Автор Тема: Iptables help  (Прочетена 2046 пъти)

lioliobrodi

  • Новаци
  • *
  • Публикации: 2
    • Профил
Iptables help
« -: May 12, 2008, 22:24 »
имам няколко реални ИП ,
интернета идва на 1  ИП
въпроса е как да си пусна интернет на другите

ето ми я конфигурацията
интернета ми идва на ИП 84.43.xxx.xxx  
освен това имам още 8 IP-та -  83.43.xxx.yyy/29

eth0  192.168.0.1  - вътрешна мрежа
eth0:1   84.43.xxx.zzz  -едно от 83.43.xxx.yyy/29
eth1   84.43.xxx.xxx  - тук идва интернета '<img'>

ето ми го firewall-a

#!/bin/sh
IPTABLES=/usr/sbin/iptables
EXTIF="eth1"
INTIF="eth0"
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
##
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
###

$IPTABLES -t nat -F POSTROUTING
$IPTABLES -t nat -A POSTROUTING -o eth0 -s ! 83.43.xxx.yyy/29 -j SNAT --to-source 84.43.xxx.xxx  
##

$IPTABLES -A FORWARD -i eth2 -d 192.168.0.0/24 -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0.0.0.0/0 -j MASQUERADE

сичко е ОК , само дето всички конекции към машините с реални ИП влизат с ИП на рутера 83.43.xxx.xxx
което е ебаси тъпото

кажете какво да направя ? '<img'>
ще черпя
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Iptables help
« Отговор #1 -: May 13, 2008, 16:31 »
1. добавяш с route командата мрежата  83.43.xxx.yyy/29 зад eth0;
2. пускаш proxy_arp на интерфейсите;
3. разрешаваш във FORWARD веригата пакети за/до  83.43.xxx.yyy/29;
4. Слагаш на  83.43.xxx.yyy/29 машините gateway IP-то на eth0;
5. Махаш всичко дето си изписал И има връзка с  83.43.xxx.yyy/29 '<img'>

И не мога да разбера - щом ти е статичен IP адреса, защо използваш MASQUERADE?



Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

lioliobrodi

  • Новаци
  • *
  • Публикации: 2
    • Профил
Iptables help
« Отговор #2 -: May 16, 2008, 18:41 »
ami zashtoto tolkova razbiram
za tova i taka sam go napravil

mersi mnogo za otgovora

ako mojesh i .... primer da dadesh , shte bude mnogo hubavo
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Iptables help
« Отговор #3 -: May 20, 2008, 13:49 »
кирилица ...
Мисля, че съм ти дал цялата необходима информация за да може да потърсиш за ръководства.
Принципът ми е да не давам "copy-paste примери", а да помагам за неработещи такива на участниците в този форум.



Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Iptables
Настройка на програми
mozly 1 4109 Последна публикация Dec 10, 2002, 23:48
от Vency
iptables
Настройка на програми
sunhater 3 3980 Последна публикация Apr 23, 2003, 15:02
от sunhater
iptables
Настройка на програми
dumdum 4 4597 Последна публикация Apr 30, 2003, 10:40
от dumdum
IPTABLES
Настройка на програми
achird 2 4670 Последна публикация May 20, 2003, 14:14
от achird
iptables
Настройка на програми
dumdum 2 3669 Последна публикация May 03, 2003, 17:00
от