LINUX.ORG.RU
ФорумAdmin

Шлюз в инет для локалки


0

0

Извините за банальный вопрос. Ситуация такая: есть локалка на 15 машин, есть второй пень для шлюза и Линух. Хочу сделать доступ со всех компов в инет через шлюз. ( к нему подключена выделенка) Как это сделать? P.S.: не пинайте ногами за ламерский вопрос :)

anonymous

нет , будем пинать за ламерский вопрос

man этот форум man google man opennet

блин , тут НАВАЛОМ ответов и ПРИМЕРОВ как делать , если вы включите мозг и наёдете все что вам нужно то вы справитесь , нежели вас нужно пинать то даже если вам все показать вы всеравно толком не справитесь.

PS: наймите лучше админа раз вы не знаете что делать

anonymous
()

А я пинать не буду.... Для того чтобы сделать шлюз нужно: определиться через что будеш пускать своих пользователей - я знаю 2 варианта - через прокси или через фаервол 1-й вар. -прокси) берем к примеру squid, устанавливаем и лезем в файлик /etc/squid/squid.conf и редактируем его (как? а это уже в поиск т.к. рассказывать долго) 2-й вар. -firewall) к примеру ipchains тут немного сложнее (IMHO в плане настройки) но чисто для шлюза нужно как минимум поддержка ядром (обычно в новых поддерживается) разрешение на forward пакетов и написание простого правила (щас лень вспоминать, тоже можеш в поиск :-)) ну если че - мне пока в ближайшее время делать нефиг так че напиши поподробнее че хочеш сделать: silver@stirolbiotech.obukhov.net или давай в аську 176710570

anonymous
()

ну это ваще элементарная задача!! на шлюзе ставится нормальная система, ставится winroute и все пускаются через нат ;)

ananymous
()
Ответ на: комментарий от anonymous

Маленькое уточнение, начиная с ядра 2.4 вместо ipchains стали использовать iptables (хотя можно и ipchains использавать)

gfh ★★★
()

iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to-source 210.100.100.12

или iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE потом поставишь squid, заодно почитай про htb или cbq

anonymous
()
Ответ на: комментарий от anonymous

Огромное спасибо за содержательные ответы

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.