LINUX.ORG.RU
ФорумAdmin

SNAT + ip_conntrack_* and ip_nat_*


0

0

Господа! есть сетка подключенная через линуховый snat к инету. Достаточно ли для нормальной работы Фтп и хттп у юзеров только через правило -j SNAT в iptables + загруженные модули трассировщика и nat, которые указаны в заголовке?

обязательно необходимо ли использовать squid для ftp и хттп доступа, или можно обойтись без него? всякие там ограничения,правила и учет трафика squid-a в принципе не нужны.. нужно просто чтобы нормально работал доступ в инет..

и попутный вопрос - модули типа ip_nat_ftp после старта системы не грузятся, делаю modprobe blabla,и все ок.. как можно организовать автозагрузку модулей типа ip_nat_* ?

Спасибо

anonymous

iptables вполне достаточно! :)

"обязательно необходимо ли использовать squid для ftp и хттп доступа, или можно обойтись без него? всякие там ограничения,правила и учет трафика squid-a в принципе не нужны.. нужно просто чтобы нормально работал доступ в инет.. " -- конечно можно не использовать, тем более если всё по простому ты делаешь, даже не геморойся :)

Для автозагрузки пропищи модули в /etc/modules.conf , как прописать читай фак или goooooooogle

gizmo
()
Ответ на: комментарий от gizmo

спасибо! :) буду ковырять iptables

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.