Вопрос по организации шлюза

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модератор: SLEDopit

Ответить
Аватара пользователя
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10

Вопрос по организации шлюза

Сообщение MaksVal »

Еще раз доброго дня! :)  Вопрос такой. Нужно для начала смаршрутизировать две сети - это можно сделать либо iptables либо route. Но! Вопрос, чем лучше? Настраивал и тем и тем... Ни как не пойму. Ведь все равно придется настраивать iptables для безопасности, для ограничения доступа в инет. ТОгда зачем нужен route? или он лучше при маршрутизации больших сетей или если существует куча того, чего нужно маршрутизировать?  Просто чем пользоваться? :) И еще, почему-то iptables стирает все правила при перезагрузке, все правила в таблице nat. 



Все спасибо! :) 
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
Спасибо сказали:
Аватара пользователя
butch
Сообщения: 331
ОС: :OC

Re: Вопрос по организации шлюза

Сообщение butch »

вы путаете теплое с мягким.
iptables не принимает решений по тому, куда отправить пакет =) вопросами маршрутизации он не занимается.
чтобы иптэблс помнил правила, нужно производить их сохранение. например
service iptables save
но как именно для вас - непонятно. поскольку вы не указали целевую ОС.
Спасибо сказали:
Аватара пользователя
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10

Re: Вопрос по организации шлюза

Сообщение MaksVal »

НУ операционка убунту 8,10 сервер(в профили написано - думал все туда смотрят :) ).
ах, да... я понял о чем Вы :) а разве nat .... Все, ясно!
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
Спасибо сказали:
Аватара пользователя
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10

Re: Вопрос по организации шлюза

Сообщение MaksVal »

А вообще реально в линукс отследить кто и к каким портам обращался. если политика по умолчанию в цепочки forward стоит запрет? Просто посмотреть какие запросы идут? :)
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
Спасибо сказали:
Mazdader
Сообщения: 155
ОС: Debian Squeeze

Re: Вопрос по организации шлюза

Сообщение Mazdader »

Можно. Действием -j ULOG.
Спасибо сказали:
sciko
Сообщения: 1744
Статус: Ъ-участник
ОС: Debian/Ubuntu/etc

Re: Вопрос по организации шлюза

Сообщение sciko »

man netstat?
Спасибо сказали:
Mazdader
Сообщения: 155
ОС: Debian Squeeze

Re: Вопрос по организации шлюза

Сообщение Mazdader »

man iftop?
Спасибо сказали:
Аватара пользователя
guglez
Сообщения: 394
ОС: GNU/Linux

Re: Вопрос по организации шлюза

Сообщение guglez »

man trafshow?
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)
Контактная информация:

Re: Вопрос по организации шлюза

Сообщение danger08 »

[OFFTOPIC]
Панеслася :rolleyes:
[OFFTOPIC]
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
butch
Сообщения: 331
ОС: :OC

Re: Вопрос по организации шлюза

Сообщение butch »

тож добавлю =)
ipt_netflow
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Вопрос по организации шлюза

Сообщение pelmen »

А tcpdump не поможет? :)
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Вопрос по организации шлюза

Сообщение Ленивая Бестолочь »

iУведомление от модератора
господа, заканчиваем блистать эрудицией, пусть автор уже что-нибудь попробует.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Ответить