LINUX.ORG.RU
ФорумAdmin

маскарадинг


0

0

Есть сервер на линухе. На нем две карты(192.168.0.1 и 192.168.1.15). Одна смотрит в локалку 192.168.0.0, а другая в 192.168.1.0. Необходимо чтобы машины из сети 192.168.0.0 ходили в 192.168.1.0 через 192.168.0.1. Сделать это все пытаюсь через ipwadm (RH5.2, 2.0.36). Невыходит нихрена :(. Для ppp есть пример из howto, а в моем случае как? Где я торможу??? Подскажите, плз.

anonymous

Лучше собери ядро 2.2.14 c поддержкой маскарада и используй ipchains. /sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ. А зачем тебе маскарад, маршрутизации (route) тебе не хватит?

RSI
()
Ответ на: комментарий от RSI

>Лучше собери ядро 2.2.14 c поддержкой маскарада и используй >ipchains. /sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ. За совет спасибо, но пока вариант с переходом на 2.2.14 меня не устраивает. >А зачем тебе маскарад, маршрутизации (route) тебе не хватит? > Не хватит. Нужен именно маскарад, чтобы машины из 192.168.0.0 работали с веб-сервером 192.168.1.1 с адреса 192.168.1.15(http&ftp only).

anonymous
()

Предыдущее сообщение только что увидел, поэтому продолжаю:
ipfwadm -F -p deny
ipfwadm -F -a m -S 192.168.0.0/24 -D 192.168.1.0/24
это маскарадит все, если же нужно только www и ftp, тогда
делаем так
ipfwadm -F -p deny
ipfwadm -F -a m -P udp -S 192.168.0.0/24 -D 192.168.1.0/24
ipfwadm -F -a m -P tcp -S 192.168.0.0/24 -D 192.168.1.0/24 www
ipfwadm -F -a m -P tcp -S 192.168.0.0/24 -D 192.168.1.0/24 ftp
ipfwadm -F -a m -P tcp -S 192.168.0.0/24 -D 192.168.1.0/24 ftp-data


Enjoy!

anonymous
()
Ответ на: комментарий от anonymous

>Тебе это надо? >ipfwadm -F -p deny >ipfwadm -F -a m -S 192.168.0.0/24 -D 192.168.1.0/24 Как бы да, но не работает такое :(

Вот и хотелось узнать, почему?

anonymous
()
Ответ на: комментарий от anonymous

Спасибо, сейчас попробую еще раз

anonymous
()
Ответ на: комментарий от RSI

>А ядро у тебя собрано с поддержкой маскарада?

Не-а. Лень заела, поверил на слово написанному в хау-ту, типа "более современные системы, такие как Ред Хат 5.2 идет с ядром скомпиленным с поддержкой маскарада, в этом случае перекомпилировать не надо". Зря?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.