* Re: [Comm] Internet Connection Sharing
2003-07-09 8:46 [Comm] Internet Connection Sharing Aleksander N. Gorohovski
@ 2003-07-10 4:59 ` Shawkat
2003-07-10 9:37 ` Andriy Dobrovol's'kii
` (5 subsequent siblings)
6 siblings, 0 replies; 21+ messages in thread
From: Shawkat @ 2003-07-10 4:59 UTC (permalink / raw)
To: community
> Далее начался процесс автоматической установки пакетов, но
> нормально он не закончился, а появилось сообщение:
> "Problems installing package caching-nameserver"
> 8-(
>
> Подскажите (натолкните) в чем здесь может быть проблема
> пакета с примерным названием "caching-nameserver*"
> в дистрибутивах CD не нашел.
Такого пакета имхо нет. Есть добавочный пакет к named, в котором содержится
конфиг named-а, позволяющий работать как кэширующий DNS.
В мандрейке по крайней мере было так. В альте чего-то я такого пакета не вижу.
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Internet Connection Sharing
2003-07-09 8:46 [Comm] Internet Connection Sharing Aleksander N. Gorohovski
2003-07-10 4:59 ` Shawkat
@ 2003-07-10 9:37 ` Andriy Dobrovol's'kii
2003-07-10 11:16 ` Re[2]: " Alexey Starinsky
2003-07-10 11:39 ` Michael Shigorin
` (4 subsequent siblings)
6 siblings, 1 reply; 21+ messages in thread
From: Andriy Dobrovol's'kii @ 2003-07-10 9:37 UTC (permalink / raw)
To: community
Aleksander N. Gorohovski wrote:
> Доброго времени суток сообщество!
>
> Установил на машину Master2.2 и хотел настроить ее в качестве
> шлюза.
> -Для этого через "Центр управления Mandrake (ALT Linux 0.7)"
> выбрал "Сеть и интернет" -> "Совместное использование"->"Настройка"
> -Указал eth1 (она подключена к внутренней локальной сети)
> -Выбрал автоматическую настройку
> Далее начался процесс автоматической установки пакетов, но
> нормально он не закончился, а появилось сообщение:
> "Problems installing package caching-nameserver"
> 8-(
>
> Подскажите (натолкните) в чем здесь может быть проблема
> пакета с примерным названием "caching-nameserver*"
> в дистрибутивах CD не нашел.
> Доплнительно установил и ipchains и dhcpd - не помогло.
>
> p.s.
> Раньше на машине стоял Junior2.0.
> Проделывал аналогичные действия, но там ему нужен был
> еще и ipchains (я его ставил предварительно) и все работало
> как надо (т.е. получалась раздача Internet в локальной сети)
>
> С уважением,
> ANGel
>
>
Александр, если вы хотите пользоваться Дрейками -- покупайте
Мандрейк и не мучайтесь. Если Вы хотите пользоваться альтовскими
комплектами, то учите матчасть. Подозреваю, что Вам нужно поставить
bind и настроить его в кеширующем режиме.
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 265-7824 Department of Gas Electronics
Fax: (380-44) 265-2329 Institute of Physics of NASU
*********************************************************************
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re[2]: [Comm] Internet Connection Sharing
2003-07-10 9:37 ` Andriy Dobrovol's'kii
@ 2003-07-10 11:16 ` Alexey Starinsky
2003-07-10 12:15 ` Andriy Dobrovol's'kii
0 siblings, 1 reply; 21+ messages in thread
From: Alexey Starinsky @ 2003-07-10 11:16 UTC (permalink / raw)
To: Andriy Dobrovol's'kii
Здравствуйте, Andriy,
Не далее как 10 июля 2003 г., 12:37:42, Вы написали:
ADsk> Aleksander N. Gorohovski wrote:
>> Доброго времени суток сообщество!
>>
>> Установил на машину Master2.2 и хотел настроить ее в качестве
>> шлюза.
