|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - Правильная настройка iptables |
|
Прочее - Правильная настройка iptables
|
Ветеран Сообщения: 4445 |
Профиль | Отправить PM | Цитировать Уважаемые, приветствую!
Что-то не могу осилить настройку iptables для следующей задачи Задача состоит в том, что бы переложить раздачу IP на eth2 самим сервером, а не роутером, т.к. на роутере DHCP отсутствует, и что бы клиенты 192.168.1.х выходили в сеть под Своим IP. Дано: - 3 сетевых; - DHCP, SAMBA-DC с внутренним DNS на сервере; - eth0: IP сетевой - 192.168.1.2, к сетевой подключён роутер с IP 192.168.1.1 и обеспечивает выход в сеть Интернет; - eth1: IP сетевой - 192.168.10.1, маскарадинг для клиентов с выходом в сеть Интернет и на сетевой работает DHCP ; - eth2: IP сетевой - 192.168.1.3, здесь предполагается раздача адресов для клиентов с помощью DHCP сервера из 192.168.1.х сети; Сейчас имеется доступ к сети Интернет у клиентов 192.168.10.х, т.к. настроен маскарадинг на сервере. У клиентов 192.168.1.х никакого доступа сейчас нет , но IP от DHCP получают исправно. В данный момент правила такие-простые: Скрытый текст
iptables-save # Generated by iptables-save v1.8.7 on Wed Dec 6 11:15:33 2023 *mangle :PREROUTING ACCEPT [675:43736] :INPUT ACCEPT [609:39365] :FORWARD ACCEPT [46:2124] :OUTPUT ACCEPT [744:93924] :POSTROUTING ACCEPT [788:95912] COMMIT # Completed on Wed Dec 6 11:15:33 2023 # Generated by iptables-save v1.8.7 on Wed Dec 6 11:15:33 2023 *nat :PREROUTING ACCEPT [35:3163] :INPUT ACCEPT [12:752] :OUTPUT ACCEPT [53:3988] :POSTROUTING ACCEPT [44:3387] -A POSTROUTING -o eth0 -j MASQUERADE COMMIT # Completed on Wed Dec 6 11:15:33 2023 # Generated by iptables-save v1.8.7 on Wed Dec 6 11:15:33 2023 *filter :INPUT ACCEPT [68:5048] :FORWARD ACCEPT [5:268] :OUTPUT ACCEPT [54:4039] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -f -j DROP -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -f -j DROP -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A OUTPUT -f -j DROP COMMIT |
|
Отправлено: 09:44, 06-12-2023 |
Ветеран Сообщения: 2713
|
Профиль | Отправить PM | Цитировать Цитата dmitryst:
|
|
------- Отправлено: 15:30, 08-12-2023 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 7224
|
Профиль | Отправить PM | Цитировать bredych, нет, из первой подсети все клиенты будут получать адрес для ната 192.168.1.4, из второй- соотв, 192.168.1.5. Т. е один адрес для натирования всех в первой подсети, второй - для второй. Бред, конечно, но уж что есть
|
------- Отправлено: 17:59, 08-12-2023 | #12 |
Ветеран Сообщения: 2713
|
Профиль | Отправить PM | Цитировать наверно я жутко туплю, но..
