[mdk-re] kernel-2.2.19+NAT

HB trying to survive under Linux =?iso-8859-1?q?npecca_=CE=C1_yahoo=2Ecom?=
Вт Сен 11 15:38:11 MSD 2001


On Tue, Sep 11, 2001 at 01:11:57PM +0400, send2my wrote:
> У меня банальная проблема, которую, к сожалению, я не смог решить в
> одиночку, и обращаюсь за помощью к Вам, аважаемые.
> Провайдер выделил один IP-adress (тоже банально). Соответственно нужно
> "поднять" NAT.
> eth0 - 192.168.1.0/27
> eth1 - x.x.x.1 (один реальный адрес, смотрит наружу)
> Как это сделать - ума не приложу, туго с окружением... :-(
> Помогите, люди добрые! Нужно срочно.
> Где почитать, куда смотреть? Сейчас пытаюсь разобраться с ipchains
> (forward).

Я прекрасно вас понимаю, т. к. сам 3 дня назад был в том же положении,
в к-ром вы сейчас :))
Раз вам нужно срочно, вот вам предельно краткая инструкция ('#' -- это,
естественно, приглашение bash у root, а не символ комментария):

# ipchains -P forward DENY
# ipchains -A forward -i eth1 -s 192.168.1.0/27 -j MASQ
# echo 1 > /proc/sys/net/ipv4/ip_forward

Это все! :-)
(ну, конечно, есть ряд оговорок, что, например, ядро должно
поддерживать Masquerading и т. д. и т. п., но если у вас
Mandrake RE Spring 2001 в дефолтной установе, то проблем быть не должно)
Разумеется, правильно настроены должны быть и клиентские машины, а не только
тот хост, к-рый непосредственно подключен к Сети.

Если интересно, спрашивайте, я вспомню и перечислю те источники, к-рые
помогли _мне_. Само собой разумеется, man pages во всех подобных
случаях непригодны. 

-- 
HB




Подробная информация о списке рассылки community