![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| Bolopak |
|
||||||
|
Новичок Профиль Группа: Участник Сообщений: 8 Регистрация: 23.11.2008 Репутация: нет Всего: нет |
Здравствуйте!
У меня на виртуальной машине установлены Linux Red Hat и Windows XP и объединены в сеть с выходом в интернет. На всякий случай приведу свои настройки:
В Linux Red Hat есть утилита iptables. Мне хотелось бы настроить брандмауэр (чтобы работало во всей сети), но что-то не так наверное делаю. Вот команды, которые я ввожу: iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 192.168.1.18 В этой команде 192.168.1.18 это IP адрес eth1. После этого ввожу: iptables -t nat -A PREROUTING -p tcp -d ! 213.180.204.8 -j DNAT --to-destination 216.239.59.104 Эта команда должна запретить из Windows заходить на любые сайты, кроме 213.180.204.8. И если сайт не 213.180.204.8, то редирект на 216.239.59.104. После этой команды я без перезагрузки переключаюсь на винду и открыв браузер обнаруживаю, что это правило не действует. Как тут быть? Это сообщение отредактировал(а) Bolopak - 23.11.2008, 13:37 |
||||||
|
|||||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
можно поподробнее о конфигурации "виртуальных машин" ?
какая ОС запускает виртуальные машины ? и одна из этих вирт. машин - винда, а другая - ред хат ? -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| Bolopak |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 8 Регистрация: 23.11.2008 Репутация: нет Всего: нет |
Запускаю с Windows Vista. Одна виртуалка - Windows XP, другая - Linux Red Hat. Network connection: Bridged. Все три ОС пингуются между собой. |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
насколько я понимаю bridged - это так, что виста - главный сетевой "коммендант"
а внутри него есть виртуальные карты. т.е. если бы у тебя было 2-3 физических устройства, и ты бы выделил одно из них для линукса, и подключил его к сети, то он бы был эффективным "брендмауером", блин, откуда слово-то такое придумали ?!?! а иначе он там фильтрует виртуальное устройство. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| Bolopak |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 8 Регистрация: 23.11.2008 Репутация: нет Всего: нет |
Не очень понятно. Что сделать надо, чтобы заработало?
|
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
люди обычно брендмауер ставят не в виртуальные машины.
-------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| Bolopak |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 8 Регистрация: 23.11.2008 Репутация: нет Всего: нет |
ну мне и не надо, чтобы правила iptables действовали за пределами виртуальной машины. т.е. сеть из Red Hat и XP. В Red Hat брандмауэр. А висты как бы и нет)
|
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
я вас недопонимаю.
объясните чего вы хотите достигнуть. Добавлено @ 22:22
в вашей конфигурации и винда хр и линукс редхат выходят через шлюз 192.168.1.1 значит при попытке выйти на 216.239.59.104 виндовс не проходит через линукс. т.е. чего бы вы там у себя на линухе не написали, это будет равно банкам мертвецу. вам нужно виртуальный виндовс настроить на шлюз по умолчанию 192.168.1.18 после этого настроить линукс быть выходом в интернет для виртуального виндовса и только после этого добавить, т.е. -A правило о блокировке 216.239.59.104 удачи. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| Bolopak |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 8 Регистрация: 23.11.2008 Репутация: нет Всего: нет |
Спасибо, это помогло!
Сейчас у Windows шлюз 192.168.1.18 и DNS 192.168.1.18, но DNS не работает. Что нужно сделать чтобы DNS работал (тоже через брандмауэр Linux)? |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
Модератор: Пожалуйста, один топик - один вопрос.
на удачу первый топик был довольно оригинальным... ну не совсем, но сгладим. а вот второй - вовсе нет. читать, поиск по форуму. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| Kappac |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 203 Регистрация: 30.9.2006 Где: Украина, Киев Репутация: нет Всего: нет |
dnsmasq или bind вам в помощь!
--------------------
|
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Администрирование" | |
|
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |