• Авторизация


роутер Debian 30-06-2007 19:42 к комментариям - к полной версии - понравилось!


Есть сеть из 3 компов и 1 сервера.
На сервере 2 сетевые карты, ОС Debian.
На eth0 (192.168.0.1) висит модем (pppoe), eth1 (192.168.0.2) идет в свитч. Модему присваевается внешний IP.
Как настроить роутинг, чтоб пакеты свободно ходили с модема в сеть и обратно?
Как сделать чтоб пакеты приходящие например на [мой внешний IP]:70 отправлялись на 192.168.0.3:80?
вверх^ к полной версии понравилось! в evernote
Комментарии (7):
StasikOS 30-06-2007-19:48 удалить
если внешний ip динамический
iptables -A POSTROUTING -o ppp0 -j MASQERADE
если статический
# iptables -A POSRTOUTING -o ppp0 -j SNAT --to-source $EXT_IP

для включения пересылки пакетов между интерфейсами
в /etc/sysctl.conf раскомментировать строчку с net.ipv4.config.default.ip_forward=1
после чего сделать
# sysctl -p
ну и чтобы сделать проброс портов внутрь локалки -
# iptables -A PREROUTING -d $EXT_IP -p tcp --dst-port 70 -j DNAT --to-destination 192.168.0.3:80

Обе команды iptables добавить, скажем, в отдельный скрипт и положить его в /etc/network/if-up.d, чтобы они выполнялись автоматически во время поднятия интерфейсов при старте системы.
Nerkill 30-06-2007-23:28 удалить
StasikOS, iptables стоит.
Но выдает вот это

Server:~# iptables -A POSTROUTING -o ppp0 -j MASQERADE
iptables v1.3.6: Couldn't load target `MASQERADE':/lib/iptables/libipt_MASQERADE.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
01-07-2007-00:33 удалить
Вместо MASQERADE пиши MASQUERADE.
Это просто опечатка
Nerkill 01-07-2007-01:47 удалить
Что-то у меня ничего не получается
# iptables -A POSTROUTING -o ppp0 -j MASQUERADE
iptables: No chain/target/match by that name
# iptables -A PREROUTING -d $EXT_IP -p tcp --dst-port 70 -j DNAT --to-destination 192.168.0.3:80
Bad argument `tcp'
Try `iptables -h' or 'iptables --help' for more information.

P.S. iptables v1.3.6
StasikOS 01-07-2007-16:30 удалить
ну и как, iptables -h набрать не догадываешься?

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

iptables -t nat -A PREROUTING -d $EXT_IP -p tcp --dst-port 70 -j DNAT --to-destination 192.168.0.3:80

P.S. Я надеялся, ты таки будешь хоть что-то читать и гуглить в этом направлении. $EXT_IP хотя-бы на свой внешний заменить догадался?
Nerkill 01-07-2007-19:42 удалить
StasikOS, про таблицу nat я потом догадался. А про новый ip шлюза вспомнил только сегодня. Вообщем работает. Спасибо.
$EXT_IP может менятся несколько раз в сутки. Что делать когда внешний IP динамический?
StasikOS 01-07-2007-19:52 удалить
ох... ну варианты...
iptables -t nat -A PREROUTING -i ppp0 -m tcp -p tcp --dst-port 70 -j DNAT --to-destintaion 192.168.0.30:80
например. )


Комментарии (7): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник роутер Debian | Linux_Comunity - Linux Li Community | Лента друзей Linux_Comunity / Полная версия Добавить в друзья Страницы: раньше»