LINUX.ORG.RU
ФорумAdmin

Помогите сделать маршрутизацию!


0

0

Господа! только пожалуйста не надо кидаться в меня фикусом и кричать чтоб читал книжки! Помогите сделать маршрутизацию через Linux-машину.

Имею: ASPLinux 2 сетевых адаптера. 1-й: eth0 xxx.xxx.xxx.186 - смотрит в интернет. 2-й: eth1 192.168.0.1 - смотрит в локальную сеть. Интернет на этой машине работает со свистом (и HTTP, и почта - кароче все что юзверю надо). Все остальные сетевые машины работают под Win2000 prof. На компе 192.168.0.16 разлит FTP. Linux - машина видит и Интернет и локалку и может пересылать файлы и получать их из локалки и Интернета.

Надо: Хочу чтоб все остальные машины видели Интернет и работали там по HTTP.

Я так понимаю что надо сделать роутинг для сети. Я на знаю как это сделать!!!!!!!!!!!!

Кто - нибудь напишите, если не лень, какие команды надо запустить!!!!! Пожалуйста не нужно комментариев про кривые руки, ошибки в моем ДНК и прочее. Я тока недавно (2 дня назад) получил впервые дистрибутив Linux и не очень врубаюсь как это работает. Я пока за свои действия не отвечаю но хочу научиться выполнять определенные действия, но пока не понимаю чего пишут в книжках по этому вопросу!

anonymous

Есть два пути - длинный и короткий. Длинный - это iptables. А короткий и простой - это Shorewall (http://www.shorewall.net). Фактически он сделан на базе iptables но его намного легче настроить.

Кроме того на их сайте описание именно такой настройки как у тебя: http://www.shorewall.net/two-interface.htm

Или сложнее вариант: http://www.shorewall.net/three-interface.htm

Будут еще вопросы - спрашивай. У меня это все дело работает.

svyatogor ★★★★★
()

Нет, маршрутизация применяется в тех случаях, когда машинам в 
локальной сети присвоены IP-адреса из глобального пространства 
интернет. В твоем случае, достаточно настроить http proxy, существует 
два наиболее изветсных продукта: squid и oops.

P.S.
> Я тока недавно (2 дня назад) получил впервые дистрибутив Linux и не очень врубаюсь как это работает

Это к вопросу о всерастущем количестве взламываемых Linux-серверов.

Smit
()
Ответ на: комментарий от Smit

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source xx.yy.zz b и все

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.