LINUX.ORG.RU
ФорумAdmin

NAT в ubuntu

 , ,


0

1

Суть проблемы в чем! Есть офисная сеть за роутером на ubuntu! Интерфейс eth1 , адреса 192.168.1. на которую нужно натить инет с провокаторского pptp подключения. Есть pptp сервер на этой машине с пулом 192.168.2. в который надо натить офисную сеть! И как это сделать я не в курсе!

Ответ на: комментарий от amorpher

толкового ничего не нашел пробовал все варианты что лезли в готову и что вычитал на форуме

marioup
() автор топика

Делается легко. Берешь и читаешь iptables до посинения. Потом пишешь правила. Ничем не отличается от других дистрибутивов, хоть Debian, хоть Ubuntu, хоть Fedora, хоть CentOS... Везде одинаково.

У фряхи отличается. Там ipfv. По мне - он проще для понимания, но и в iptables тоже можно разобраться.

ivanlex ★★★★★
()
Ответ на: комментарий от ivanlex

Я знаю что такое iptables и зачем он нужен, но серьёзно нету времени копаться в доках. Есть тут добрый человек который хотя-бы примерно намекнет как это сделать с правилами я уже думаю смогу наколдовать!

marioup
() автор топика
Ответ на: комментарий от marioup

Да там одного правила хватит, в идеале 3 правила. Сложнее только если очень интеллектуальный шлюз хочешь получить. Даже на вики это есть.

Собственно:

В общем одно правило тебе уже подсказали. В идеале нужно еще включить форвардинг. Можешь воспользоваться масскарадингом - это проще, но для каждого пакета вычисляется ip, что дает некоторою нагрузку на ЦПУ. Если у тебя внешний ip статический, то лучше воспользуйся SNAT - разгрузишь ЦПУ (хотя с мощностями современных ПК этот вопрос не актуален).

ivanlex ★★★★★
()
Ответ на: комментарий от marioup

В общем - если не хочешь вдумываться, что и для чего, то вот тебе ссылка - пошаговая инструкция. Сделай как в инструкции - все заработает. Но лучше осмыслить то, что делаешь.

ivanlex ★★★★★
()
Ответ на: комментарий от marioup

Посмотри еще на http://help.ubuntu.ru/tag/howto?do=showtag&tag=howto

Сейчас там не нашел, но там очень много разной документации, раньше - точно помню, была и простенькая конфигурация для простейшей раздачи инета.

Но я бы, траф на 80 и 443 порт перенаправил бы на squid. Ну и сам squid бы поставил, вместе с clamav. Ну и... с другой стороны - тебе похоже нужно по быстрому, и не до тонкостей.

ivanlex ★★★★★
()
Ответ на: комментарий от marioup

нету времени копаться в доках.

Вали в Job

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.