Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Помогите настроить шлюз на Linux

Ответить
Настройки темы
Помогите настроить шлюз на Linux

Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ситуация такая. Есть клуб. Есть комп с Linux Mandrake v10.1
Необходимо настроить шлюз на этом компе. Я читал в книге там речь шла про ipchains.
Ничего такого я не нашел. Пробовал наийти в настройках при компиляции ядра. Это ничего не дало.
На компе уже настроил squid и adsl соединение.

Отправлено: 15:59, 08-07-2007

 

Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать


В файле /etc/sysctl.conf параметр в строке net.ipv4.ip_forward поменяй на 1.
потом /etc/init.d/network restart

modprobe iptable-filter
modprobe iptable-nat

pppoe поднимается на компьютере или на модеме, какой вобще модем?
/sbin/iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE
если на модеме:
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j SNAT --to-source <адрес модема>

вобще надо что-нить почитать про это, чтобы хотя немного представлять, что делаешь.

Отправлено: 16:08, 10-07-2007 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для must die

Ветеран


Сообщения: 715
Благодарности: 77

Профиль | Отправить PM | Цитировать


Hobbits

Опишите, конфигурацию сети. Что уже пытались сделать и что не получилось. Мы же не телепаты чтобы догадаться где у вас косяк.
И так надо, ipconfig /all с клиентских машин, iptables со шлюза, маршруты со шлюза....короче давайте информацию



p.s. форвардинг пакетов вы надеюсь включили?

-------
Вопреки популярному мнению, Unix - дружелюбная ОС.
Просто так случилось, что она очень избирательна в выборе друзей.


Отправлено: 17:04, 10-07-2007 | #12


Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


Hobbits
Если внимательно прочтете книгу - после ipchains идет описание iptables. Параграф так и называется "IPtables - пакетный фильтр для ядер 2.4.x и 2.6.х" - в сети есть еще одна книжка Колисниченко и Ван Аллена - Linux полное руководство. Там тоже можно посмотреть. А в книжке
А насчет версии Линукс - я Mandrake 10.1 не ставил, поэтому утверждать не могу, но можно попытаться и там поискать конфигуратор. Да и дистрибутив можно купить (например в Линуксцентре, на рынке), у кого нибудь скопировать. Учтите, никто вам не выдаст своей конфигурации брандмауэра в качестве примера по соображениям безопасности.
Есть большой туториал по IPtables, но он на английском языке. Искать тут: http://iptables-tutorial.frozentux.net/
Да и у Колисниченко, где-то в разделе о практических примерах настройки серверов есть описание, какие порты надо закрывать и какими правилами это делается.
Но, быстрее всего, как я уже сказал, найти Мандриву поновее (хотя бы 2005) и настроить все конфигуратором, а потом уже все это изучать.

Отправлено: 12:39, 11-07-2007 | #13


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Если внимательно прочтете книгу - после ipchains идет описание iptables. Параграф так и называется "IPtables - пакетный фильтр для ядер 2.4.x и 2.6.х"
Видимо у меня старое издание - такого раздела там нет...
Цитата:
истрибутив можно купить (например в Линуксцентре, на рынке), у кого нибудь скопировать.
Для нашего региона это конечно ха-ха... У нас такого нет. На рынке можно купить только игрушки. Насчет скопировать я Мандраке и скопировал.
Цитата:
Опишите, конфигурацию сети. Что уже пытались сделать и что не получилось. Мы же не телепаты чтобы догадаться где у вас косяк.
Я прямо таки не знаю что еще добавить. Я чесно говоря чайник еще тот, а линухой только 2 недели занимаюсь... Но скажу все что знаю все что знаю.

Два интерфейса, две сетевухи.

eth0 подключен к интернету
IP динамически и все остальное тоже.
pppoe поднимается на компьютере и оно подымается и работает

eth1 смотрит в клуб
IP 192.168.0.20
mask 255.255.255.0

на тачке
IP 192.168.0.1
MASK 255.255.255.0
Шлюз 192.168.0.20
DNS1, DNS2 не присвоены

Что касается IPTables то как его вам показать, какой файл скопировать или что там??
Маршуруты вводил только один
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Да и IPTables не запускается