>> -Для этого через "Центр управления Mandrake (ALT Linux 0.7)"
>> выбрал "Сеть и интернет" -> "Совместное использование"->"Настройка"
>> -Указал eth1 (она подключена к внутренней локальной сети)
>> -Выбрал автоматическую настройку
>> Далее начался процесс автоматической установки пакетов, но
>> нормально он не закончился, а появилось сообщение:
>> "Problems installing package caching-nameserver"
>> 8-(
>>
>> Подскажите (натолкните) в чем здесь может быть проблема
>> пакета с примерным названием "caching-nameserver*"
>> в дистрибутивах CD не нашел.
>> Доплнительно установил и ipchains и dhcpd - не помогло.
>>
>> p.s.
>> Раньше на машине стоял Junior2.0.
>> Проделывал аналогичные действия, но там ему нужен был
>> еще и ipchains (я его ставил предварительно) и все работало
>> как надо (т.е. получалась раздача Internet в локальной сети)
>>
>> С уважением,
>> ANGel
>>
>>
ADsk> Александр, если вы хотите пользоваться Дрейками -- покупайте
ADsk> Мандрейк и не мучайтесь. Если Вы хотите пользоваться альтовскими
ADsk> комплектами, то учите матчасть. Подозреваю, что Вам нужно поставить
ADsk> bind и настроить его в кеширующем режиме.
Как я понимаю, разговор начал перетекать во флейм.
Спросили ведь, "почему не работает"?
Зачем посылать: "Не работает, ну а для ламеров есть Мандрейк"?
Обидно, имеено это и отталкивает начинающих пользователй от Линукса и
Альта, в частности.
--
С уважением,
Алексей Старинский mailto:staa -at- tavrida -dot- com
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Internet Connection Sharing
2003-07-10 11:16 ` Re[2]: " Alexey Starinsky
@ 2003-07-10 12:15 ` Andriy Dobrovol's'kii
2003-07-10 14:36 ` Re[]: " Alexey Starinsky
0 siblings, 1 reply; 21+ messages in thread
From: Andriy Dobrovol's'kii @ 2003-07-10 12:15 UTC (permalink / raw)
To: community
Alexey Starinsky wrote:
> Здравствуйте, Andriy,
>
> ADsk> Александр, если вы хотите пользоваться Дрейками -- покупайте
> ADsk> Мандрейк и не мучайтесь. Если Вы хотите пользоваться альтовскими
> ADsk> комплектами, то учите матчасть. Подозреваю, что Вам нужно поставить
> ADsk> bind и настроить его в кеширующем режиме.
>
> Как я понимаю, разговор начал перетекать во флейм.
> Спросили ведь, "почему не работает"?
> Зачем посылать: "Не работает, ну а для ламеров есть Мандрейк"?
> Обидно, имеено это и отталкивает начинающих пользователй от Линукса и
> Альта, в частности.
>
>
Не нужно мне приписывать Ваши фантазии. Я дал конкретный совет. Если
Вам он не нравиться -- это не ко мне. Пересказывать здесь несколько
книг документации я не буду. Там всё написано о том, что ALT -- не
Мандрейк и многие средства настройки от оного работать не будут.
(А к Мандрейку, лично у меня, одно уважение. Сам с него начинал.
Дело не в уровне подготовки, а в том, что это _разные_ комплекты.)
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 265-7824 Department of Gas Electronics
Fax: (380-44) 265-2329 Institute of Physics of NASU
*********************************************************************
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re[]: [Comm] Internet Connection Sharing
2003-07-10 12:15 ` Andriy Dobrovol's'kii
@ 2003-07-10 14:36 ` Alexey Starinsky
2003-07-10 14:53 ` Maxim Tyurin
2003-07-10 15:02 ` [Comm] " Michael Shigorin
0 siblings, 2 replies; 21+ messages in thread
From: Alexey Starinsky @ 2003-07-10 14:36 UTC (permalink / raw)
To: Andriy Dobrovol's'kii
Здравствуйте, Andriy,
Не далее как 10 июля 2003 г., 15:15:03, Вы написали:
ADsk> Не нужно мне приписывать Ваши фантазии. Я дал конкретный совет. Если
ADsk> Вам он не нравиться -- это не ко мне. Пересказывать здесь несколько
ADsk> книг документации я не буду. Там всё написано о том, что ALT -- не
ADsk> Мандрейк и многие средства настройки от оного работать не будут.
