[Comm] Drakgw not worked propertly

Andriy Dobrovol's'kii =?iso-8859-1?q?dobr_=CE=C1_iop=2Ekiev=2Eua?=
Пт Май 16 17:59:14 MSD 2003


Valery V. Inozemtsev wrote:
> Andriy Dobrovol's'kii пишет:
>>
>> Валерий, нет там никаких проблем. Только неделю назад всё сделал без 
>> всяких дрейков. Настройте iptables, настройте bind и dhcp. И вперед.
>>
> у меня времени нет разбираться с iptables, а задачка такая:
> машина с двумя сетевухами - одна во внутреннюю сетку (домен вин2000, на 
> нем дшсп и днс), вторая в инет. нуна настроить маскарадинг и одних 
> пущать, других нет.
> 
> 
Так в чем проблема-то?
Ну пролистни хоть iptables tutorial. И тут это только в начале 
недели обсуждалось и приведены конкретные рецепты.
Например от 14.05.2003, Александр Симернин :
> echo 1 > proc/sys/net/ipv4/ip_dynaddr
> echo 1 > proc/sys/net/ipv4/ip_forward
> потом в iptables в таблице nat цепи POSTROUTING пишешь что-то
> типа/sbin/iptables -t nat -A POSTROUTING -o <внещний_интерфейс>
> -j MASQUERADE Ну и естественно на вин-машине шлюзом должен быть
> указан внутренний интерфейс Linux'a, и Linux должен разрешать
> входящие пакеты от вин-машины...
В смысле разрешить все установленные исходящие:
  $IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
Например так. Цитата прямо из учебника. Там несколько работающих 
скриптов примеров плюс тут ответят на конкретные вопросы...



-- 
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua            Kyiv, Ukraine
Phone: (380-44)   265-7824            Department of Gas Electronics
Fax:   (380-44)   265-2329             Institute of Physics of NASU
*********************************************************************




Подробная информация о списке рассылки community