LINUX.ORG.RU
ФорумAdmin

Помогите настроить шлюз


0

0

Ситуация такая. Есть клуб с компами. На одном компе установлен Mandrake Linux v10.1. На компе 2 сетевые. eth1 подключен к нету посредством adsl. IP адресс выделяется динамически. eth0 подключен к локальной сети и IP адреса там статические. Нужен нет на других компах. Помоготие пожалуйста настроить.

anonymous

Называется Masquerading, используй Google.

true
()

У меня такая же трабла, только на debian 4.0. Если найдешь ответ, вывесь пост, пожалуйста. Со временем стал ненавидеть виндовоз из-за ее глюкавости и пересел на пингвинов, т.к. вижу, что с этой системой можно месяцами не выключать компьютер, если настроить правильно. Заранее спасибо.

Bumblebee
()

я использую для таких целей squid

если надо еще и учитывать трафик \ отключать при привышении - то есть разные приблуды, но они вешаются на squid

инфы по настройке в инете достаточно много.

anonymous
()
Ответ на: комментарий от dyahan

Мне нужен прямой доступ без учета трафика

anonymous
()

Та же ситуёвина. Только на Мандрива ПП 2007. eth1 подключен к АДСЛ, eth0 - для внутренней сети со статичным адресом. Сама машина в нет вылезти не может, а надо на ней настроить шлюз... С ковыряниями в настройках через всяческие панели управления добился того, что внешние адреса пингуются, но сайты по прежнему не открываются. За исключением www.ya.ru. На полноценный Яндекс так и не мпог войти.

Как сделать перенаправление с внутреннего интерфейса на внешний? Есть ли графическая морда для прокси, чтобы можно было траффик считать и ограничивать по айпишникам внутренней сети?

На opennet.ru руководство по iptables читал, но трудно оно даётся - очень много информации, которая в самом начале не помогает и забивает мозг. Не для новичка, ИМХО.

sh_Danik
()
Ответ на: комментарий от sh_Danik

>На opennet.ru руководство по iptables читал, но трудно оно даётся - очень много информации, которая в самом начале не помогает и забивает мозг. Вот уж действительно... :(

hobbits
()
Ответ на: комментарий от hobbits

Мозг забивает не желание читать и разбираться!
В ваших случаях ключевое слово маскарадинг.

anonymous
()
Ответ на: комментарий от anonymous

>Мозг забивает не желание читать и разбираться! >В ваших случаях ключевое слово маскарадинг.

И желание есть, и мозг и руки. Просто начальство сказало: "Срочно осваивай и делай!". Времени, соотвественно, не очень. И маскарадинг я делал по руководству, и форвардинг... А оно не работает :( Либо работает, но очччень странно.

Вопрос-то простой стоит. Не в том, чтобы досконально разобраться с аппаратной составляющей протоколов и нижнего уровня сети, а в том, какие шаги сделать для настройки шлюза, какие прписать комманды, пусть и разжеванно. Нюансы потом постигнутся.

sh_Danik
()
Ответ на: комментарий от sh_Danik

1) в файл sysctrl.conf это добавь (эт для того чтобы пакеты между устройствами ходили) net.ipv4.ip_forward = 1 потом команду выполни sysctl -p /etc/sysctl.conf (у тебя место файла будет другое)

2)iptables -A POSTROUTING -s 192.168.1.2 -o eth0 -j MASQUERADE (ип сменишь на тот который должен идти в нет)

3)а вообще чтобы проще админить и логи вести поставить squid прокси

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.