ADsk> (А к Мандрейку, лично у меня, одно уважение. Сам с него начинал.
ADsk> Дело не в уровне подготовки, а в том, что это _разные_ комплекты.)
Ой, я извиняюсь, я только сейчас внимательно прочитал, что товарищ
установил на Master 2.2 пакет от Alt 0.7
Я бы на его месте даже и не надеялся, что оно заработает.
Присоединяюсь к рекомендации начать с MDK и его дрейков с последующим
повышением квалификации и переходом на Master :)
А вообще - не останавливаться - и далее на сырцовые дистрибутивы :)
--
С уважением,
Алексей Старинский mailto:staa -at- tavrida -dot- com
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Internet Connection Sharing
2003-07-10 14:36 ` Re[]: " Alexey Starinsky
@ 2003-07-10 14:53 ` Maxim Tyurin
2003-07-10 15:02 ` [Comm] " Michael Shigorin
1 sibling, 0 replies; 21+ messages in thread
From: Maxim Tyurin @ 2003-07-10 14:53 UTC (permalink / raw)
To: Andriy Dobrovol's'kii
On Thu, Jul 10, 2003 at 05:36:26PM +0300, Alexey Starinsky wrote:
> Здравствуйте, Andriy,
>
> Не далее как 10 июля 2003 г., 15:15:03, Вы написали:
> ADsk> Не нужно мне приписывать Ваши фантазии. Я дал конкретный совет. Если
> ADsk> Вам он не нравиться -- это не ко мне. Пересказывать здесь несколько
> ADsk> книг документации я не буду. Там всё написано о том, что ALT -- не
> ADsk> Мандрейк и многие средства настройки от оного работать не будут.
> ADsk> (А к Мандрейку, лично у меня, одно уважение. Сам с него начинал.
> ADsk> Дело не в уровне подготовки, а в том, что это _разные_ комплекты.)
>
> Ой, я извиняюсь, я только сейчас внимательно прочитал, что товарищ
> установил на Master 2.2 пакет от Alt 0.7
> Я бы на его месте даже и не надеялся, что оно заработает.
>
> Присоединяюсь к рекомендации начать с MDK и его дрейков с последующим
> повышением квалификации и переходом на Master :)
> А вообще - не останавливаться - и далее на сырцовые дистрибутивы :)
И там тосковать по apt-get и думать "а нафига это мне надо было"
--
With Best Regards, Maxim Tyurin
JID: MrKooll@jabber.pibhe.com
^ permalink raw reply [flat|nested] 21+ messages in thread
* [Comm] Re: Internet Connection Sharing
2003-07-10 14:36 ` Re[]: " Alexey Starinsky
2003-07-10 14:53 ` Maxim Tyurin
@ 2003-07-10 15:02 ` Michael Shigorin
2003-07-10 15:51 ` Alexey Starinsky
1 sibling, 1 reply; 21+ messages in thread
From: Michael Shigorin @ 2003-07-10 15:02 UTC (permalink / raw)
To: Andriy Dobrovol's'kii
On Thu, Jul 10, 2003 at 05:36:26PM +0300, Alexey Starinsky wrote:
> Присоединяюсь к рекомендации начать с MDK и его дрейков с
> последующим повышением квалификации и переходом на Master :)
Дык.
> А вообще - не останавливаться - и далее на сырцовые дистрибутивы :)
А смысл?
Это детство, которое на данном этапе не годится для серьезных
применений по причине недостаточной управляемости.
У мастера есть проблема локального минимума управляемости, но и
он гораздо выше в этой точке, чем любой известный мне
source-based linux distro.
