Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam wszystkich.
Chciałbym zrobić takiego routerka:
2 karty sieciowe sa to lokalnej ( kazda karta na osobnego kompa- tak jak w routerze sprzętowym aby kazdy komp mial własny "port") a trzecia jest do neta.
Udało mi się net działa i z 1 karta wszystkio smiga. Adresy ip lokalnej to (od storny Debiana : 192.168.0.2 oraz 192.168.0.3 a na kopach z windami na jednym 192.168.0.4 na drugim
192.168.0.5).
Problem mam z iptables. Bo internet dziala tylko na 1 interfejsie (192.168.0.2 --> 192.168.0.4 ) . Na drugim interfejscie (192.168.0.3 ---> 192.168.0.5 jest tylko PING net nie dziala.
Skorzystałem z skryptu BiExi. wygląda on tak:
# wlaczenie w kernelu forwardowania echo 1 > /proc/sys/net/ipv4/ip_forward # czyszczenie starych regul iptables -F iptables -X iptables -t nat -X iptables -t nat -F # ustawienie polityki dzialania iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT # zezwolenie na laczenie sie z naszym zewnetrznym ip poprzez ssh iptables -A INPUT -i lo -j ACCEPT iptables -A FORWARD -o lo -j ACCEPT iptables -A INPUT -s 0/0 -d 192.168.1.10 -p tcp --dport 22 -j ACCEPT iptables -A OUTPUT -s 0/0 -d 192.168.1.10 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -s 0/0 -d 192.168.1.10 -p udp --dport 22 -j ACCEPT iptables -A OUTPUT -s 0/0 -d 192.168.1.10 -p udp --dport 22 -j ACCEPT # polaczenia nawiazane iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED # udostepniaie internetu w sieci lokalnej iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT # blokowanie # iptables -A PREROUTING -t nat -s 192.168.0.4 -p tcp --dport 54:65535 -j DNAT --to 192.168.1.1:9
Adres serwera jest wewnetrznym adresem (to nie pomyłka) bo juz jestem za 1 sprzętowym routerem wiem, że zamiast Masquerade moge użyć stata, ale bedę przenosił poźniej Debiana, tak, że będzie dostawał zewnętrzne zmienne IP.
Jest to wersja pierwsza później będę chciał dodać obsluge DHCP, filtrowanie maców a także blokowanie usług i userów np. po macach.
Na razie chciałbym żeby net działał na obu kompach jednocześnie - co może byc powodem, ze nie działa ??.
Pozdrawiam
Offline
Proponuje na drugim interface ustawic inna klase adresowa, np. 192.168.2.x
Offline
dobrze, a czy muszę wtedy ustawić coś dodatkowo w :
# udostepniaie internetu w sieci lokalnej
??
Offline
tak musisz powtoryc te dwie regulki dla drugiej sieci lub dac je dla sieci obejmujacej obie stworzone na interfejsach sieci ...
jezeli nie potrzebujesz routingu (stsowania osobnych klas adresowych na obu sieciowkach) a tylko dwuch portow ktore zastapia switch to zainteresuj sie bridgowaniem kart - poczytaj o brctl ...
Offline
potrzebuje routing ....
Offline