ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: Sergey Degtyaryov <maga@replay.ru>
To: community@altlinux.ru
Subject: Re: [Comm] Почтовый сервер под Мастером
Date: Thu, 24 Oct 2002 15:40:34 +0400
Message-ID: <3DB7DC32.2090406@replay.ru> (raw)
In-Reply-To: <20021024073103.GA3423@toyotasamara.ru>

demien@samtel.ru wrote:


> Сразу еще вопрос, существует ли под линух система нечто вроде вингейта,
> что-бы большинство протоколов через себя пропускала? Так сказать все в одном?
> Или подобными лучше не пользоваться?
> 

Вкратце, Вы можете пропустить через свой компьютер _все_ ip-пакеты.
Можете ограничить. Можете наоборот, запретить все, разрешить что-то 
определенное (www, почта, ftp, например)
Если быстро (учитывая то, что в интернет Вы уже попали и с локальной 
сетью соединились):
echo 1 > /proc/sys/net/ipv4/ip_forward от root должно быть достаточно.
(в качестве default gateway на остальных машинах сети должен быть указан 
Ваш компьютер (обычно он называется шлюзом, гейтом и т.д.))

Затем изучите файл /etc/sysconfig/network (команда приведенная выше не 
установит навсегда форвардинг, так что идеологически правильней будет 
установить FORWARD_IPV4=true в этом файле)
Все изменения, внесенные в /etc/sysconfig/network приводятся в действие 
командой
service network restart
Все приведенные команды, как ни крути, являются "администрированием 
системы" и требуют полномочий root. Не работайте под этим логином, кроме 
как в подобных случаях. Не забывайте использовать "su -" вместо "su", 
это убережет Ваши конфигурационный файлы. А еще лучше изучите команду 
sudo. Я правда недавно обнаружил, что из-за этого забыл пароль от root. =)
Затем Вам придется сходить на www.atmsk.ru, www.opennet.ru и поискать 
статьи о файрволах (ключевое слово "iptables"). (Был хороший пример на 
linux.yaroslavl.ru, но этот сайт не отвечает).
Вот так вкратце. На приведенных выше ссылках много другой полезной 
документации. Поиск по архивам рассылки (и не только этой) тут: 
search.altlinux.ru
Документация по любой из команд в дистрибутиве: man команда
man service
man iptables
и т.д.
Часть на русском, часть нет.

--
Сергей



      parent reply	other threads:[~2002-10-24 11:40 UTC|newest]

Thread overview: 23+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2002-10-24  7:31 demien
2002-10-24  7:29 ` Serge Polkovnikov
2002-10-24  7:53   ` demien
2002-10-24  7:49     ` Serge Polkovnikov
2002-10-24  8:10       ` demien
2002-10-24  8:09         ` Dmitry E. Oboukhov
2002-10-24  8:10         ` Serge Polkovnikov
2002-10-24 10:35         ` Alexey I. Froloff
2002-10-24 10:50           ` Андрей Булава
2002-10-24 12:55             ` Alexey I. Froloff
2002-10-25  5:43               ` Прокопьев Евгений
2002-10-25  7:58                 ` Alexey I. Froloff
2002-10-25  8:57                   ` Прокопьев Евгений
2002-10-25  9:08                     ` [Comm] Re: [JT] xlib and qt/gtk (was: Почтовый сервер под Мастером) Vitaly Ostanin
2002-10-25  9:23                       ` А.Л. Клютченя
2002-10-25 11:50                       ` Alexey I. Froloff
2002-10-25 11:46                     ` [Comm] Почтовый сервер под Мастером Alexey I. Froloff
2002-10-24 11:15           ` Sergey Degtyaryov
2002-10-24 12:27           ` Dmitry Lebkov
2002-10-24  7:48 ` Dmitry E. Oboukhov
2002-10-24  8:02   ` demien
2002-10-24  8:06     ` Dmitry E. Oboukhov
2002-10-24 11:40 ` Sergey Degtyaryov [this message]

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=3DB7DC32.2090406@replay.ru \
    --to=maga@replay.ru \
    --cc=community@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git