Плюс см. rconf.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Re: Internet Connection Sharing
2003-07-10 15:02 ` [Comm] " Michael Shigorin
@ 2003-07-10 15:51 ` Alexey Starinsky
2003-07-11 9:27 ` Michael Shigorin
0 siblings, 1 reply; 21+ messages in thread
From: Alexey Starinsky @ 2003-07-10 15:51 UTC (permalink / raw)
To: Michael Shigorin
Здравствуйте, Michael,
Не далее как 10 июля 2003 г., 18:02:08, Вы написали:
>> А вообще - не останавливаться - и далее на сырцовые дистрибутивы :)
MS> А смысл?
MS> Это детство, которое на данном этапе не годится для серьезных
MS> применений по причине недостаточной управляемости.
А что под этим словом "управляемость" подразумевается?
MS> У мастера есть проблема локального минимума управляемости,
а что такое "локальный минимум управляемости"?
MS> но и
MS> он гораздо выше в этой точке, чем любой известный мне
MS> source-based linux distro.
А Gentoo туда не канает? :)
MS> Плюс см. rconf.
А это что? Мне стыдно, но пока не знаю :)
--
С уважением,
Алексей Старинский mailto:staa -at- tavrida -dot- com
^ permalink raw reply [flat|nested] 21+ messages in thread
* [Comm] Re: Internet Connection Sharing
2003-07-10 15:51 ` Alexey Starinsky
@ 2003-07-11 9:27 ` Michael Shigorin
2003-07-11 9:54 ` Alexander Bokovoy
2003-07-11 13:37 ` Alexey Starinsky
0 siblings, 2 replies; 21+ messages in thread
From: Michael Shigorin @ 2003-07-11 9:27 UTC (permalink / raw)
To: Michael Shigorin
On Thu, Jul 10, 2003 at 06:51:10PM +0300, Alexey Starinsky wrote:
> >> А вообще - не останавливаться - и далее на сырцовые дистрибутивы :)
> MS> А смысл?
> MS> Это детство, которое на данном этапе не годится для серьезных
> MS> применений по причине недостаточной управляемости.
> А что под этим словом "управляемость" подразумевается?
Определение текущего состояния, его фиксация, изменение в
предсказуемом направлении, возможность возврата старого.
С пакетными это получается за счет большей детерминированности
содержимого, с source-based переменных куда как больше.
И аналога rpm -Uvh --oldpackage я не нашел.
> MS> У мастера есть проблема локального минимума управляемости,
> а что такое "локальный минимум управляемости"?
Бишь *drak'и сломаны по большей части, а rconf с модулями еще не
вырулили.
> MS> он гораздо выше в этой точке, чем любой известный мне
> MS> source-based linux distro.
> А Gentoo туда не канает? :)
Нет, не канает. Тем более с новыми перетрясками :(
Это еще тянет на подход, когда есть Один Любимый Сервер или
десктоп и гробить ресурсов (своего времени меньше, чем со
шлакварями, но процессорного, а также сети -- больше) можно и не
жалко.
Мне нужна минимизация времени и дискретность изменений -- если за
минуту (скажем) они произошли и свершилось, и даже работает --
ok, иначе назад в пампасы. Если каждый уже_не_эксперимент стоит
ощутимого времени и загрузки рабочей системы -- значит, нельзя.
> MS> Плюс см. rconf.
> А это что? Мне стыдно, но пока не знаю :)
http://www.altlinux.ru/?module=sisyphus&package=rconf
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Re: Internet Connection Sharing
2003-07-11 9:27 ` Michael Shigorin
@ 2003-07-11 9:54 ` Alexander Bokovoy
2003-07-11 13:37 ` Alexey Starinsky
1 sibling, 0 replies; 21+ messages in thread
From: Alexander Bokovoy @ 2003-07-11 9:54 UTC (permalink / raw)
To: community
On Fri, Jul 11, 2003 at 12:27:34PM +0300, Michael Shigorin wrote:
> > MS> Плюс см. rconf.
