Войти

Показать полную графическую версию : [решено] MASQUERADE


RZEV
16-09-2009, 12:33
Доброго времени суток товарищи Администраторы! Подскажите как настроить в Iptables MASQUERADE. Есть сервер Ubuntu 9.4 интернет сервер на нем два интерфейса eth0 (предположим 192.168.11.22) интернет, и eth1 (предположим 12.120.10.1) локальная сеть. Так же есть файловый сервер Win2003 (предположим 12.120.20.2) на нем настроено DHCP, WINS, DNS.

lxa85
16-09-2009, 12:47
RZEV, Подскажите как настроить в Iptables MASQUERADE. Есть сервер Ubuntu 9.4 интернет сервер на нем два интерфейса eth0 (предположим 192.168.11.22) интернет, и eth1 (предположим 12.120.10.1) локальная сеть. Так же есть файловый сервер Win2003 (предположим 12.120.20.2) на нем настроено DHCP, WINS, DNS. »
это все хорошо, а что требуется то? Реализация каких функций, прохождение пакетов откуда, куда?

RZEV
16-09-2009, 12:52
Хотелось бы, что бы у меня был выход в интернет не через прокси-сервер, а на прямую. Вообще это возможно или нет?. На Ubuntu 9.4 настроен прокси-сервер, рассказали что можно обойти это при помощи MASQUERADE.

lxa85
16-09-2009, 13:02
RZEV, тогда нужна схема сети.
Так же прочтите Требования к информативности содержания сообщения и названию темы (http://forum.oszone.net/announcement-55-74.html)
DHCP, WINS, DNS - это не прокси-сервера. Соотв. естественный вопрос : что обходить?

RZEV
16-09-2009, 15:08
На Ubuntu 9.4 настроен прокси-сервер. На Win2003 DHCP, WINS, DNS. Щас нарисую схему

RZEV
17-09-2009, 17:35
http://forum.oszone.net/attachment.php?attachmentid=32074&stc=1&d=1253194485

aza99
19-09-2009, 14:04
у меня немного другой вопрос(намного примитивнее):
есть комп с ubuntu 9.04. у него 2 сетевые карты. одна подключена к домашней сети (через впн на внешний инет выходит). другая карта к другому компу напрямую. (вместо убунту стоял вин хр, там была рабочая группа, и был настроен юзер гейт, все работало)
Нужно реализовать:
доступ в инет для второго компа (по умолчанию комп с хп должен иметь доступ к внутренним ресурсам сети, а если подключить на компе с убунту впн, должен выходить в инет)

либо через прокси (желательнее, т.к. на этом компе с убунту могут загрузить хр, и было бы хорошо если бы настройки были одинаковыми)

либо напрямую, пробовал с помощью MASQUERADE, как то криво получилось, по умолчанию нет доступа ни к ресурсам домашней сети, ни к впн. но после того как подключить впн то появляется доступ и к впн и к домашней сети.
вопрос не в тему, если кто знает, какой нормальный компилятор с++ для linux?

lxa85
19-09-2009, 17:51
RZEV, последний уточняющий вопрос. Есть доступ к прокси-серверу с правами администратора?
aza99, echo "1" > /proc/sys/net/ipv4/ip_forward
до кучи прочитать
http://www.opennet.ru/openforum/vsluhforumID1/84107.html
http://www.netfilter.org/documentation/index.html#documentation-howto
вопрос не в тему, если кто знает, какой нормальный компилятор с++ для linux? »
gcc, и компиляторы от Intel, AMD. Последние - платные.

RZEV
21-09-2009, 09:38
Да есть

RZEV
21-09-2009, 14:45
не это все равно не решило проблему((((

RZEV
22-09-2009, 11:31
Как мне дальше быть, может еще кто то подскажет????

RZEV
23-09-2009, 17:50
Ау господа Администраторы отзовитесь!!!

Аlchemist
24-09-2009, 10:17
https://help.ubuntu.com/9.04/serverguide/C/firewall.html

RZEV
25-09-2009, 13:58
Большое спасибо Аlchemist, все помогло!!!!))))




© OSzone.net 2001-2012