[Comm] Drakgw not worked propertly
Andriy Dobrovol's'kii
=?iso-8859-1?q?dobr_=CE=C1_iop=2Ekiev=2Eua?=
Пт Май 16 17:59:14 MSD 2003
Valery V. Inozemtsev wrote:
> Andriy Dobrovol's'kii пишет:
>>
>> Валерий, нет там никаких проблем. Только неделю назад всё сделал без
>> всяких дрейков. Настройте iptables, настройте bind и dhcp. И вперед.
>>
> у меня времени нет разбираться с iptables, а задачка такая:
> машина с двумя сетевухами - одна во внутреннюю сетку (домен вин2000, на
> нем дшсп и днс), вторая в инет. нуна настроить маскарадинг и одних
> пущать, других нет.
>
>
Так в чем проблема-то?
Ну пролистни хоть iptables tutorial. И тут это только в начале
недели обсуждалось и приведены конкретные рецепты.
Например от 14.05.2003, Александр Симернин :
> echo 1 > proc/sys/net/ipv4/ip_dynaddr
> echo 1 > proc/sys/net/ipv4/ip_forward
> потом в iptables в таблице nat цепи POSTROUTING пишешь что-то
> типа/sbin/iptables -t nat -A POSTROUTING -o <внещний_интерфейс>
> -j MASQUERADE Ну и естественно на вин-машине шлюзом должен быть
> указан внутренний интерфейс Linux'a, и Linux должен разрешать
> входящие пакеты от вин-машины...
В смысле разрешить все установленные исходящие:
$IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
Например так. Цитата прямо из учебника. Там несколько работающих
скриптов примеров плюс тут ответят на конкретные вопросы...
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 265-7824 Department of Gas Electronics
Fax: (380-44) 265-2329 Institute of Physics of NASU
*********************************************************************
Подробная информация о списке рассылки community