
|
 |
|
VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.
| Vupros |
| Ot: poludql ot iptables |
Data: 02/27/2002 |
moje li nqkoi da mi spasi razsydaka, shtot iptables e na
pyt
da mi go poharchi...
jivqh si spoko s ipchains i sledniq blajen red:
/sbin/ipchains -A forward -s 10.0.0.0/24 -j MASQ
obache edin den mi se doshtq da vidq shto e kernel 2.4.17
i
sega toq iptables mi razkaza igrata - neshte i neshte.
probvam s:
/sbin/iptables -A FORWARD -s 10.0.0.0/24 -j MASQUERADE
ama vika invalid argument i idi razberi kakyv e toq
argument. gledah na site na iptables vyv faq sekciqta
vypros
"I just want masqerading! Help!", obache i tam mi govorqt
za
dinamichni ip-ta i ppp0, pyk moq sluchai mai ne syvpada.
qsno mi e che ima ipchains compatibility moduli, obache
ne
e
kefeshto taka. osven tova mashinata prokarva interneta na
userite tuka i ne moje da se dyrji dylgo otkachena za
razni
experimenti.
blagodarq za otgovora koito shte napishete
|
| Otgovor #1 |
| Ot: Dan |
Data: 02/27/2002 |
Statichen ili dimamichen IP adres ti e dal provaidera?
Pri statichen se pravi t.n. SNAT a pri dinamichen - MASQ.
I e napisano imenno vuv vuprosnite FAQ, koito si chel.
Osven tova vizh kato si smenial kernela dali niama da ti triabva
i po-nova versiia na iptables.
Uspeh!
|
| Otgovor #3 |
| Ot: poludql ot iptables |
Data: 02/27/2002 |
imam statichno ip, i dvete mreji sa na eth (ednata s dsl
modem). neshto ne mi e qsno s tiq snat i dnat koi sluchai
sym. zashto pishe che masquerade e samo za dinamichni ip-ta?
ne beshe taka s ipchains
|
| Otgovor #4 |
| Ot: hint |
Data: 02/27/2002 |
probvaj vmesto na FORWARD verigata da slojish maskaradinga
na POSTROUTING
|
| Otgovor #5 |
| Ot: hint |
Data: 02/27/2002 |
.... a i oshte neshto - sloji edin argument "-t nat",
vednaga sled /sbin/iptables, za da stane jasno 4e dobaviash
v nat tablicata
|
| Otgovor #6 |
| Ot: Dan |
Data: 02/27/2002 |
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to
1.2.3.4
Tova e primer ot URL, koito ti pratih.
V nego s eth0 e oznachen izhodiashtiiat interfeis, koito ti e
svurzan s internet-dostavchika. Pri teb mozhe da e drug.
Kolkoto do 1.2.3.4 - tuk triabva da slozhish statichniia si IP
adres.
Tova e vsichko.
Smisula na tozi komanden red e che se promenia adresa na
iztochnika (SNAT) ot chastnata ti mrezha s publichniiat IP adres,
pri napuskaneto na paketite ot maskirashtata mashina
(POSTROUTING). Ot svoia strana puk triabva da e predvaritelno
izvesten publichniiat IP adres, koito ne triabva da se promenia
(t.e. triabva da e _statichen_!).
Ako ti triabva i filtrirane s iptables - shte ti triabvat oshte
niakolko reda (kakvoto si reshish).
|
| Otgovor #7 |
| Ot: ozdravql |
Data: 02/27/2002 |
mnogo mersi, dovechera shte proverq dali tova e bil klucha
ot palatkata. samo se chudq na vtoroto primerche ot linka,
kakyv e smisyla da se maskira na nqkolko src adresa -
1.2.3.4 - 1.2.3.6?
|
| Otgovor #8 |
| Ot: Dan |
Data: 02/27/2002 |
Naistina ne mi e mnogo iasno kakvo sa imali v predvid
razrabotchitsite s mnogoto IP-ta.
Mozhe bi tova shte se izpolzva v natovareni mashini, za da
uvelichat broia na vuzmozhnite konektsii ...
No mozhe i da burkam.
|
| Otgovor #9 |
| Ot: miro (miro__at__frozenbutt__dot__com) |
Data: 02/27/2002 |
nat se pravi s
iptables -t nat -A POSTROUTING -p tcp -s src_ip -d dst_ip -j
MASQUERADE
;)
|
<< gcc (2
) | nVidia (3
) >>
|
|
|
|
|
|