> > А это что? Мне стыдно, но пока не знаю :)
>
> http://www.altlinux.ru/?module=sisyphus&package=rconf
Туда будем отправлять в будущем, когда заработает. А пока --
http://www.approximity.com/euruko03/slides/euruko03-ab/
--
/ Alexander Bokovoy
---
How often I found where I should be going only by setting out for somewhere
else.
-- R. Buckminster Fuller
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Re: Internet Connection Sharing
2003-07-11 9:27 ` Michael Shigorin
2003-07-11 9:54 ` Alexander Bokovoy
@ 2003-07-11 13:37 ` Alexey Starinsky
2003-07-11 20:42 ` Michael Shigorin
1 sibling, 1 reply; 21+ messages in thread
From: Alexey Starinsky @ 2003-07-11 13:37 UTC (permalink / raw)
To: Michael Shigorin
Здравствуйте, Michael,
Не далее как 11 июля 2003 г., 12:27:34, Вы написали:
>> А что под этим словом "управляемость" подразумевается?
MS> Определение текущего состояния, его фиксация, изменение в
MS> предсказуемом направлении, возможность возврата старого.
А разве в генту так нельзя?
MS> С пакетными это получается за счет большей детерминированности
MS> содержимого, с source-based переменных куда как больше.
а содержимое ведь интеречует, какая версия программа ставится?
Контроль этого есть, как я понял.
MS> И аналога rpm -Uvh --oldpackage я не нашел.
Как? Вроде ж есть...
Ставим:
# emerge то_что_хотим-версия
или
# ebuild то_что_хотим-версия [+там ключики]
и всё...
>> MS> он гораздо выше в этой точке, чем любой известный мне
>> MS> source-based linux distro.
>> А Gentoo туда не канает? :)
MS> Нет, не канает. Тем более с новыми перетрясками :(
А что за существенные перетряски? Читал, но особо ничего страшного не
произошло, вроде...
MS> Это еще тянет на подход, когда есть Один Любимый Сервер или
MS> десктоп и гробить ресурсов (своего времени меньше, чем со
MS> шлакварями, но процессорного, а также сети -- больше) можно и не
MS> жалко.
А... это... в смысле, затраты на компиляцию?
Скачать - оно и пакеты качать обновлённые надо, не так ли?
MS> Мне нужна минимизация времени и дискретность изменений -- если за
MS> минуту (скажем) они произошли и свершилось, и даже работает --
MS> ok, иначе назад в пампасы. Если каждый уже_не_эксперимент стоит
MS> ощутимого времени и загрузки рабочей системы -- значит, нельзя.
Ну компилировать-то можно и не на боевом сервере!
Там, вроде можно компилировать пакет "для использования на стороне"...
или, может, я не все и не так понял...
--
С уважением,
Алексей Старинский mailto:staa -at- tavrida -dot- com
^ permalink raw reply [flat|nested] 21+ messages in thread
* [Comm] Re: Internet Connection Sharing
2003-07-11 13:37 ` Alexey Starinsky
@ 2003-07-11 20:42 ` Michael Shigorin
0 siblings, 0 replies; 21+ messages in thread
From: Michael Shigorin @ 2003-07-11 20:42 UTC (permalink / raw)
To: community
On Fri, Jul 11, 2003 at 04:37:22PM +0300, Alexey Starinsky wrote:
> >> А что под этим словом "управляемость" подразумевается?
> MS> Определение текущего состояния, его фиксация, изменение в
> MS> предсказуемом направлении, возможность возврата старого.
> А разве в генту так нельзя?
И как?
> MS> С пакетными это получается за счет большей детерминированности
> MS> содержимого, с source-based переменных куда как больше.
> а содержимое ведь интеречует, какая версия программа ставится?
> Контроль этого есть, как я понял.
При сборке в "живом" окружении результатом, например, отката пары
"программа + N библиотек" может быть совсем другой (точнее, их
может быть много), чем при возврате пакетов. С пакетами тоже не
все просто из-за скриптлетов, но это хотя бы обозримо.
> MS> И аналога rpm -Uvh --oldpackage я не нашел.
