.04.2005, 18:09:52 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
Вот что я нашел на текущем сервере Код: plaintext 1. 2. Это то что мне нужно? Только почему во втором правиле -s 192.168.127.0/0 маска подсети 0, а не 24? Или так и должно быть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.04.2005, 18:23:43 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
имхо для ната /sbin/iptables -t nat -A POSTROUTING -p tcp -o eth0 -j SNAT --to-source <you out IP> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 10:10:11 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
В смысле так? Так а второе правило нужно? Код: plaintext 1. 2. А в первом правиле разве eth0? Ведь eth0 смотрит в нашу локалку, а eth1 в сторону провайдера? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 12:04:51 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
тогда поменяй местами у меня eth0 к провайдеру глядит... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 12:25:44 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
второе имхо нет. с серых адресов ты далее своего компа и не попадешь... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 12:27:46 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
А что такое серые адреса? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 16:56:41 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
ALex_hhaА что такое серые адреса? адреса из `левой` сетки... :) ну у тебя есть два адреса те который внутренние ( 192.168.127.0/24 ) к которым доступ с наружи в принципе не возможен ( серые ), и реальный адрес 217.12.223.99 который виден с наружи... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 17:10:55 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
Понятно. А если я поставлю DNS на 217.12.223.99, то смогу получить доступ к любой машине из 192.168.127.0/24? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 17:31:33 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
ALex_hhaПонятно. А если я поставлю DNS на 217.12.223.99, то смогу получить доступ к любой машине из 192.168.127.0/24? Если тебе удастся зарегистрировать твои адреса в RIPE, то да.... Тебе зачем это ( доступ к локальной сети из вне ) делать ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 17:36:45 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
автор Тебе зачем это ( доступ к локальной сети из вне ) делать ? Вопрос скорее теоретический. автор Если тебе удастся зарегистрировать твои адреса в RIPE, то да.... ? У меня уже зарегестрировано доменное имя, которому соответствует адрес 217.12.223.99 Например мое доменное имя test.domain.com (217.12.223.99). На этом сервере я настраиваю ДНС и делаю так что при обращении к user1.test.domain.com необходимо обратиться к машине с адресом 192.168.127.100, которая находится в моей локальной сети. Просто не буду в ДНС настраивать обратную зону. Или так нельзя? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 18:23:23 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
ALex_hha Например мое доменное имя test.domain.com (217.12.223.99). Твое доменное имя turbogaz.gateway и т.д. Зря ты всё таки айпишники раскидываешь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 18:35:10 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
А чё такого? Кому надо итак влезут :) Я свои раз 20-30 на этом форуме оставлял, вместе с настройками компа, когда спрашивал что-то. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 19:46:42 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
ALex_hha Например мое доменное имя test.domain.com (217.12.223.99). На этом сервере я настраиваю ДНС и делаю так что при обращении к user1.test.domain.com необходимо обратиться к машине с адресом 192.168.127.100, которая находится в моей локальной сети. Просто не буду в ДНС настраивать обратную зону. Или так нельзя? Нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2005, 21:08:50 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
lissyaraА чё такого? Кому надо итак влезут :) Главное чтобы кому не надо не влезли. :) Какие нибудь начинающие по дурости могут такого наворочить. Тем более если правила фильтрации не настроены, или не до онца настроены. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2005, 11:12:10 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
автор Главное чтобы кому не надо не влезли. :) Какие нибудь начинающие по дурости могут такого наворочить. Тем более если правила фильтрации не настроены, или не до онца настроены. Уже пытались :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2005, 11:35:46 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
Сегодня смотрю secure и вот что я вижу Код: plaintext 1. 2. 3. 4. Очень настойчивый :). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2005, 11:36:58 |
|
||
|
Настройка NAT в линухе
|
|||
|---|---|---|---|
|
#18+
Пытаюсь вычислить его Код: plaintext 1. Что посоветуете как с этим бороться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2005, 11:37:30 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=33003308&tid=1490761]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
207ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
60ms |
get tp. blocked users: |
1ms |
| others: | 202ms |
| total: | 510ms |

| 0 / 0 |
