LINUX.ORG.RU
ФорумAdmin

два ip на одну сетевую


0

0

подскажите можно ли сделать два адреса на одну сетевую один с выходом в интернет а второй для внутренней сети и настроить маскарадинг

anonymous

Можно, но будет плохо со стороны безопасности.....
Будет много уязвимих мест...

ifconfig eth0 192.168.0.1 netmask 255.255.255.0 up
ifconfig eth0 194.11.22.30:0 netmask 255.255.255.224 up

route add -net 192.168.0.0 netmask 255.255.255.0 eth0
route add -net 194.11.22.0 netmask 255.255.255.224 eth0:0

route add default gw 194.11.22.1 netmask 255.255.255.224 metric 1

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE

Вот, но чтоб с этим разобраться нуно немного почитать....
Даный пример для ядра 2.4.X, на твою сетевуху повешаны ip 192.168.0.1/255.255.255.0 (локальный, у виндов выставлен в качестве гетевая), 194.11.22.30/255.255.255.224(который дал тебе провайдер ip/mask), 194.11.22.1 - это шлюз который дал тебе провайдер.
iptables - собствено делает маскарадинг,...... если ядро верии 2.2.х
тогда вместо iptables используй ipchains (а по ipchains есть хорошие доки на русском).... Да, конечно нужно правильно перекомпилить ядро :)

stanv
()
Ответ на: комментарий от stanv

спасибо за ответ попробую сделать так

anonymous
()
Ответ на: комментарий от stanv

ifconfig eth0 192.168.1.1 netmask 255.255.255.0 ifconfig eth0:1 192.168.1.2 netmask 255.255.255.0 .... ifconfig eth0:200 192.168.1.200 netmask 255.255.255.252 ;) Про маршрутизацию не забудь... /etc/sysconfig/network-script/ifcfg-eth0 /etc/sysconfig/network-script/ifcfg-eth0:1 Не забудь поддержку алиасов сделать в кернеле!

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.