* [Comm] ALM router
@ 2004-07-14 21:25 Valentin D
2004-07-15 4:01 ` Artem K. Jouravsky
0 siblings, 1 reply; 7+ messages in thread
From: Valentin D @ 2004-07-14 21:25 UTC (permalink / raw)
To: AltLinux
Приветствую!
Просветите, пожалуйста, чайника, как в ALM 2.2 сделать роутер, дабы второй
компьютер с Вин98, соединённый с данным в локальную сеть, также мог имаеть
доступ в интернет?
Я нахожусь сейчас на этапе читания HowTo, но мало что там понимаю. Надеюсь,
что кто-то из подписчиков такую процедуру уже неожнократно проделывал,
потому его не затруднит поделиться опытом.
--
Тримай зi мною зв'язок!
Valentin D. E-mail: vid@jezus.pl
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] ALM router
2004-07-14 21:25 [Comm] ALM router Valentin D
@ 2004-07-15 4:01 ` Artem K. Jouravsky
2004-07-15 4:14 ` Mike Lykov
0 siblings, 1 reply; 7+ messages in thread
From: Artem K. Jouravsky @ 2004-07-15 4:01 UTC (permalink / raw)
To: AltLinux
On Wed, Jul 14, 2004 at 11:25:07PM +0200, Valentin D wrote:
>
> Приветствую!
> Просветите, пожалуйста, чайника, как в ALM 2.2 сделать роутер, дабы второй
> компьютер с Вин98, соединённый с данным в локальную сеть, также мог имаеть
> доступ в интернет?
> Я нахожусь сейчас на этапе читания HowTo, но мало что там понимаю. Надеюсь,
> что кто-то из подписчиков такую процедуру уже неожнократно проделывал,
> потому его не затруднит поделиться опытом.
Надо поставить две сетевые карты (само собой), дать им правильные адреса и
всё такое, это вы наверное и сами знаете.
Далее, /etc/sysconfig/network параметр FORWARD_IPV4=true и, в случае с
внутренней сетью немаршрутизируемых диапазонов (e.g. 192.168.0.0) дать
следующие команды:
iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d ! 192.168.0.0/24 -j MASQUERADE
service iptables save
chkconfig iptables on
Ну, или настроить iptables в более полном объёме, это уже выходит за рамки
краткого совета :)
--
С уважением,
Артём.
ЗАО "СЕМА.РУ"
************
If God had intended Man to program, we'd be born with serial I/O ports.
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] ALM router
2004-07-15 4:01 ` Artem K. Jouravsky
@ 2004-07-15 4:14 ` Mike Lykov
2004-07-15 5:25 ` Artem K. Jouravsky
2004-07-16 12:24 ` Valentin D
0 siblings, 2 replies; 7+ messages in thread
From: Mike Lykov @ 2004-07-15 4:14 UTC (permalink / raw)
To: community
В сообщении от Четверг 15 Июль 2004 09:01 Artem K. Jouravsky написал:
> Далее, /etc/sysconfig/network параметр FORWARD_IPV4=true
Этот параметр не устарел и не работает, его заменяет параметр в файле
/etc/sysctl.conf
> iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d ! 192.168.0.0/24 -j
> MASQUERADE
masquerade применяется в случае динамически выделяемых адресов, если же адреса
постоянные, то лучше использовать SNAT
--
Mike Lykov
Samara, "Vesna" parfum company, System administrator
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] ALM router
2004-07-15 4:14 ` Mike Lykov
@ 2004-07-15 5:25 ` Artem K. Jouravsky
2004-07-15 5:30 ` Mike Lykov
2004-07-16 12:24 ` Valentin D
1 sibling, 1 reply; 7+ messages in thread
From: Artem K. Jouravsky @ 2004-07-15 5:25 UTC (permalink / raw)
To: community
On Thu, Jul 15, 2004 at 09:14:32AM +0500, Mike Lykov wrote:
> В сообщении от Четверг 15 Июль 2004 09:01 Artem K. Jouravsky написал:
>
> > Далее, /etc/sysconfig/network параметр FORWARD_IPV4=true
>
> Этот параметр не устарел и не работает, его заменяет параметр в файле
> /etc/sysctl.conf
В ALM2.2 буквально позавчера ставил. Замечательно работает.
