URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1525
[ Назад ]

Исходное сообщение
"вопрос по iptables. "

Отправлено balu , 10-Авг-04 11:32 
Я еще только начал заниматься с Linux, поэтому вопрос может показаться идиотским... У меня стоит SUSE Linux, iptables. Внешний eth0 x.x.x.x , внутренний eth1 10.9.8.1 . Рядышком сеть машин под XP. Хочу для ниx (для начала) открыть доступ в внешний мир без всех ограничений. Как мне это сделать (желательно на примере). Заранее всех благодарю.

Содержание

Сообщения в этом обсуждении
"вопрос по iptables. "
Отправлено Demoniac , 10-Авг-04 12:49 
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source x.x.x.x
iptables -A FORWARD -j ACCEPT

"вопрос по iptables. "
Отправлено balu , 10-Авг-04 14:07 
>echo "1" > /proc/sys/net/ipv4/ip_forward
>iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source x.x.x.x
>iptables -A FORWARD -j ACCEPT

все работает спасибо
а как теперь это все дело записать чтобы по умолчанию грузилось


"вопрос по iptables. "
Отправлено balu , 10-Авг-04 14:07 
>echo "1" > /proc/sys/net/ipv4/ip_forward
>iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source x.x.x.x
>iptables -A FORWARD -j ACCEPT

все работает спасибо
а как теперь это все дело записать чтобы по умолчанию грузилось


"вопрос по iptables. "
Отправлено Demoniac , 10-Авг-04 14:28 
>все работает спасибо
>а как теперь это все дело записать чтобы по умолчанию грузилось
Прописать в стартовых скриптах. Если я не ошибаюсь, то в SUSE они в каталоге /etc/init.d


"вопрос по iptables. "
Отправлено Beginner , 10-Авг-04 15:41 
>>echo "1" > /proc/sys/net/ipv4/ip_forward
>>iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source x.x.x.x
>>iptables -A FORWARD -j ACCEPT
>
>все работает спасибо
>а как теперь это все дело записать чтобы по умолчанию грузилось


Первое можно записать в файле sysctl.conf. Там надо net.ipv4.ip_forward = 0 заменить на 1.
Остальное можно сохранить /etc/init.d/iptables save.


"вопрос по iptables. "
Отправлено Arifolth , 16-Авг-04 11:03 
>>echo "1" > /proc/sys/net/ipv4/ip_forward
>>iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source x.x.x.x
>>iptables -A FORWARD -j ACCEPT
>
>все работает спасибо
>а как теперь это все дело записать чтобы по умолчанию грузилось

если в сусе есть файл rc.local тада там ссылку на свой сценарий клади - он будет выполнен после выполнения всех инициализационных скриптов

авот форвардинг разрешать до установки правил фаервола опасно