LINUX.ORG.RU
ФорумAdmin

Помогите с выход с локалки в инет настроить


0

0

Привет всем. Помогите мне плиз.

У меня есть 5 компов:
 - 192.168.0.1
 - 192.168.0.2
 - 192.168.0.3
 - 192.168.0.4
 - 192.168.0.5

И есть шлюзовой комп с линухом и двумя сетевухами,
на нем же стоит сквид на 3128 и 8080:
 - 192.168.0.254
 - 209.73.180.6

Что мне надо сделать в настройках TCP/IP на виндовых машинах
и на линуховой, чтобы не надо было прописывать в експлорере
сквидовый прокси, а чтобы он автоматом был как бы уже подкюченным,
чтобы с него можна было пинговать инет.

Помогите плииз . . .
anonymous

Через прокси пинговать ты не сможеш (это надо маскардинг настраивать)
По поводу ненастраивания эксплорера читай Firewall-HOWTO на тему "transparent proxy"
PS: А почему 2 порта открыто?

Skor78
()
Ответ на: комментарий от Skor78

Нихрена не понятно, почему пинговать не могу?

anonymous
()

echo 1 > /proc/sys/net/ipv4/ip_dynaddr     динамический адрес<br>   
echo 1 > /proc/sys/net/ipv4/ip_forward     включаем маскарад <br>
ipchains -A forward -s твой_локальный адрес -j MASQ   будет тебя пускать в Инет<br>
Это запускается после соединения, можно автоматически, например связать с файлом ip-up.local, если соединение ppp.<br>
Также надо открыть соответствующие порты, если делаешь защиту через ipchains.<br>
Например<br>
LOCALIP - твой интернет IP адрес<br>
ipchains -A ppp-in -p tcp -d $LOCALIP 1025: -j ACCEPT<br>
ipchains -A ppp-in -p udp -d $LOCALIP 1025: -j ACCEPT<br>
Говорят, что адреса выше 1024 безопасные, если не используешь Иксы.<br>
И откроем, например, еще pop3 и smtp<br>
ipchains -A ppp-in -p tcp -d $LOCALIP smtp -j ACCEPT<br>
ipchains -A ppp-in -p tcp -d $LOCALIP pop-3 -j ACCEPT<br>
Пробуй, примерно так все должно работать, по крайней мере Аська ходит, и Explorer без проблем, только, естественно, надо шлюз прописать и DNS.

anonymous
()

тебе нужен прозрачный прокси. как настроить ищи в районе http://squid.opennet.ru . Пинговать ты не сможешь т.к. скид не будет форвардить твои icmp-пакеты. Он по другим делам...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.