From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3EC5295E.2030906@progroup.ru> Date: Fri, 16 May 2003 22:09:34 +0400 From: "Valery V. Inozemtsev" User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru-RU; rv:1.3) Gecko/20030309 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] Drakgw not worked propertly References: <3EC4C4CE.2020505@iop.kiev.ua> <3EC4C71C.6050508@progroup.ru> <3EC4D54D.6040001@iop.kiev.ua> <3EC4DC01.9020705@progroup.ru> <3EC4EEB2.8020202@iop.kiev.ua> In-Reply-To: <3EC4EEB2.8020202@iop.kiev.ua> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: Andriy Dobrovol's'kii пишет: > Valery V. Inozemtsev wrote: > >> Andriy Dobrovol's'kii пишет: >> >>> >>> Валерий, нет там никаких проблем. Только неделю назад всё сделал без >>> всяких дрейков. Настройте iptables, настройте bind и dhcp. И вперед. >>> >> у меня времени нет разбираться с iptables, а задачка такая: >> машина с двумя сетевухами - одна во внутреннюю сетку (домен вин2000, >> на нем дшсп и днс), вторая в инет. нуна настроить маскарадинг и одних >> пущать, других нет. >> >> > Так в чем проблема-то? > Ну пролистни хоть iptables tutorial. И тут это только в начале недели > обсуждалось и приведены конкретные рецепты. > Например от 14.05.2003, Александр Симернин : > >> echo 1 > proc/sys/net/ipv4/ip_dynaddr >> echo 1 > proc/sys/net/ipv4/ip_forward >> потом в iptables в таблице nat цепи POSTROUTING пишешь что-то >> типа/sbin/iptables -t nat -A POSTROUTING -o <внещний_интерфейс> >> -j MASQUERADE Ну и естественно на вин-машине шлюзом должен быть >> указан внутренний интерфейс Linux'a, и Linux должен разрешать >> входящие пакеты от вин-машины... > > В смысле разрешить все установленные исходящие: > $IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT > $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT > Например так. Цитата прямо из учебника. Там несколько работающих > скриптов примеров плюс тут ответят на конкретные вопросы... > > > Спасибо, в понедельник попробую.