Отправлено: 15:21, 11-07-2007 | #14


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Если внимательно прочтете книгу - после ipchains идет описание iptables. Параграф так и называется "IPtables - пакетный фильтр для ядер 2.4.x и 2.6.х"
Видимо у меня старое издание - такого раздела там нет...
Цитата:
истрибутив можно купить (например в Линуксцентре, на рынке), у кого нибудь скопировать.
Для нашего региона это конечно ха-ха... У нас такого нет. На рынке можно купить только игрушки. Насчет скопировать я Мандраке и скопировал.
Цитата:
Опишите, конфигурацию сети. Что уже пытались сделать и что не получилось. Мы же не телепаты чтобы догадаться где у вас косяк.
Я прямо таки не знаю что еще добавить. Я чесно говоря чайник еще тот, а линухой только 2 недели занимаюсь... Но скажу все что знаю все что знаю.

Два интерфейса, две сетевухи.

eth0 подключен к интернету
IP динамически и все остальное тоже.
pppoe поднимается на компьютере и оно подымается и работает

eth1 смотрит в клуб
IP 192.168.0.20
mask 255.255.255.0

на тачке
IP 192.168.0.1
MASK 255.255.255.0
Шлюз 192.168.0.20
DNS1, DNS2 не присвоены

Что касается IPTables то как его вам показать, какой файл скопировать или что там??
Маршуруты вводил только один
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Да и IPTables не запускается

Отправлено: 15:24, 11-07-2007 | #15


Аватара для must die

Ветеран


Сообщения: 715
Благодарности: 77

Профиль | Отправить PM | Цитировать


Hobbits

echo "1" > /proc/sys/net/ipv4/ip_forward - разрешает форвардинг пакетов между сетевыми интерфейсами
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE разрешает нат через ppp0 интерфейс

Дальше с ПК в сети

ping 194.87.0.50 - это www.ru

до настройки файрвола и обновления дистрибутива лучше не запускай на машине лишние сервисы

-------
Вопреки популярному мнению, Unix - дружелюбная ОС.
Просто так случилось, что она очень избирательна в выборе друзей.


Отправлено: 15:55, 11-07-2007 | #16


Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


Что-то непонятно. В начале было сказано, что на компьютере настроено adsl соединение. Теперь Вы пишете, что инет подключен к eth0 - из этого я понимаю, что модем имеет Ethernet выход, к нему и подключен Ваш комп. Все ADSL модемы, которые мне попадались настраиваются через встроенный веб-интерфейс и поэтому настройка adsl на компе не требуется. К тому же, не обязательно активировать DHCP сервер, встроенный в модем, а назначить своей сетевухе статический IP из той же подсети, в которой находится IP адрес LAN выхода модема. Уже проблема с динамическим айпи отпадает.
Далее, по этой ссылке: http://slil.ru/24623172 я сложил перевод туториала по IPTables и книгу Бруя и Карлова в pdf. Там на странице 133 есть описание, как настраивать правила IPtables для разных случаев. Но сначала стоит почитать, как вообще настраивается Iptables - это в туториале хорошо описано.

А показать правила iptables просто - в консоли iptables-save > /файл_куда_сохранить
В этом файле и будет весь конфиг.

Отправлено: 13:38, 12-07-2007 | #17


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за совет must die все пингуется но к гейм серверу игры не подключаются. Очевидно надо настраивать DNS.
И еще можно ли через IP адресс открыть страницу через браузер(это чтобы проверить шлюз основательней). У меня чет не получается..

ruddystepa да модем имеет ehernet выход

Отправлено: 13:45, 12-07-2007 | #18


Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


По этой ссылкеhttp://linux-community.ru/page.php?14 лежит статья о настройке роутера на Linux.

Отправлено: 15:10, 23-07-2007 | #19



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Помогите настроить шлюз на Linux

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Не получается настроить компьютер под управлением Windows xp как шлюз интернета Mad Mouse Сетевые технологии 6 24-08-2009 15:15
windows интернет-шлюз для Linux <проблемы с маршрутизацией> borison Сетевые технологии 6 19-09-2007 18:53
Доступ к Windows машине через Linux шлюз Gangabass Общий по Linux 4 01-08-2007 16:03
Помогите настроить принтер на linux расшаренный под виндой. nicohack Общий по Linux 4 07-06-2007 14:09
Помогите настроить шлюз с натом kryo Общий по FreeBSD 4 30-05-2007 15:29




 
Переход