настройка NAT

Ответить
 • Просмотры: 1
Аватара пользователя
hameg

настройка NAT

Сообщение hameg »

есть eth0-локальная сеть

       eth1-выход в инет с реальным ип

подскажи как  настроить ?????
Аватара пользователя
hameg

Re: настройка NAT

Сообщение hameg »

Нужно ставить iptables.

Тебе можно привести конфик, но нужно чтобы ты его понял.

Лучше будет если ты сам прочитаеш о нем.

Из howto или man.

С уважением
Аватара пользователя
hameg

Re: настройка NAT

Сообщение hameg »

DIvanoff

неа....скрипт я ваще не настраивал.....

glassMonk

а что же они не добавляються....???????
Аватара пользователя
hameg

Re: настройка NAT

Сообщение hameg »

iptables cтоит.....ман-ы тоже читал только что то вот не хотят мои пакеты транслироваться.......может кто нибуть пример настройки приведет.......
Аватара пользователя
hameg

Re: настройка NAT

Сообщение hameg »

iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source твой_реальный_IP

почитай howto про iptables. Благо их по инету много



Добавлено:



и к тому же...

route add default gw IP_провайдера_к_которому_подключен_eth1

echo 1 > /proc/sys/net/ipv4/ip_forward
Аватара пользователя
JeweL

Re: настройка NAT

Сообщение JeweL »

ну не фига нат не работает.....все сделал а не работает....может это быть из-за того что на шлюзе стоит фильтр icmp-пакетов......
Аватара пользователя
hameg

Re: настройка NAT

Сообщение hameg »

hameg

Врятли icmp пакеты будут както мешать NAT.

Лучше выложи скрипт который отвечает за твой firewall или часть его которая отвечает за NAT, но лучше весь. Если не хочеш скрип выкладывать выложи

#iptables -L -v

весь лог. Он наверно суда не поместится, широкий сильно, тогда вышли нам его на mail. Мне шли точно,  я думаю, что JeweL не откажется его увидить.
Аватара пользователя
JeweL

Re: настройка NAT

Сообщение JeweL »

вот воопщем тот лог который ты просил



Chain INPUT (policy ACCEPT 183M packets, 9418M bytes)

pkts bytes target     prot opt in     out     source               destination





Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)

pkts bytes target     prot opt in     out     source               destination





Chain OUTPUT (policy ACCEPT 187M packets, 14G bytes)

pkts bytes target     prot opt in     out     source               destination



не такой уж он и большой.....



а что касаеться скрипта файрвола....в какой папке его можно найти?
Аватара пользователя
Danilo

Re: настройка NAT

Сообщение Danilo »

hameg

...а что касаеться скрипта файрвола....в какой папке его можно найти?...

Если не секрет, как-же ты его настраивал, а? Неужели через шелл? Изображение

См. что-то вроде /etc/sysconfig/iptables, ну а куда ты сам скрипт засунул - одному Аллаху ведомо.

А вообще,  glassMonk прав - выложи весь скрипт, тогда тебе помогут. Заодно и другие ляпы подправят.
Ответить

Вернуться в «Программное обеспечение Linux и FreeBSD»