Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Раздатчик интернета под Debian, Нужны пошаговые инструкции 
:(
    Опции темы
Bepeck
Дата 24.9.2007, 16:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 85
Регистрация: 23.8.2007
Где: г. Кострома

Репутация: нет
Всего: нет



Помогите:
Есть выделенная машина, которая одним интерфейсом (eth0) смотрит в Интернет через сервер (Windows2003) и вторым (eth1) в локальную сеть. Как сделать раздачу интернета всем остальным машинам в локалке? Нужны пошаговые инструкции, планируется установка на все машины Debian 4.0 Etch. Из обязательных условий: возможность работы на этой выделенной машине (на отдельный раздатчик нет средств) и везде будет графика KDE.
PM MAIL WWW ICQ   Вверх
mrco
Дата 24.9.2007, 16:26 (ссылка) |   (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 43
Регистрация: 4.10.2006

Репутация: нет
Всего: 1



У меня так /etc/network/if-up.d/start_nat:
Код

#!/bin/bash
iptables -F
iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -i eth1 -j MASQUERADE


PM MAIL   Вверх
bilbobagginz
Дата 24.9.2007, 19:39 (ссылка) |   (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Цитата

У меня так /etc/network/if-up.d/start_nat:

почти... 
1. включить перброс сообщений с интерфейса на интерфейс (команду запускают 1 раз, и это записывает в нужный файл нужные данные) :
Код

echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf



2. добавить в инициализацию системы ( напр. в /etc/rc.local, или в отдельный init-скрипт )

Код

#!/bin/bash
iptables -F
# iptables -A FORWARD -i eth0 -j ACCEPT
# iptables -A FORWARD -i eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -i eth1 -j MASQUERADE


3. нужно на самом деле немного подкрутить этот скрипт: отключить ненужное, разрешить что только нужно.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
freeway
Дата 9.12.2007, 06:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 1
Регистрация: 9.12.2007

Репутация: нет
Всего: нет



А как определить что именно нужно?
Если можно, для начинающего линуксоида, определить плз принципы настройки nat и FORWARDING.
PM MAIL   Вверх
bilbobagginz
Дата 9.12.2007, 10:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



принцип прост: 
"спокойствие, только спокойствие!" ( Карлсон )

экспериментируйте.

фаервол настроенный правильно должен фильтровать и входящие и исходящие сообщения.

для определения что вам "нужно", вы должны посмотреть какие приложения у вас подключаются к сети, и каким сервисам из сети к вам нужно подключиться.

если спискок короткий, то настраиваете политику входа или выхода в DROP, т.е. "запрещаю всё что не разрешил" и добавляете весь список в цепочки.

фаевол тоже программа.

если она должна выполнять сложный и гигантский, иногда изменяющийся со временем список цепочек, то он загружает систему, и может даже дойти до отказа от работы.

при особо длинных списках приложений делают политику - "запрещаю всё что запретил"

как и что, какие команды описано в официальной документации.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Cronos
Дата 17.1.2008, 16:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 6.6.2007

Репутация: нет
Всего: нет



Имел схожую проблему, только eth0 - локальная сеть, а eth1 - внешняя.
При выполнении
Цитата
iptables -t nat -A POSTROUTING -i eth0 -j MASQUERADE
 говорит, что -i неприменим для POSTROUTING. Решил так:
Цитата
iptables -t nat -A POSTROUTING -s 192.168.0.2 -j MASQUERADE
 
Тут 192.168.0.2 - машина на которую производим раздачу. Но все же интересно, а что если машин несколько?
PM MAIL ICQ GTalk   Вверх
Сумасшедший
Дата 17.1.2008, 16:51 (ссылка) |  (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 4
Всего: 107



Cronos, логично предположить, что несколько правил или указать подсеть?


--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
Cronos
Дата 17.1.2008, 17:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 6.6.2007

Репутация: нет
Всего: нет



А как указывается сеть? Так:
Цитата
iptables -t nat -A POSTROUTING -s 192.168.0.0 -j MASQUERADE
?
PM MAIL ICQ GTalk   Вверх
JackYF
Дата 17.1.2008, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


полуавантюрист
****


Профиль
Группа: Участник
Сообщений: 5814
Регистрация: 28.8.2004
Где: страна тысячи озё р

Репутация: 1
Всего: 162



Цитата(Сумасшедший @  17.1.2008,  15:51 Найти цитируемый пост)
что несколько правил или указать подсеть? 