интерфейс физически у каждого клиента ведь один - сетевушка встроенная. И кабель тот же самый, в неё вставленный. А как на одном физическом повесить 2 виртуальных с разными ипами, и чтоб еще комп знал, кому что отвечать.. Ну, допустим, на каждом еще править роутинговую таблицу.. хоть тогда зачем вообще dhcp.. что-то туплю я.. можно как в школе логику пояснить? Для системности понимания |
------- Отправлено: 01:28, 11-12-2023 | #13 |
Ветеран Сообщения: 7224
|
Профиль | Отправить PM | Цитировать bredych, на "сервере" 3 (три!) сетевых, каждая со своим диапазоном адресов (непересекающихся)
|
------- Отправлено: 08:24, 11-12-2023 | #14 |
Ветеран Сообщения: 2713
|
Профиль | Отправить PM | Цитировать Цитата dmitryst:
или я туплю опять? |
|
------- Отправлено: 18:34, 11-12-2023 | #15 |
Ветеран Сообщения: 7224
|
Профиль | Отправить PM | Цитировать Цитата bredych:
|
|
------- Отправлено: 20:56, 11-12-2023 | #16 |
Ветеран Сообщения: 4445
|
Профиль | Отправить PM | Цитировать Цитата bredych:
Цитата NickM:
Цитата dmitryst:
Цитата NickM:
Цитата dmitryst:
Цитата NickM:
Да, вопрос пока открытый, задачу так и не решил. |
||||||
Отправлено: 06:18, 12-12-2023 | #17 |
Ветеран Сообщения: 3261
|
Профиль | Отправить PM | Цитировать NickM, я не понял чего вы вообще добиваетесь. Из вашего описания
Цитата NickM:
Цитата NickM:
|
||
Отправлено: 07:02, 12-12-2023 | #18 |
Ветеран Сообщения: 4445
|
Профиль | Отправить PM | Цитировать Цитата shisik:
Цитата NickM:
Цитата shisik:
Цитата NickM:
Раздать IP и предоставить выход в сеть Интернет, NAT не использовать. |
||||
Отправлено: 07:29, 12-12-2023 | #19 |
Ветеран Сообщения: 4445
|
Профиль | Отправить PM | Цитировать Раз третья сетевая и NAT вносят сумятицу, давайте избавимся от них:
Дано: - 2 сетевых; - DHCP, SAMBA-DC с внутренним DNS на сервере; - eth0: IP сетевой - 192.168.1.2, к сетевой подключён роутер с IP 192.168.1.1 и обеспечивает выход в сеть Интернет; - eth2: IP сетевой - 192.168.1.3, здесь предполагается раздача адресов для клиентов с помощью DHCP сервера из 192.168.1.х сети; Задача состоит в том, что бы переложить раздачу IP на eth2 самим сервером, а не роутером, т.к. на роутере DHCP отсутствует, и чтобы клиенты 192.168.1.х выходили в сеть Интернет под своим IP. Перепробовав кучу настроек, Я уже запутался, вопросы: - какой IP будет шлюзом для клиентов 192.168.1.х сети; - просматривая с помощью tcpdump те или иные интерфейсы на сервере, Я, например, вижу, что диагностические пакеты приходят, но ответов клиент не получает. Легкая с виду задача сломала мозг. Понятно, что знаний в теме абсолютно не хватает, точнее их ноль. В данный момент правила такие: Скрытый текст
iptables-save # Generated by iptables-save v1.8.7 on Wed Dec 6 11:15:33 2023 *mangle :PREROUTING ACCEPT [675:43736] :INPUT ACCEPT [609:39365] :FORWARD ACCEPT [46:2124] :OUTPUT ACCEPT [744:93924] :POSTROUTING ACCEPT [788:95912] COMMIT # Completed on Wed Dec 6 11:15:33 2023 # Generated by iptables-save v1.8.7 on Wed Dec 6 11:15:33 2023 *nat :PREROUTING ACCEPT [35:3163] :INPUT ACCEPT [12:752] :OUTPUT ACCEPT [53:3988] :POSTROUTING ACCEPT [44:3387] COMMIT # Completed on Wed Dec 6 11:15:33 2023 # Generated by iptables-save v1.8.7 on Wed Dec 6 11:15:33 2023 *filter :INPUT ACCEPT [68:5048] :FORWARD ACCEPT [5:268] :OUTPUT ACCEPT [54:4039] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -f -j DROP -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -f -j DROP -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A OUTPUT -f -j DROP COMMIT |
Отправлено: 08:10, 12-12-2023 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DNS/DHCP - Правильная настройка DNS | Patjomkin | Сетевые технологии | 1 | 23-12-2011 01:32 | |
Правильная настройка Asus+Kingston | Trapdor | Материнские платы и память | 8 | 29-10-2011 19:55 | |
Route/Bridge - Роутинг и правильная настройка | wdg | Сетевые технологии | 8 | 19-03-2010 13:16 | |
Правильная настройка цвета в CorelDRAW 12 | Guest | Вебмастеру | 3 | 07-02-2005 03:39 | |
Правильная настройка Activ Directory | Teoretik | Сетевые технологии | 5 | 04-01-2005 16:18 |
|