> Как? Вроде ж есть... Ставим: # emerge то_что_хотим-версия
Мгм. Пропустил :) При этом зависимости на реверсе нормально
отрабатываются?
> >> А Gentoo туда не канает? :)
> MS> Нет, не канает. Тем более с новыми перетрясками :(
> А что за существенные перетряски? Читал, но особо ничего
> страшного не произошло, вроде...
Пока между идеологами и "практиками" существенные разногласия --
быть уверенным в будущем продукта нельзя. Это касается не только
Gentoo и не только линуксов.
> MS> Это еще тянет на подход, когда есть Один Любимый Сервер или
> MS> десктоп и гробить ресурсов (своего времени меньше, чем со
> MS> шлакварями, но процессорного, а также сети -- больше) можно и не
> MS> жалко.
> А... это... в смысле, затраты на компиляцию?
> Скачать - оно и пакеты качать обновлённые надо, не так ли?
Да. Но собирать -- не надо.
Как всегда, tradeoff -- но почему-то у меня _всегда_ около
серверов оказывается если не ftp.altlinux.org.ua в пределах
стомегабитки (пусть даже между провайдерами), или CD-ROM с
апдейтами, которые встали и поехали.
:-)
> Ну компилировать-то можно и не на боевом сервере!
> Там, вроде можно компилировать пакет "для использования на
> стороне"... или, может, я не все и не так понял...
Можно. Но если есть -- на это еще и времени тратить не
приходится. :-)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 21+ messages in thread
* [Comm] Re: Internet Connection Sharing
2003-07-09 8:46 [Comm] Internet Connection Sharing Aleksander N. Gorohovski
2003-07-10 4:59 ` Shawkat
2003-07-10 9:37 ` Andriy Dobrovol's'kii
@ 2003-07-10 11:39 ` Michael Shigorin
2003-07-10 17:05 ` [Comm] " Alexandr Bezuglov
` (3 subsequent siblings)
6 siblings, 0 replies; 21+ messages in thread
From: Michael Shigorin @ 2003-07-10 11:39 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 396 bytes --]
On Wed, Jul 09, 2003 at 12:46:31PM +0400, Aleksander N. Gorohovski wrote:
> Установил на машину Master2.2 и хотел настроить ее в качестве
> шлюза. -Для этого через "Центр управления Mandrake (ALT Linux
> 0.7)" выбрал "Сеть и интернет" -> "Совместное использование"
Сломано. Пока только вручную.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Internet Connection Sharing
2003-07-09 8:46 [Comm] Internet Connection Sharing Aleksander N. Gorohovski
` (2 preceding siblings ...)
2003-07-10 11:39 ` Michael Shigorin
@ 2003-07-10 17:05 ` Alexandr Bezuglov
2003-07-10 15:36 ` Alexandr Bezuglov
2003-07-10 17:12 ` Alexandr R. Ogurtzoff
` (2 subsequent siblings)
6 siblings, 1 reply; 21+ messages in thread
From: Alexandr Bezuglov @ 2003-07-10 17:05 UTC (permalink / raw)
To: community
В сообщении от 9 Июль 2003 11:46 Aleksander N. Gorohovski написал(a):
> Доброго времени суток сообщество!
>
> Установил на машину Master2.2 и хотел настроить ее в качестве
> шлюза.
То ж самое, но хотелось вдобавок всё настраивать вручную, без гуёвой
автоматизации и так, чтобы весь процесс не надо было держать в голове. В
результате недели чтения книжек родился скрипт, после прогона которого под
root машины в сетке видят Инет. Заодно настраивается firewall. Для чего
дополнитеьно поставлен(ы) iptasbles. На сетевых
компутерах указываю DNS провайдера. Лишние задержки, конечно... Работаем над
собственным кэширующим DNS.
Гнилыми помидорами просьба не закидывать :)), за дельные замечания буду
признателен.
