LINUX.ORG.RU
решено ФорумAdmin

Рутер на Debian

 ,


0

2

Есть где-нибудь мануал, как на каком-нибудь 8 Дебиане рутер сделать? А то я уже запарился - не пускает компы из локалки наружу и всё.

★★★★

Да, полно. Такие же как и для всех других онтопик.

anc ★★★★★
()
Ответ на: комментарий от ViTeX

Так же. Если забить на всякие firewalld и другие xxxxd. Скрипт для iptables в зубы и вперед. Например как прописать его в тот же rc.local, точнее как запускать rc.local в ненужноД инфа в гугле есть.
ЗЫ Немного в догонку. Тут уже не раз пробегало, что скрипты сохранения/загрузки iptables вроде работают, а вот про ipset вообще забыли. Это я про то, если вы вдруг из каробки хотите. Поэтому рекомендую описанное выше, rc.local и не мучать голову.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от rootmaster

Во, спасибо! С iptables накосячил (подсовывал от старой системы, думая, что ничего не поменялось).

Странно, но в правилах старой системы этого вообще не было и при этом работало:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

anc Посмотрел про ipset - интересно, попробую кое-что упростить.

ViTeX ★★★★
() автор топика
Ответ на: комментарий от ViTeX

Странно, но в правилах старой системы этого вообще не было и при этом работало:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Вангую SNAT вместо него был.

anc ★★★★★
()
Ответ на: комментарий от ViTeX

подсовывал от старой системы, думая, что ничего не поменялось

И таки ничего не поменялось. iptables как был так и остался и синтаксис остался тот же.

anc ★★★★★
()

Можно и средствами networkd + firewalld настроить.
В простейшем случае примерно так:

# cat << EOF >> /etc/systemd/network/00-wan0.link
[Match]
Name=wan0
[Network]
DHCP=both
EOF
# cat << EOF >> /etc/systemd/network/00-lan0.link
[Match]
Name=lan0
[Network]
DHCP=none
Address=192.168.1.254/24
EOF
# systemctl enable systemd-networkd firewalld
# systemctl restart systemd-networkd firewalld
# firewall-cmd --permanent --zone=external --add-interface=wan0
# firewall-cmd --permanent --zone=internal --add-interface=lan0
# firewall-cmd --reload

ArcFi
()
Ответ на: комментарий от anc

Меня сейчас почему-то дико заинтересовало, как там нэт раздавался, правила от той машины у меня есть, но там ничего похожего на SNAT. Интересно, как это могло быть ещё реализовано?

ViTeX ★★★★
() автор топика
Ответ на: комментарий от ViTeX

правила от той машины у меня есть

Давайте вместе посмотрим.

anc ★★★★★
()
Ответ на: комментарий от ViTeX

Интересно, как это могло быть ещё реализовано?

Может через проксю инет раздавался?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.