From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3EC4EEB2.8020202@iop.kiev.ua> Date: Fri, 16 May 2003 16:59:14 +0300 From: "Andriy Dobrovol's'kii" User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.2.1) Gecko/20030210 X-Accept-Language: uk, ru, en-us MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] Drakgw not worked propertly References: <3EC4C4CE.2020505@iop.kiev.ua> <3EC4C71C.6050508@progroup.ru> <3EC4D54D.6040001@iop.kiev.ua> <3EC4DC01.9020705@progroup.ru> In-Reply-To: <3EC4DC01.9020705@progroup.ru> X-Enigmail-Version: 0.70.0.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: Valery V. Inozemtsev wrote: > Andriy Dobrovol's'kii пишет: >> >> Валерий, нет там никаких проблем. Только неделю назад всё сделал без >> всяких дрейков. Настройте iptables, настройте bind и dhcp. И вперед. >> > у меня времени нет разбираться с iptables, а задачка такая: > машина с двумя сетевухами - одна во внутреннюю сетку (домен вин2000, на > нем дшсп и днс), вторая в инет. нуна настроить маскарадинг и одних > пущать, других нет. > > Так в чем проблема-то? Ну пролистни хоть iptables tutorial. И тут это только в начале недели обсуждалось и приведены конкретные рецепты. Например от 14.05.2003, Александр Симернин : > echo 1 > proc/sys/net/ipv4/ip_dynaddr > echo 1 > proc/sys/net/ipv4/ip_forward > потом в iptables в таблице nat цепи POSTROUTING пишешь что-то > типа/sbin/iptables -t nat -A POSTROUTING -o <внещний_интерфейс> > -j MASQUERADE Ну и естественно на вин-машине шлюзом должен быть > указан внутренний интерфейс Linux'a, и Linux должен разрешать > входящие пакеты от вин-машины... В смысле разрешить все установленные исходящие: $IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT Например так. Цитата прямо из учебника. Там несколько работающих скриптов примеров плюс тут ответят на конкретные вопросы... -- Rgrds, Andriy ********************************************************************* email: dobr at iop dot kiev dot ua Kyiv, Ukraine Phone: (380-44) 265-7824 Department of Gas Electronics Fax: (380-44) 265-2329 Institute of Physics of NASU *********************************************************************