FORWARD_IPV4=yes|no
This setting has been moved into net.ipv4.ip_forward setting
in /etc/sysctl.conf. Setting it to 1 there enables IP forwarding,
setting it to 0 disables it (which is the default for RFC
compliance). Note this options can be still used for
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
compatibilties but you really have to swith to /etc/sysctl.conf
facilities.-
Это из initscripts-5.49.1
--
С уважением,
Артём.
ЗАО "СЕМА.РУ"
************
Не надо советовать создавать в / что-либо.
-- ldv in sisyphus@
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] ALM router
2004-07-15 5:25 ` Artem K. Jouravsky
@ 2004-07-15 5:30 ` Mike Lykov
2004-07-15 5:38 ` Artem K. Jouravsky
0 siblings, 1 reply; 7+ messages in thread
From: Mike Lykov @ 2004-07-15 5:30 UTC (permalink / raw)
To: community
В сообщении от Четверг 15 Июль 2004 10:25 Artem K. Jouravsky написал:
> > Этот параметр не устарел и не работает, его заменяет параметр в файле
> > /etc/sysctl.conf
> В ALM2.2 буквально позавчера ставил. Замечательно работает.
> compatibilties but you really have to swith to /etc/sysctl.conf
> facilities.-
> Это из initscripts-5.49.1
В мастер 2.2 - вероятно, но то, что это перестанет (или уже перестало в
сизифе/мастер 2.4бета?) работать - тут и написано, поэтому лучше сразу
использовать верные методы.
--
Mike Lykov
Samara, "Vesna" parfum company, System administrator
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] ALM router
2004-07-15 5:30 ` Mike Lykov
@ 2004-07-15 5:38 ` Artem K. Jouravsky
0 siblings, 0 replies; 7+ messages in thread
From: Artem K. Jouravsky @ 2004-07-15 5:38 UTC (permalink / raw)
To: community
On Thu, Jul 15, 2004 at 10:30:26AM +0500, Mike Lykov wrote:
> В сообщении от Четверг 15 Июль 2004 10:25 Artem K. Jouravsky написал:
>
> > > Этот параметр не устарел и не работает, его заменяет параметр в файле
> > > /etc/sysctl.conf
> > В ALM2.2 буквально позавчера ставил. Замечательно работает.
> > compatibilties but you really have to swith to /etc/sysctl.conf
> > facilities.-
> > Это из initscripts-5.49.1
>
> В мастер 2.2 - вероятно, но то, что это перестанет (или уже перестало в
> сизифе/мастер 2.4бета?) работать - тут и написано, поэтому лучше сразу
> использовать верные методы.
Я же не зря версию initscripts привёл. Они у меня из Сизифа, самые
последние.
--
С уважением,
Артём.
ЗАО "СЕМА.РУ"
************
Thus spake the master programmer:
"Time for you to leave."
-- Geoffrey James, "The Tao of Programming"
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] ALM router
2004-07-15 4:14 ` Mike Lykov
2004-07-15 5:25 ` Artem K. Jouravsky
@ 2004-07-16 12:24 ` Valentin D
1 sibling, 0 replies; 7+ messages in thread
From: Valentin D @ 2004-07-16 12:24 UTC (permalink / raw)
To: community
Приветствую, Mike!
Thu, 15 Jul 2004 09:14:32 +0500 Вы соизволили написать к
<community@altlinux.ru> :
ML> В сообщении от Четверг 15 Июль 2004 09:01 Artem K. Jouravsky написал:
??>> Далее, /etc/sysconfig/network параметр FORWARD_IPV4=true
ML> Этот параметр не устарел и не работает, его заменяет параметр в файле
ML> /etc/sysctl.conf
??>> iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d ! 192.168.0.0/24
??>> -j MASQUERADE
ML> masquerade применяется в случае динамически выделяемых адресов, если же
ML> адреса постоянные, то лучше использовать SNAT
Большое спасибо. Заработало: исправления в /etc/sysctl.conf +
вышеприведенная строчка iptables. Super!
--
Тримай зi мною зв'язок!
Valentin D. E-mail: vid@jezus.pl
^ permalink raw reply [flat|nested] 7+ messages in thread
end of thread, other threads:[~2004-07-16 12:24 UTC | newest]
Thread overview: 7+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2004-07-14 21:25 [Comm] ALM router Valentin D
2004-07-15 4:01 ` Artem K. Jouravsky
2004-07-15 4:14 ` Mike Lykov
2004-07-15 5:25 ` Artem K. Jouravsky
2004-07-15 5:30 ` Mike Lykov
2004-07-15 5:38 ` Artem K. Jouravsky
2004-07-16 12:24 ` Valentin D
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git