кстати да, разумно smile

Добавлено через 57 секунд
Цитата(Cronos @  17.1.2008,  16:04 Найти цитируемый пост)
192.168.0.0

думаю, что нет - как iptables отличит это от одного айпишника?


--------------------
Пожаловаться на меня как модератора можно здесь.
PM MAIL Jabber   Вверх
Сумасшедший
Дата 17.1.2008, 17:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чилавек-Каропка
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 15.8.2004
Где: Москва

Репутация: 4
Всего: 107



Цитата(JackYF @  17.1.2008,  17:06 Найти цитируемый пост)
думаю, что нет

угумс.

Cronos
/24 или что нужно


--------------------
Однажды ты спросишь, а я отвечу: "Время ожидания специалиста - 10 минут". Ты бросишь трубку, так и не узнав, что Ваш звонок очень важен для нас!
PM MAIL WWW Jabber   Вверх
ZeeLax
Дата 17.1.2008, 18:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



Cronos, документация рулит. (на полном серьёзе)


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
Cronos
Дата 17.1.2008, 19:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 6.6.2007

Репутация: нет
Всего: нет



Сумасшедший: спасибо, запомнюsmile
ZeeLax: пользуетесь башем? Как часто читали ман на него? а до конца? Много чего рулит, в том числе и человеческое общение, равно как и отношение к задающим вопрос.
PM MAIL ICQ GTalk   Вверх
bilbobagginz
Дата 18.1.2008, 02:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Цитата(Cronos @  17.1.2008,  19:55 Найти цитируемый пост)
ZeeLax: пользуетесь башем? Как часто читали ман на него? а до конца? Много чего рулит, в том числе и человеческое общение, равно как и отношение к задающим вопрос. 

извините, особенности национальные: а на основании чего вы, тов. Cronos решили, что у ZeeLax есть проблемы с человеческим общением и отношением к задающим вопрос ?
smile
Вы спросили вопрос, не человека, который столкнулся с маленькой деталью решения, а с человеком, не сделавшем свои домашние задания. вам не нравится когда вам задают домашки ?

Вы лекторам тоже говорите: 
"как вам не стыдно. Нет бы посидели еще час другой, я бы вас вопросиков поспрашивал, а вы так цинично берете и отсылаете меня сидеть одному, читать, писать...
Где ваше человеческое отношение? Где ваше отношение ко мне как к человеку ?"


мир вам..



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
ZeeLax
Дата 18.1.2008, 04:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



Cronos, баш не читаю из-за глупости обитателей (но это уже отдельная тема). Ман читаю всегда, когда он мне нужен, если необходимо, то до конца. Вообще, прежде чем задать вопрос, читаю всю имеющуюся в наличии документацию + гугл. Тому есть множество причин. Самая важная из них - это даёт очень много нового по сабжу. К тому же, это намного быстрее форума.

Как уже сказал bilbobagginz, ваш вопрос - маленькая деталь решения. Не знать которой, кстати, адмнинистрируя сеть, пусть лаже локальную - не простительно. Именно поэтому, стоит взять в руки хорошую книжку по сетям, почитать. man iptables тоже почитать. Согласитесь, намного интереснее разбирать какой-нибудь "большой" вопрос, нежели рассказывать про CIDR, VLSM и подсети - про то, про что написано тонны и гигабайты?

P.S. Всегда повторяю, это форум программистов - здесь априори учат думать. Дают советы, делятся опытом, критикуют - всё только для того, чтобы в мире больше стало настоящих программистов (в данном разделе - настоящих системных администраторов), с которыми будет удобно работать их коллегам.

Это сообщение отредактировал(а) ZeeLax - 18.1.2008, 04:45


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
Cronos
Дата 18.1.2008, 15:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 6.6.2007

Репутация: нет
Всего: нет



Не обижайтесть, Zeelax, не со зла.
Согласен насчет "думать, давать советы, делится опытом, критиковать". Просто скажите, тяжело было бы вам написать две строчки текста? И давайте заканчивать этот  smile .
PM MAIL ICQ GTalk   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0927 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.