manishma
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору вычитал в одном месте: > Есть сервер с: > eth0 - локальная сеть 192.168.0.0 > eth1 - выход в Интернет с реальным IP > ppp - модемные соединения с локальными IP > > используется iptables v1.2.1a > > Задача - организовать выход в Инет с локалки и через модемы > > Вопросы: > - С помощью iptables доступ к сервисам Инет можно организовать через > маскарадинг или обязательно нужно наличие прокси на сервере для каждого > сервиса и редирект на него? Серверов не нужно, настраиваешь только маскарад iptables -t nat -A POSTROUTING -s 192.168.0.0/16 --out-interface eth1 -j SNAT --to-source $REAL_IP т.е.все как у меня толко поменять местами eth0 и eth1 пишу: iptables -t nat -A POSTROUTING -s 192.168.0.0/24 --out-interface eth0 -j SNAT --to-source $REAL_IP в ответ ругается что нет такого IP $REAL_IP пробовал писать ip который от провайдера получаю , тогда не ругается, но и ничего не меняется Вот что в файле iptables на Федоре(фаервол включен): # Firewall configuration written by redhat-config-securitylevel # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] : OUTPUT ACCEPT [0:0] :RH-Firewall-1-INPUT - [0:0] -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -i eth1 -j ACCEPT -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT -A RH-Firewall-1-INPUT -p 50 -j ACCEPT -A RH-Firewall-1-INPUT -p 51 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited COMMIT че надо сюда написать чтобы расшарить коннект? | Всего записей: 5 | Зарегистр. 01-03-2004 | Отправлено: 12:06 20-03-2004 | Исправлено: manishma, 12:21 20-03-2004 |
|