LINUX.ORG.RU
решено ФорумAdmin

Как расшарить инет в локальную сеть

 , ,


0

1

Добрый день. Помогите новичку. Есть сервер с фряхой, от нее идут две сети, одна выходит в инет с реальным ип адресом, другая идет в локалку. Как мне расшарить инет в локальную сеть, самым простым способом, не судите строго, только начинаю изучать линукс системы.


Ответ на: комментарий от kravzo

Уважаемый kravzo, то что я открыл шлюз в файле rc.conf командой «gateway_enable=YES» не открывает инет на локалку через шлюз? извиняюсь если вопрос покажется вам тупым, но мне реально надо до вечера раздать инет коллегам.

chert
() автор топика
Ответ на: комментарий от chert

то что я открыл шлюз в файле rc.conf командой «gateway_enable=YES» не открывает инет на локалку через шлюз?

Нужно включить фаерволл, например pf, и задать минимальную конфигурацию для ната. Статей с минимальной настройкой того же pf для раздачи интернетов в локаль - огромное множество, дублировать их здесь - нет никакого смысла.

kravzo ★★
()

только начинаю изучать линукс системы

А Linux тут не при чем, в нем для этого iptables используется, а во FreeBSD совсем другой инструмент. ipfw или pf — какой лучше есть отдельная тема.

Но тебе нужно настроить NAT, причем совершенно типовый: на WAN статичный IP, как я понял (или нет, я не знаю, что именно ты имел в виду под «реальный»), на LAN DHCP.

N.B. тебе на LAN нужен dhcp-server, а не клиент, это разные вещи.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 3)

Есть сервер с фряхой

Вообще, если вы хотите быстро и по BSD, то вы сайтом ошиблись. То есть, может быть, и повезёт, но тут про Linux. А bsd любят на, например, forum.lissyara.su.

AS ★★★★★
()
Ответ на: комментарий от IPR

Элементарно.

# sysctl net.inet.ip.forwarding=1

правила pf.conf

ext_if = "xl0"	# macro for external interface - use tun0 for PPPoE
int_if = "xl1"	# macro for internal interface
localnet = $int_if:network
# ext_if IP address could be dynamic, hence ($ext_if)
nat on $ext_if from $localnet to any -> ($ext_if)
block all
pass from { lo0, $localnet } to any keep state

Bobby_
()

Можно просто поднять squid на той машине, у которой есть и локальная сеть и интернет. И тогда этот squid будет ходить в интернет для тех, кто к нему обращается.

saahriktu ★★★★★
()
Ответ на: комментарий от Bobby_

# pfctl -e ; pfctl -f /etc/pf.conf

разрешаешь pf и грузишь конфиг

Bobby_
()
Ответ на: комментарий от saahriktu

ну то есть в вашем представлении современный интернет это исключительно http, поскольку остальное доступное в кальмаре практически сдохло (:

вспомнился мне мой срач с провайдером, который все талдычил «ну странички же открываются»

Morin ★★★★
()
Последнее исправление: Morin (всего исправлений: 1)

Как мне расшарить инет в локальную сеть
инет в локальную сеть

Ничего не перепутали?

Есть сервер с фряхой
начинаю изучать линукс системы

Повторно «Ничего не перепутали?»

anc ★★★★★
()
Ответ на: комментарий от saahriktu

Можно просто поднять squid

Есть некоторые сомнения, что это проще.

kravzo ★★
()
Ответ на: комментарий от saahriktu

ок уговорил, ftp иногда юзают (: как быть с остальными протоколами? забьем, ведь интернет это похоже исключительно браузер в вашем понимании

Morin ★★★★
()

Фря - это не линукс. И никогда не было им.

targitaj ★★★★★
()
Ответ на: комментарий от IPR

а зачем ему natd если у него, допустим, pf?

zgen ★★★★★
()
Ответ на: комментарий от Morin

Я знаю что существуют тонны протоколов. Но, у разных людей разные требования. И если достаточно squid'а, то почему бы и не юзать его?

saahriktu ★★★★★
()
Ответ на: комментарий от saahriktu

squid тормозит и падает на слабом железе, в отличие от модуля ядра. Имело смысл его использовать дял экономии трафика, сейчас он практически не нужен.

Bobby_
()
Ответ на: комментарий от saahriktu

Давай я сразу дам два варианта почему нет. Игрушки, почта. Где и как это применяется думай сам, мне сегодня лень. А наворачивать к кальмару что-то еще сверху, да ну на, проще сразу нат

Morin ★★★★
()
Ответ на: комментарий от Bobby_

Имело смысл его использовать дял экономии трафика

До сих пор остались места применения именно для этого.

сейчас он практически не нужен.

Нужен. Фильтрация трафика. DPI в разы дороже.

anc ★★★★★
()
Ответ на: комментарий от Morin

Для тех кто не понял, тонко намекну, торрент это тоже только http и ftp ? Или шкайпик? Или еще овер дофига чего?

anc ★★★★★
()
Ответ на: комментарий от anc

Да, я тут вижу у нас очень толстый специалист (: порадовал с утра, продолжай

Morin ★★★★
()
Ответ на: комментарий от Samamy

Цыганщина, это самое - один паспорт на всю семью.

iZEN ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.