Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Разобрался - у меня работает ipchains. По форвардингу - я прочитал в howto-ipchaibs - если в файле /proc/sys/net/ipv4/ip_forward есть "1", то форвардинг включен, у меня стоит - 1.
У банкомата есть реальный IP-адрес (не сети провайдера), который не должен маскироваться.  На моем Линуксе два интерфейса eth0 (10.0.0.1) и eth1 (реальный адрес, выданный провайдером).
  Трафик исходящий от банкомата через мой Линукс должен передаваться провайдеру, а тот уже разбирает его и выделяет пакеты от банкомата.
  Трафик, входящий на банкомат (пакеты для банкомата маршрутизирует провайдер в общий для моего Линукс трафик). Линукс должен выделить выделить пакеты, предназначенные для банкомата и передать их ему.
Посмтрел правила - все пакеты из моей сети (10.0.0.0) маскируется при передаче через интерфейс eth1 (10.0.0.1).

Вопрос: смогу ли я настроить ipchains на Линукс так, чтобы он передавал пакеты от (и на) банкомат без маскирования, т.е. в заголовок пакета от (и на) банкомат должен остаться неизменным? Или, для того чтобы все это заработало, банк мне должен выделить реальный IP для интерфейса eth1 из сети банкомата?
- По форвардингу я запутался: форвардинг настраивается и в ipchains цепочка forward, и в файле /proc/sys/net/ipv4/ip_forward также разрешается форвардинг. Я должен его разрешитьв обоих местах или только в одном для того, чтобы разрешить форвардинг?

Отправлено: 10:25, 19-11-2003 | #6