LINUX.ORG.RU
ФорумAdmin

Нужна помошь - как организовать шлюз внутрення сеть <-> интернет


0

0

Нужна помошь - как организовать шлюз внутрення сеть <-> интернет

Поставили мне задачу подключить нашу организацию к интернет. Приобрели железо. Я по быстрому поставил Ubuntu, на него Squid. Все быстро и просто, все задышало. Фокус удался :-) начальство довольно, НО ...

1. ping не проходит 2. почта не работает 3. ftp не работает

И вот сижу и думаю, оказывается все не так просто. Скажите с чего начать правильное построение машины шлюза. Две сетевые карты конечно обязательны. Как организуется взаимодействие между ними. В общем куда смотреть и что читать?

anonymous
Ответ на: комментарий от vilfred

Т.е. другими словами мне нужно организовать через iptables прохождение протоколов через эту машину? А простенький пример на две сетевые карты у кого нибудь не завалялся?

anonymous
()
Ответ на: комментарий от anonymous

Для начала: echo 1> /proc/sys/net/ipv4/ip_forward

Далее. Допустим у нас есть интернетовский адрес 1.1.1.1 и внутренняя сеть 192.168.1.0 с маской 255.255.255.0

Делаем:

iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to 1.1.1.1

и любуешься результатом.

Harliff ★★★★★
()
Ответ на: комментарий от Harliff

Спасибо. Я уже нашел эту документацию. Меня больше волнует последовательность действий. Я никак не могу представить себе общей картины. 1. Разберусь я с iptables, чего я могу добиться, настроить роутинг? 2. Это все что мне потребуется для работы почты и ftp.

может где то есть какое то общее руководство, где просто по шагам рассказывается об организации шлюза в интернет.

anonymous
()
Ответ на: комментарий от anonymous

> может где то есть какое то общее руководство, где просто по шагам рассказывается об организации шлюза в интернет.

Читается руководство по iptables(по ссылке выше и http://www.netfilter.org/documentation/index.html). Затем читается документация по Squid(squid.opennet.ru, etc. видимо, она уже прочитана) и настраивается сквид(как вижу, он уже настроен).

Г-н Harliff чуть не оказал тебе медвежью услугу. Радует, что ты написал сообщение, на которое я отвечаю. Поясню почему: если накормить человека, не умеющего добывать еду, то он всё равно умрёт через несколько дней от голода. Лучше - научить его её добывать.

Deleted
()
Ответ на: комментарий от anonymous

Спасибо огромное, по быстрому нашел файл rc.firewall - подправил адреса прогрузил. Ping есть, инет есть, почта тоже. Теперь о грустном, ftp не работает. И еще - как настраивать клиентов? Сейчас все работает хорошо когда шлюз инет указан в качестве шлюза по умолчанию для карты. Но мне почему то такое решение кажется неправильным.

КАК ДЕЛАЮТ ПРОФИ - расскажите.

anonymous
()
Ответ на: комментарий от Deleted

>Г-н Harliff чуть не оказал тебе медвежью услугу. Радует, что ты написал сообщение, на которое я отвечаю. Поясню почему: если накормить человека, не умеющего добывать еду, то он всё равно умрёт через несколько дней от голода. Лучше - научить его её добывать.

Да, это так. Но иногда не оказывается времения на обучение.

Harliff ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.