Стоит шлюз linux RedHat9.0 две сетевухи eth0(внутреняя)eth1(внешняя)
Что нужно сделать и какой правило в iptables необходимо прописать что бы компьютер из внутренние сети 192.168.1.50/32 имел прямой доступ в Internet?
Помогите кто может...
>Стоит шлюз linux RedHat9.0 две сетевухи eth0(внутреняя)eth1(внешняя)
>Что нужно сделать и какой правило в iptables необходимо прописать что бы
>компьютер из внутренние сети 192.168.1.50/32 имел прямой доступ в Internet?
>Помогите кто может...Читай про MASQUARADE
>>Стоит шлюз linux RedHat9.0 две сетевухи eth0(внутреняя)eth1(внешняя)
>>Что нужно сделать и какой правило в iptables необходимо прописать что бы
>>компьютер из внутренние сети 192.168.1.50/32 имел прямой доступ в Internet?
>>Помогите кто может...
>
>Читай про MASQUARADE
>
>http://www.opennet.me/docs/RUS/iptables/
А как включить пподержку ядром forward?
>>>Стоит шлюз linux RedHat9.0 две сетевухи eth0(внутреняя)eth1(внешняя)
>>>Что нужно сделать и какой правило в iptables необходимо прописать что бы
>>>компьютер из внутренние сети 192.168.1.50/32 имел прямой доступ в Internet?
>>>Помогите кто может...
>>
>>Читай про MASQUARADE
>>
>>http://www.opennet.me/docs/RUS/iptables/
>
>
>А как включить пподержку ядром forward?
echo "1" > /proc/sys/net/ipv4/ip_forward
>Стоит шлюз linux RedHat9.0 две сетевухи eth0(внутреняя)eth1(внешняя)
>Что нужно сделать и какой правило в iptables необходимо прописать что бы
>компьютер из внутренние сети 192.168.1.50/32 имел прямой доступ в Internet?
>Помогите кто может...
Включить маршрутизацию и NAT.
/etc/sysconfig/network
NETWORKING=yes
FORWARD_IPV4=yes
/etc/sysctl.conf
net.ipv4.ip_forward = 1
net.ipv4.ip_alwayse_defrag = 1
если по предыдущему высказыванию то эту строку прийдется писать в скрипт автозапуска чтоб при каждом старте системы он у тебя стартовал, то что я тебе написал в принципе для старых версий ядер но работает и с новыми сам проверил.
а чтоб народ в инет пускать настрой прокси,
правило маскарадинга тебе понадобится только для того чтоб пропускать в инет сервисы например если виндовая тачка будет щимится на почтовый ящик прова.
>/etc/sysconfig/network
>NETWORKING=yes
>FORWARD_IPV4=yes
>/etc/sysctl.conf
>net.ipv4.ip_forward = 1
>net.ipv4.ip_alwayse_defrag = 1
>если по предыдущему высказыванию то эту строку прийдется писать в скрипт автозапуска
>чтоб при каждом старте системы он у тебя стартовал, то что
>я тебе написал в принципе для старых версий ядер но работает
>и с новыми сам проверил.
>а чтоб народ в инет пускать настрой прокси,
>правило маскарадинга тебе понадобится только для того чтоб пропускать в инет сервисы
>например если виндовая тачка будет щимится на почтовый ящик прова.А так же пропускать в инет все, чего неумеет проксюк....
Например туннели, smtp, pop3, imap, activ ftp и т.д. и т.п....