Сусе все-таки придурки. Лучше бы сделали дистро на одном сидюке включив те немногие достойные программы которые для линукса существуют, но еще дополнительно оттестированные их спецами.
То что они пытаются делать - это вечная кривая бета.
И кому это надо? Качать порядка пол гига какой-то бэты!
Потом она вдруг криво станет, через месяц того глядиш выйдет релиз - качай опять.
Господа - это Россия - закачать пол гига на пробу - это для многих
ну просто не позволительная роскош!
А кто-то может помочь настроить internet connection sharing в SuSE 8.2 Prof? Буду очень благодарен тому человеку, который сможет помочь, блин, зарылся уже совсем, рою, по-моему, не там, где надо :(
2 компа в сетке, кабель кросс, на главном компе 2 сетевухи, АДСЛ на eth0 и eth1 соответственно. Нужно, чтоб вторая машина на win2000 основе получала интернет через MASQUERADE.
Помогите разобраться, plz... :) Можно через аську, даже проще будет.
Есть тут человек, который поможет?
>А кто-то может помочь настроить internet connection sharing в SuSE 8.2 Prof?
Пакет называется SuSEfirewall2, настраивается путем прописи своих интерфейсов и открытых-закрытых сервисов в /etc/sysconfig/SuSEfirewall2. Типично-минимальную (в том числе и masq) настройку делает yast, остальное путем чтения комментариев и доки с примерами для разных конфигураций. Больше 20 минут обычно не требуется.
Статистика показывает, что глюков в сусе не меньше, а даже и больше чем в RedHat. Пример с exploit для самбы. Suse 8.2 сломалась и дала рутовый шел, с красной шапкой фокус не прошел.
to anonymous (*) (2003-07-12 13:24:14.307994)
Если не ошибаюсь, довольно будет прописать на в2к шлюзом внутр-й фейс суси ,и днсом реальный днс пров-ра.На сусе ,ес-но поднять ipchains
что-то типа этого:
ipchains -P forward DENY
ipchains -A forward -i eth1 -j MASQ
echo 1 > /proc/sys/net/ipv4/ip_forward
speer праальна про виревол сказал ---но ведь можно обойтись и без фиреволла ,
просто iptables запустить и простую строчку вбить и всё будет оки iptables -t
nat -A POSTROUTING -s XXX.XXX.XXX.XXX/XX -o ethx -j SNAT --to-source yyy.yyy.
yyy.yyy при этом конечно нуна не забыть поправить /etc/sysconfig/sysctl на
предмет разрешения форвардинга--- что касаемо ipchains--- в 8.2 стоит iptables
и нахрен откатываться на ipchains тем более что таблицы будут по функциональнее
Вот это я зря по-моему сделал :( Теперь интернет пропал, кто-нить знает, как оригинальный конфиг вернуть? Только переустановкой dhcp?
Вот я думал так сделать, может кто-нить поправит и поможет исправить ошибки?
Я не хочу настраивать internet connection sharing средствами предоставляемыми SuSE, т.е YaST2. Я хочу попробовать через терминал всё настроить.
2anonymous (*) (2003-07-11 19:14:32.065182)
>Ну и на кой я буду у "Этих" бэтатестером на шарик????????
Не хочешь на шарик, будешь на ролик, а вообще иди на хер, перди в другой луже с названием M$.
P.S. Сорри, задолбали.
По поводу функц-х преим-в iptables согласен.Однако вот это замечание:
...что касаемо ipchains--- в 8.2 стоит iptables
и нахрен откатываться на ipchains...
imho не совсем корректно.Хрен ли она 8.2 или 13.164 - ядро то там 2.4.x - значит и поддержка ipchains там есть. Что подразумевается под "откатываться"?
звиняй выразился не совсем корректно --- я не вижу смысла использовать только
часть таблиц те модуля ipchains-- при использовании этого модуля херется многие
вкусности таблиц, конечно при этом естно я не подразумевал что нуна в
физическом( смысле удалить таблицы и поставить цепочки хотя такое и вполне
осуществимо :-) ПОВТОРЯЮ IPCHAINS в ядрах 2.4.х РЕАЛИЗОВАН В ВИДЕ МОДУЛЯ И
ОГРАНИЧИВАТЬ СЕБЯ ТОЛЬКО ЦЕПОЧКАМИ НЕ СОВСЕМ ХОРОШО
Это не виндовс - ничего перегружать и переустанавливать не надо.
>>>Я не хочу настраивать internet connection sharing средствами предоставляемыми SuSE, т.е YaST2.
А почему, чем средства SuSE не нравиться?! Думаешь, что с пол-пинка сделаешь лучше? Флаг в руки - читай доку и отключай yast, чтобы не мешался (там написано как), сноси rpm'ом SuSEfirewall2 и вперед - прописывай всё в boot.local... Если вообще в юниховом старт-стопе что-то понимаешь - иначе средства сусе не мешали бы, так как в них место для ручек оставлено и написано в ЧЕТЫРЕХ местах где, что и почему касательно ручного маскарада и фильтрации.
Разберись с их файрволом, пионер, и узнаешь много нового и интересного... А потом уже расскажешь где и как их "средства" плохи а где очень даже хороши - недаром их шестой год обтачивают.