|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Помогите настроить шлюз на Linux |
|
Помогите настроить шлюз на Linux
|
Новый участник Сообщения: 38 |
Профиль | Отправить PM | Цитировать Ситуация такая. Есть клуб. Есть комп с Linux Mandrake v10.1
Необходимо настроить шлюз на этом компе. Я читал в книге там речь шла про ipchains. Ничего такого я не нашел. Пробовал наийти в настройках при компиляции ядра. Это ничего не дало. На компе уже настроил squid и adsl соединение. |
|
Отправлено: 15:59, 08-07-2007 |
Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать В файле /etc/sysctl.conf параметр в строке net.ipv4.ip_forward поменяй на 1.
потом /etc/init.d/network restart modprobe iptable-filter modprobe iptable-nat pppoe поднимается на компьютере или на модеме, какой вобще модем? /sbin/iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE если на модеме: /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j SNAT --to-source <адрес модема> вобще надо что-нить почитать про это, чтобы хотя немного представлять, что делаешь. |
Отправлено: 16:08, 10-07-2007 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 715
|
Профиль | Отправить PM | Цитировать Hobbits
Опишите, конфигурацию сети. Что уже пытались сделать и что не получилось. Мы же не телепаты чтобы догадаться где у вас косяк. И так надо, ipconfig /all с клиентских машин, iptables со шлюза, маршруты со шлюза....короче давайте информацию p.s. форвардинг пакетов вы надеюсь включили? |
------- Отправлено: 17:04, 10-07-2007 | #12 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Hobbits
Если внимательно прочтете книгу - после ipchains идет описание iptables. Параграф так и называется "IPtables - пакетный фильтр для ядер 2.4.x и 2.6.х" - в сети есть еще одна книжка Колисниченко и Ван Аллена - Linux полное руководство. Там тоже можно посмотреть. А в книжке А насчет версии Линукс - я Mandrake 10.1 не ставил, поэтому утверждать не могу, но можно попытаться и там поискать конфигуратор. Да и дистрибутив можно купить (например в Линуксцентре, на рынке), у кого нибудь скопировать. Учтите, никто вам не выдаст своей конфигурации брандмауэра в качестве примера по соображениям безопасности. Есть большой туториал по IPtables, но он на английском языке. Искать тут: http://iptables-tutorial.frozentux.net/ Да и у Колисниченко, где-то в разделе о практических примерах настройки серверов есть описание, какие порты надо закрывать и какими правилами это делается. Но, быстрее всего, как я уже сказал, найти Мандриву поновее (хотя бы 2005) и настроить все конфигуратором, а потом уже все это изучать. |
Отправлено: 12:39, 11-07-2007 | #13 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Цитата:
Два интерфейса, две сетевухи. eth0 подключен к интернету IP динамически и все остальное тоже. pppoe поднимается на компьютере и оно подымается и работает eth1 смотрит в клуб IP 192.168.0.20 mask 255.255.255.0 на тачке IP 192.168.0.1 MASK 255.255.255.0 Шлюз 192.168.0.20 DNS1, DNS2 не присвоены Что касается IPTables то как его вам показать, какой файл скопировать или что там?? Маршуруты вводил только один iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE Да и IPTables не запускается |
|||
Отправлено: 15:21, 11-07-2007 | #14 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Цитата:
Два интерфейса, две сетевухи. eth0 подключен к интернету IP динамически и все остальное тоже. pppoe поднимается на компьютере и оно подымается и работает eth1 смотрит в клуб IP 192.168.0.20 mask 255.255.255.0 на тачке IP 192.168.0.1 MASK 255.255.255.0 Шлюз 192.168.0.20 DNS1, DNS2 не присвоены Что касается IPTables то как его вам показать, какой файл скопировать или что там?? Маршуруты вводил только один iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE Да и IPTables не запускается |
|||
Отправлено: 15:24, 11-07-2007 | #15 |
Ветеран Сообщения: 715
|
Профиль | Отправить PM | Цитировать Hobbits
echo "1" > /proc/sys/net/ipv4/ip_forward - разрешает форвардинг пакетов между сетевыми интерфейсами iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE разрешает нат через ppp0 интерфейс Дальше с ПК в сети ping 194.87.0.50 - это www.ru до настройки файрвола и обновления дистрибутива лучше не запускай на машине лишние сервисы |
------- Отправлено: 15:55, 11-07-2007 | #16 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Что-то непонятно. В начале было сказано, что на компьютере настроено adsl соединение. Теперь Вы пишете, что инет подключен к eth0 - из этого я понимаю, что модем имеет Ethernet выход, к нему и подключен Ваш комп. Все ADSL модемы, которые мне попадались настраиваются через встроенный веб-интерфейс и поэтому настройка adsl на компе не требуется. К тому же, не обязательно активировать DHCP сервер, встроенный в модем, а назначить своей сетевухе статический IP из той же подсети, в которой находится IP адрес LAN выхода модема. Уже проблема с динамическим айпи отпадает.
Далее, по этой ссылке: http://slil.ru/24623172 я сложил перевод туториала по IPTables и книгу Бруя и Карлова в pdf. Там на странице 133 есть описание, как настраивать правила IPtables для разных случаев. Но сначала стоит почитать, как вообще настраивается Iptables - это в туториале хорошо описано. А показать правила iptables просто - в консоли iptables-save > /файл_куда_сохранить В этом файле и будет весь конфиг. |
Отправлено: 13:38, 12-07-2007 | #17 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Спасибо за совет must die все пингуется но к гейм серверу игры не подключаются. Очевидно надо настраивать DNS.
И еще можно ли через IP адресс открыть страницу через браузер(это чтобы проверить шлюз основательней). У меня чет не получается.. ruddystepa да модем имеет ehernet выход |
Отправлено: 13:45, 12-07-2007 | #18 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать По этой ссылкеhttp://linux-community.ru/page.php?14 лежит статья о настройке роутера на Linux.
|
Отправлено: 15:10, 23-07-2007 | #19 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Не получается настроить компьютер под управлением Windows xp как шлюз интернета | Mad Mouse | Сетевые технологии | 6 | 24-08-2009 15:15 | |
windows интернет-шлюз для Linux <проблемы с маршрутизацией> | borison | Сетевые технологии | 6 | 19-09-2007 18:53 | |
Доступ к Windows машине через Linux шлюз | Gangabass | Общий по Linux | 4 | 01-08-2007 16:03 | |
Помогите настроить принтер на linux расшаренный под виндой. | nicohack | Общий по Linux | 4 | 07-06-2007 14:09 | |
Помогите настроить шлюз с натом | kryo | Общий по FreeBSD | 4 | 30-05-2007 15:29 |
|