LINUX.ORG.RU

Не могу настроить IPTABLES


0

0

Доброго времени суток всем !!
Slackware 10.1
eth0 смотрит в интернет
eth1 смотрит в локальную сеть
В сетке есть еще 2 машинки, тобишь пользовтели, которым этот Интернет необходим.Как мне это сделать?
Я понимаю вопрос ламерский и в Инете куча документации по этому поводу.Но у меня просто потенциально нет сейчас на это времени ,а интернет нужен для работы.Просто простым примером покажите,то правило, которое поможет достичь цели(без ссылок на какие-то ресурсы).А до всего остального я сам допру, когда напор работы схлынет.Еще раз прошу прощения за дурачество, но просто очень надо.Заранее благодарен.

anonymous

Конкретно - читать маскардинг

Dr_UFO_51
()

Если на eth0 ip статический - копать в сторону nat, POSTROUTING, DNAT. Если айпи динамический - вместо DNAT испльзуй MASQUERADE.

>Просто простым примером покажите,то правило, которое поможет достичь цели(без ссылок на какие-то ресурсы)

Не будет тебе примеров. Телепаты в отпуске. Айпи машин? Айпи выделеный провайдером какой? Динамический, статический? Каких примеров ты хочешь, в этих-то условиях?

Не говоря уже о том, что ты фактически просишь сделать работу за тебя. Из вопроса следует, что сам ты не напрягся для решения своей проблемы вовсе, а решил тупо напрячь других. Некрасиво, батенька. Не по юниксоидному...

bsh ★★★
()

Может тебе еще и попу подтереть? Достали анонимусы, просящие готовых решений.

anonymous
()
Ответ на: комментарий от anonymous

если IP и там и там статический то: iptables -t nat -A POSTROUTING -s СЕТЬ_НА_ETH1 -d 0.0.0.0/0 -o eth0 -j SNAT --to-source IP_НА_ETH0

если IP динамический то iptables -t nat -A POSTROUTING -s СЕТЬ_НА_ETH1 -d 0.0.0.0/0 -o eth0 -j MASQUERADE , тогда трафик будет маскарадиться на Default Gateway на шлюзе.

и еще не забудь сделать echo 1 > /proc/sys/net/ipv4/conf/all/forwarding

anonymous
()
Ответ на: комментарий от anonymous

Послушай, ты, что сам все постиг за пол часа или тебе снизошло просветление?
Я же написал, что у меня физически нет времени на то, чтобы прямо сразу сесть и все сделать. Подсказать было слабо? Или у тебя руки отвалились бы? Писать такого рода дифирамбы я и сам могу, реально не зная как ответить на вопрос. Будет время сам во всем разберусь, без помощи хавцов такого рода как ты.

anonymous
()
Ответ на: комментарий от anonymous

Это было сказано вот этому ANONIMOUS-у, который написал сей потрясающий совет.
Может тебе еще и попу подтереть? Достали анонимусы, просящие готовых решений.

anonymous
()
Ответ на: комментарий от anonymous

Всем остальным большое спасибо за рекомендации.

anonymous
()
Ответ на: комментарий от bsh

>копать в сторону nat, POSTROUTING, DNAT

Sorry, вместо DNAT - SNAT :)

Ну и до кучи - надо бы ещё

-A FORWARD -s _YOUR_NET -d 0.0.0.0/0 -j ACCEPT

-A FORWARD -s 0.0.0.0/0 -d _YOUR_NET -j ACCEPT

Но это если у тебя

-P FORWARD DROP (как по идее и должно быть)

Ну и форвардинг включить, как уже советовали выше.

bsh ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.