[Comm] Drakgw not worked propertly

Valery V. Inozemtsev =?iso-8859-1?q?shrek_=CE=C1_progroup=2Eru?=
Пт Май 16 22:09:34 MSD 2003


Andriy Dobrovol's'kii пишет:

> Valery V. Inozemtsev wrote:
>
>> Andriy Dobrovol's'kii пишет:
>>
>>>
>>> Валерий, нет там никаких проблем. Только неделю назад всё сделал без 
>>> всяких дрейков. Настройте iptables, настройте bind и dhcp. И вперед.
>>>
>> у меня времени нет разбираться с iptables, а задачка такая:
>> машина с двумя сетевухами - одна во внутреннюю сетку (домен вин2000, 
>> на нем дшсп и днс), вторая в инет. нуна настроить маскарадинг и одних 
>> пущать, других нет.
>>
>>
> Так в чем проблема-то?
> Ну пролистни хоть iptables tutorial. И тут это только в начале недели 
> обсуждалось и приведены конкретные рецепты.
> Например от 14.05.2003, Александр Симернин :
>
>> echo 1 > proc/sys/net/ipv4/ip_dynaddr
>> echo 1 > proc/sys/net/ipv4/ip_forward
>> потом в iptables в таблице nat цепи POSTROUTING пишешь что-то
>> типа/sbin/iptables -t nat -A POSTROUTING -o <внещний_интерфейс>
>> -j MASQUERADE Ну и естественно на вин-машине шлюзом должен быть
>> указан внутренний интерфейс Linux'a, и Linux должен разрешать
>> входящие пакеты от вин-машины...
>
> В смысле разрешить все установленные исходящие:
>  $IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT
> $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
> Например так. Цитата прямо из учебника. Там несколько работающих 
> скриптов примеров плюс тут ответят на конкретные вопросы...
>
>
>
Спасибо, в понедельник попробую.




Подробная информация о списке рассылки community