Новый участник
Сообщения: 23
Благодарности: 1
|
Профиль
|
Отправить PM
| Цитировать
Если надо срочно - поставьте вместо Mandrake 10.1 более новую Mandriva Linux 2006. Там в меню Пуск->System->Configuration->Сonfigure You Computer запускается Центр управления Mandriva Linux. В закладке "Сеть и интернет" есть апплет "Совместное использование подключения к Интернету вместе с другими локальными машинами". Этот апплет настраивает компьютер для работы в режиме интернет шлюза (полуавтоматически настраиваются брандмауэр, прокси-сервер, dhcp сервер). Скажу честно, настройка брандмауэра мне понравилась, хотя я и не доверяю всяким графическим мастерам - но тут все правила довольно хорошо структурированы и продуманы.
После такой настройки, можно спокойно заняться изучением правил iptables и принципов его настройки, собстно, как и изучением Squid и DHCP сервера - ибо все будет в это время нормально работать. К тому же будет перед глазами достаточно хороший пример настройки, который можно в дальнейшем изменять и совершенствовать.
Настройку iptables вручную для интернет шлюза я видел в книжке Колисниченко "Linux сервер своими руками" - в инете несколько раз попадались ее электронные варианты. Еще много интересного про настройку брандмауэра и маршрутизацию можно найти в книжке Бруй и Карлов - "Linux сервер. Пошаговые инструкции инсталляции и настройки" - тоже в инете частенько попадался ее электронный вариант.
Да, был у меня один затык, когда я воспользовался конфигуратором Центра управления - он почему-то неправильно настроил таблицу маршрутизации - прописал не тот шлюз по умолчанию. Но это легко выявляется командой route -rn и затем исправляется с помощью route.
А ежели хочется помучиться и время не жмет - открываем книжки и статьи в инет, и городим свою настройку iptables - такой вариант идеален для обучения.
P.S. Для изучения конфигурации iptables (например созданной конфигуратором) мне очень понравилась утилита firewalladmin - обычно входит в состав дистрибутива. Основана на Web и использует для работы любой Веб браузер. Очень наглядно показывает существующую систему таблиц и цепочек брандмауэра. Требует настроенного Веб сервера.
|
Отправлено: 15:15, 10-07-2007
| #9
|