#!/bin/bash
#-- Загружаем модули отслеживания соединений
insmod ip_conntrack
#insmod ip_conntrack_ftp
#-- Включаем проверку маршрутизации
#-- Например, пакеты пришедшие с ppp0 и имеющие адрес внутренней сети,
# отбрасываются
for f in /proc/sys/net/ipv4/conf/*/rp_filter;
do echo 1 > $f; done;
# ----------- Всё вышеперечисленное можно загнать в /etc/sysconfig/network
#-- Очистка старых таблиц (на случай повторного запуска скрипта)
iptables -F
iptables -X no_conns_ppp0
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
#-- Запрет входящих соединений с ppp0
iptables -N no_conns_ppp0
#разрешаем входящие для уже существующих соединений с любого интерфейса
iptables -A no_conns_ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
#разрешаем установление извне новых соединений для всех интерфейсов, кроме
#ppp0
iptables -A no_conns_ppp0 -m state --state NEW -i ! ppp0 -j ACCEPT
#фиксируем все пакеты с ppp0, не прошедшие предыдущие проверки...
iptables -A no_conns_ppp0 -i ppp0 -m limit -j LOG --log-prefix /
"NO_CONNS_PPP0: from ppp0:"
#... а также все пакеты не с ppp0, не прошедшие предыдущие проверки...
iptables -A no_conns_ppp0 -i ! ppp0 -m limit -j LOG --log-prefix /
"NO_CONNS_PPP0: not ppp0:"
#... и сбрасываем их.
iptables -A no_conns_ppp0 -j DROP
iptables -A INPUT -j no_conns_ppp0
iptables -A FORWARD -j no_conns_ppp0
# ------------ После однократного прогона этой части скрипта можно включить
#iptables как сервис. Настройки сохраняются командой service iptables save
#-- Включение форвардинга в ядре
echo "1" > /proc/sys/net/ipv4/ip_forward
# ----------- Навсегда это запускается командой FORWARD_IPV4=true (or yes) в
#/etc/sysconfig/network
всё.
С уважением
Александр.
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Internet Connection Sharing
2003-07-10 17:05 ` [Comm] " Alexandr Bezuglov
@ 2003-07-10 15:36 ` Alexandr Bezuglov
2003-07-11 5:05 ` Ilia Menchikh
0 siblings, 1 reply; 21+ messages in thread
From: Alexandr Bezuglov @ 2003-07-10 15:36 UTC (permalink / raw)
To: community
В сообщении от 10 Июль 2003 20:05 Alexandr Bezuglov написал(a):
> В сообщении от 9 Июль 2003 11:46 Aleksander N. Gorohovski написал(a):
> > Доброго времени суток сообщество!
> >
> > Установил на машину Master2.2 и хотел настроить ее в качестве
> > шлюза.
>
> На сетевых компутерах указываю DNS провайдера.
> Лишние задержки, конечно... Работаем
> над собственным кэширующим DNS.
О, запустилось! После того, как добавил в /var/lib/bin/etc/options.conf
в раздел forwarders { }; DNS-ы провайдера. Ура!
Вопрос к гуру ALM 2.2 - этого достаточно? Идеологически, теоретически и
т.д...
Александр.
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Internet Connection Sharing
2003-07-10 15:36 ` Alexandr Bezuglov
@ 2003-07-11 5:05 ` Ilia Menchikh
2003-07-11 6:21 ` Владимир
0 siblings, 1 reply; 21+ messages in thread
From: Ilia Menchikh @ 2003-07-11 5:05 UTC (permalink / raw)
To: community
On Thu, 10 Jul 2003 18:36:46 +0300
Alexandr Bezuglov <bezu@paco.net> wrote:
> О, запустилось! После того, как добавил в
> /var/lib/bin/etc/options.conf
> в раздел forwarders { }; DNS-ы провайдера. Ура!
> Вопрос к гуру ALM 2.2 - этого достаточно? Идеологически,
> теоретически и
> т.д...
Да. Такой вариант самый быстрый.
