Автор Тема: Dhcp server + internet  (Прочетена 1809 пъти)

Ali Nebi

  • Напреднали
  • *****
  • Публикации: 394
  • Distribution: Centos, Debian, Fedora, Ubuntu
  • Window Manager: Gnome
    • Профил
Dhcp server + internet
« -: Oct 06, 2006, 23:11 »
Здравейте,
може ли да ми помогнете по един въпрос и той е следният.
Значи имам 2 ланки, на едната идва нита, а другата искам да я използвам за вътрешната мрежа.
Настроих 2-та ланка, като пуснах DHCP Server и той раздава ip-та.

На първата е настроен нета и интернет си има на машината рутър.

Въпросът ми е как да настроя защитната стена, за да може да има нет и на другите компютри. Прочетох за iptables, но не съм толкова навътре с нещата за защитната стена. Може ли да ми помогнете за това?

Мерси предварително.



Активен

Не се задоволявай да бъдеш дим, когато можеш да бъдеш огън!

redcure

  • Напреднали
  • *****
  • Публикации: 914
    • Профил
Dhcp server + internet
« Отговор #1 -: Oct 06, 2006, 23:15 »
Аз пак ще си дам простият скрипт. Не е за DHCP, но не ти и трябва ...    '<img'>
Активен

Debian testing 2.6.18, Enlightenment DR17

http://www.debian.org/doc/manuals/apt-howto/index.en.html

Ali Nebi

  • Напреднали
  • *****
  • Публикации: 394
  • Distribution: Centos, Debian, Fedora, Ubuntu
  • Window Manager: Gnome
    • Профил
Dhcp server + internet
« Отговор #2 -: Oct 06, 2006, 23:39 »
ами аз правих настройките на iptables като гледах от тука '<img'>)
Същият скрипт гледх, но ... ние сме 4 машини зад този комп и май е по-добре dhcp-то, но не съм сигурен в това, може и статично да се зададат, не е проблем.
Активен

Не се задоволявай да бъдеш дим, когато можеш да бъдеш огън!

Dean79

  • Напреднали
  • *****
  • Публикации: 151
    • Профил
Dhcp server + internet
« Отговор #3 -: Oct 07, 2006, 16:32 »
ако eth0 ти е интерфейса с интернета, eth1 - вътрешната мрежа, x.x.x.x - ip адреса на етх0, то добавяш следните редове във файла /etc/sysctl.conf :

net.ipv4.conf.all.arp_ignore = 1
net.ipv4.ip_local_port_range = 1024 32768
net.ipv4.ip_forward = 1

,след което изпълняваш:

sysctl -p
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source х.х.х.х

Аз лично те съветвам да попрочетеш още малко...

П.П. В този гореспоменатия скрипт има много неща за оправяне, нищо, че е 10 реда и в общи линии на практика забраните в пакетния филтър няма да сработят...



Активен

Ali Nebi

  • Напреднали
  • *****
  • Публикации: 394
  • Distribution: Centos, Debian, Fedora, Ubuntu
  • Window Manager: Gnome
    • Профил
Dhcp server + internet
« Отговор #4 -: Oct 07, 2006, 18:51 »
мерси много, да и аз попрочетох още няколко документации, мисля че това ще помогне. Интересното е, че на този линукс, който е качен няма sysctl.conf и аз го търсих преди да пусна темата, но не мажах да го намера. Slackware 10.2 е линукса
Активен

Не се задоволявай да бъдеш дим, когато можеш да бъдеш огън!

Dean79

  • Напреднали
  • *****
  • Публикации: 151
    • Профил
Dhcp server + internet
« Отговор #5 -: Oct 08, 2006, 08:00 »
touch /etc/sysctl.conf

Забравих да кажа, че по подразбиране го няма ...
и после си го едитваш.
Активен

Ali Nebi

  • Напреднали
  • *****
  • Публикации: 394
  • Distribution: Centos, Debian, Fedora, Ubuntu
  • Window Manager: Gnome
    • Профил
Dhcp server + internet
« Отговор #6 -: Oct 08, 2006, 17:13 »
и аз така си бях помислил и мислех това да направя'<img'>))

Мерси'<img'>
Активен

Не се задоволявай да бъдеш дим, когато можеш да бъдеш огън!

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Ubuntu 5.10 internet sharing dhcp питане
Настройка на програми
Kasho 11 2182 Последна публикация Nov 01, 2005, 12:18
от sharan4o
DHCP server
Настройка на програми
GrimReaper 7 2607 Последна публикация Nov 09, 2005, 10:10
от PhobosK
Настройка на dhcp server във vmware?
Настройка на програми
korea60 2 780 Последна публикация Jul 15, 2014, 14:56
от korea60
ПРЕМЕСТЕНО: Настройка на dhcp server във vmware?
Десктопи
neter 0 1111 Последна публикация Jul 15, 2014, 14:00
от neter
FreeBSD DHCP Server
Настройки на софтуер
supportpc 13 4495 Последна публикация Aug 14, 2015, 11:53
от daniel_vulchev