Вопрос по организации шлюза
Модератор: SLEDopit
Вопрос по организации шлюза
Еще раз доброго дня! Вопрос такой. Нужно для начала смаршрутизировать две сети - это можно сделать либо iptables либо route. Но! Вопрос, чем лучше? Настраивал и тем и тем... Ни как не пойму. Ведь все равно придется настраивать iptables для безопасности, для ограничения доступа в инет. ТОгда зачем нужен route? или он лучше при маршрутизации больших сетей или если существует куча того, чего нужно маршрутизировать? Просто чем пользоваться? И еще, почему-то iptables стирает все правила при перезагрузке, все правила в таблице nat.
Все спасибо!
Все спасибо!
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
"Кривое дерево легче срубить, чем выправить.
Re: Вопрос по организации шлюза
вы путаете теплое с мягким.
iptables не принимает решений по тому, куда отправить пакет =) вопросами маршрутизации он не занимается.
чтобы иптэблс помнил правила, нужно производить их сохранение. например
service iptables save
но как именно для вас - непонятно. поскольку вы не указали целевую ОС.
iptables не принимает решений по тому, куда отправить пакет =) вопросами маршрутизации он не занимается.
чтобы иптэблс помнил правила, нужно производить их сохранение. например
service iptables save
но как именно для вас - непонятно. поскольку вы не указали целевую ОС.
Re: Вопрос по организации шлюза
НУ операционка убунту 8,10 сервер(в профили написано - думал все туда смотрят ).
ах, да... я понял о чем Вы а разве nat .... Все, ясно!
ах, да... я понял о чем Вы а разве nat .... Все, ясно!
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
"Кривое дерево легче срубить, чем выправить.
Re: Вопрос по организации шлюза
А вообще реально в линукс отследить кто и к каким портам обращался. если политика по умолчанию в цепочки forward стоит запрет? Просто посмотреть какие запросы идут?
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
"Кривое дерево легче срубить, чем выправить.
Re: Вопрос по организации шлюза
Можно. Действием -j ULOG.
Re: Вопрос по организации шлюза
man netstat?
Re: Вопрос по организации шлюза
man iftop?
Re: Вопрос по организации шлюза
man trafshow?
Re: Вопрос по организации шлюза
тож добавлю =)
ipt_netflow
ipt_netflow
Re: Вопрос по организации шлюза
А tcpdump не поможет?
- Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Вопрос по организации шлюза
i Уведомление от модератора господа, заканчиваем блистать эрудицией, пусть автор уже что-нибудь попробует.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.