Добрый день
Попробую описать ситуацию:
есть локальная сеть с адресами 192.168.1.2 - 192.168.1.12 , они ходят в интернет через прокси с адресом 192.168.1.17
один из компъютеров етой сети ( 192.168.1.4 ) выступает в качестве сервера Dial - in - тоесть к нему подключаетса отдаленный компъютер через внутреннюю атс по протоколу pppвопрос
как етот отдаленный компъютер может тянуть интернет с компъютера 192.168.1.4
какие должны быть маска и ip - адрес у интерфейсов ррр0
нужно ли настраивать маршрутизацию и как?
или же прийдетса ставить прокси?
одним словом что нужно вообще?
>нужно ли настраивать маршрутизацию и как?
>или же прийдетса ставить прокси?
>одним словом что нужно вообще?Почитайте тут: http://www.lissyara.su/?id=1298
Должно помочь.
ето у меня уже настроено
тоесть mgetty снимает трубку , запускает ррр , выдаетса динамичный адрес для клиента
только вот пинг проходит с отдаленного компъютера только до ip - адреса 192.168.1.4 а дальше не идет, соотвецтвенно и интернета нету
>ето у меня уже настроено
>тоесть mgetty снимает трубку , запускает ррр , выдаетса динамичный адрес для
>клиента
>только вот пинг проходит с отдаленного компъютера только до ip - адреса
>192.168.1.4 а дальше не идет, соотвецтвенно и интернета нетуЛибо роутинг на "динамичный адрес" на прокси прописать, либо на машине с mgetty для исходящего с "динамичного адреса" трафика делать SNAT в её 192-ой адрес. Чего %+)) не понятно?
>
>Либо роутинг на "динамичный адрес" на прокси прописать, либо на машине с
>mgetty для исходящего с "динамичного адреса" трафика делать SNAT в её
>192-ой адрес. Чего %+)) не понятно?да вообщето все не понял
не могли бы Вы подробней написать как ето зделать??? и где?
Сделайте NAT на 192.168.1.4 и проверьте что на клиенте он становится дефолтным маршрутом. Если хотите конкретных команд, то дайте вывод ifconfig и route на 192.168.1.4
да, если можно
вот мои параметры[root@70011 ~]# ifconfig
eth0 Link encap:Ethernet HWaddr 00:13:8F:EB:8D:4F
inet addr:192.168.1.4 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::213:8fff:feeb:8d4f/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:57 errors:0 dropped:0 overruns:0 frame:0
TX packets:201 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:6436 (6.2 KiB) TX bytes:28852 (28.1 KiB)
Interrupt:19 Base address:0x4000lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:1597 errors:0 dropped:0 overruns:0 frame:0
TX packets:1597 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:6955496 (6.6 MiB) TX bytes:6955496 (6.6 MiB)ppp0 Link encap:Point-to-Point Protocol
inet addr:192.168.1.105 P-t-P:192.168.1.101 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:5 errors:0 dropped:0 overruns:0 frame:0
TX packets:5 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:96 (96.0 b) TX bytes:90 (90.0 b)
[root@70011 ~]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.101 * 255.255.255.255 UH 0 0 0 ppp0
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth0
default 192.168.1.17 0.0.0.0 UG 0 0 0 eth0в своих конфигах на 192.168.1.4 я написал так
192.168.1.105:192.168.1.101
netmask 255.255.255.0а вот почему мне ifconfig выдает маску 255.255.255.255 ???
>а вот почему мне ifconfig выдает маску 255.255.255.255 ???ЕМНИП для соединений точка-точка она все равно игнорируется.
Попробуйте добавить
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 192.168.1.4
Это заставит все пакеты уходящие на роутер идти с вашим локальным ip, а не с 192.168.1.101. Альтернативно можно конечно прописать маршрут до 192.168.1.101 на роутере, но часто это невозможно/нежелательноТакже проверьте что форвард разрешен:
echo "1">/proc/sys/net/ipv4/ip_forward
iptables -P FORWARD ACCEPT
>Также проверьте что форвард разрешен:
>echo "1">/proc/sys/net/ipv4/ip_forward
>iptables -P FORWARD ACCEPTспасибо -сработало
>ЕМНИП для соединений точка-точка она все равно игнорируется
а зачем же тогда там такая опция???
спасибо за помощь
можете еще посоветовать какето ссылку на сайт или на книгу чтоб более детально с етим разабратса, а то ввести то я ввел а что ввел ... ???
Да хоть на этом же сайте :)
http://www.opennet.me/docs/RUS/iptables
спасибо