URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1786
[ Назад ]

Исходное сообщение
"Routing"

Отправлено FROST , 16-Дек-04 20:14 
Во общем дело такого рода. Замахался я с виндозным серваком в своём клубе.
Решил поставить Линух. И тут мои эксперименты зашли в тупик.
Как зделать так чтоб все компьютеры бегали в интернет через мой сервер.
Без Сквиды. Что для этого нужно поднять (приложение службы и т.п).
Тоесть чтоб на Клиентских компьютерах я указывал шлюз (ip своего сервера).
и они свободно бегали в нет.
грубо говоря чтоб обеспечивался выход клиентским компьютерам в другую подсеть.

Подскажите если не сложно. Зарание всем благодарен.
Если написал не в том топе то прошу извенения так как тут первый раз.


Содержание

Сообщения в этом обсуждении
"Routing"
Отправлено Delta123 , 16-Дек-04 21:15 
пиши на art_senin@mail.ru .
Подскажу

"Routing"
Отправлено fantom , 17-Дек-04 11:56 
>Во общем дело такого рода. Замахался я с виндозным серваком в своём
>клубе.
>Решил поставить Линух. И тут мои эксперименты зашли в тупик.
>Как зделать так чтоб все компьютеры бегали в интернет через мой сервер.
>
>Без Сквиды. Что для этого нужно поднять (приложение службы и т.п).
>Тоесть чтоб на Клиентских компьютерах я указывал шлюз (ip своего сервера).
>и они свободно бегали в нет.
>грубо говоря чтоб обеспечивался выход клиентским компьютерам в другую подсеть.
>
>Подскажите если не сложно. Зарание всем благодарен.
>Если написал не в том топе то прошу извенения так как тут
>первый раз.

1. разрешить форвардинг.
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD ACCEPT
2. с помощью iptables поднять MASQUARADE (т.е. NAT), это вариант с наименьшим числом команд :)
iptables -t nat -A PREROUTING -i <eth_локалки> -o <internet_iface> -j MASQUERADE

Вместо MASQUERADE можно SNAT и DNAT использовать, они меньше ресурсов проца жрут.
Все остальное - как правило навороты на эту схему с дополнительными ограничениями.