--
Regards
Ilia Menchikh
JID ililina@jabber.vitamin-e.ru
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Internet Connection Sharing
2003-07-11 5:05 ` Ilia Menchikh
@ 2003-07-11 6:21 ` Владимир
0 siblings, 0 replies; 21+ messages in thread
From: Владимир @ 2003-07-11 6:21 UTC (permalink / raw)
To: community
Ilia Menchikh пишет:
>> О, запустилось! После того, как добавил в
>> /var/lib/bin/etc/options.conf
>>в раздел forwarders { }; DNS-ы провайдера. Ура!
>> Вопрос к гуру ALM 2.2 - этого достаточно? Идеологически,
>> теоретически и
>>т.д...
>>
>>
>
>Да. Такой вариант самый быстрый.
>
>
>
В этом треде звучало ключевое слово pppd.
Если соединение открывается-закрывется несколько раз в день,
то вариант с pdnsd может оказаться быстрее.
--
Best regards
Vladimir
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Internet Connection Sharing
2003-07-09 8:46 [Comm] Internet Connection Sharing Aleksander N. Gorohovski
` (3 preceding siblings ...)
2003-07-10 17:05 ` [Comm] " Alexandr Bezuglov
@ 2003-07-10 17:12 ` Alexandr R. Ogurtzoff
2003-07-11 7:08 ` Shawkat
2003-07-11 9:19 ` [Comm] " Michael Shigorin
6 siblings, 0 replies; 21+ messages in thread
From: Alexandr R. Ogurtzoff @ 2003-07-10 17:12 UTC (permalink / raw)
To: community
Приветвую, вас Александр.
Не работает drake в Альт Мастере и не пытайтесь этого от него добиться.
Чтобы раздавать Интернет по сети вам понадобиться не много
1. Установить bind - это DNS сервер, по умолчанию ставиться как раз в
кеширующем режиме.
2. Почитать iptables tutorial - есть свежий перевод на
http://gazette.linux.ru.net
3. Выполнить пункт 2. до полного понимания сути задачи. (у меня ушло дня 3 и
порядка 5 прочтений, и сейчас почитываю)
4. Настроить NAT, firewall при необходимости
5. При желании поднять DHCP (мне было лень, а сейчас не хватает времени, но
если клиентских машин больше 5 - рекомендую)
6. При желании поднять прокси sqwid
7. Получить удовольствие от собственноручно проделаной работы и ощутить свою
"крутизну" :-)
Если будут вопросы обращайся в комьюнити здесь точно помогут, ну и можешь в
личную почту, чем могу... как говориться
--
С наилучшими пожеланиями
Александр Огурцов
^ permalink raw reply [flat|nested] 21+ messages in thread
* Re: [Comm] Internet Connection Sharing
2003-07-09 8:46 [Comm] Internet Connection Sharing Aleksander N. Gorohovski
` (4 preceding siblings ...)
2003-07-10 17:12 ` Alexandr R. Ogurtzoff
@ 2003-07-11 7:08 ` Shawkat
2003-07-11 9:19 ` [Comm] " Michael Shigorin
6 siblings, 0 replies; 21+ messages in thread
From: Shawkat @ 2003-07-11 7:08 UTC (permalink / raw)
To: community
>
> Установил на машину Master2.2 и хотел настроить ее в качестве
> шлюза.
Если нужен голый http/ftp - желательно ставить сквид.
^ permalink raw reply [flat|nested] 21+ messages in thread
* [Comm] Re: Internet Connection Sharing
2003-07-09 8:46 [Comm] Internet Connection Sharing Aleksander N. Gorohovski
` (5 preceding siblings ...)
2003-07-11 7:08 ` Shawkat
@ 2003-07-11 9:19 ` Michael Shigorin
6 siblings, 0 replies; 21+ messages in thread
From: Michael Shigorin @ 2003-07-11 9:19 UTC (permalink / raw)
To: community
On Wed, Jul 09, 2003 at 12:46:31PM +0400, Aleksander N. Gorohovski wrote:
> Установил на машину Master2.2 и хотел настроить ее в качестве
> шлюза.
Кстати, посмотрите архивы community-en -- там месяца два назад
тема тоже обсуждалась.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 21+ messages in thread