Интернет шлюз (проблемка со скриптом)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Mdrive
Сообщения: 3

Интернет шлюз

Сообщение Mdrive »

Поставил сервак на Debian GNU/Linux, 2 сетевые карты, 1(eth1) Одесская городская Lan, 2(eth2) домашния Lan, подключение к интеренету через pppoe(ppp0).

ifconfig

Код: Выделить всё

eth1      Link encap:Ethernet  HWaddr 00:13:8f:e0:4b:01
          inet addr:10.0.95.220  Bcast:10.0.95.255  Mask:255.255.254.0
          inet6 addr: fe80::213:8fff:fee0:4b01/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:222879 errors:0 dropped:0 overruns:0 frame:0
          TX packets:150408 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:262747867 (250.5 MiB)  TX bytes:12885383 (12.2 MiB)
          Interrupt:22 Base address:0xc800

eth2      Link encap:Ethernet  HWaddr 00:40:f4:ae:eb:0a
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::240:f4ff:feae:eb0a/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:214245 errors:0 dropped:0 overruns:0 frame:0
          TX packets:285053 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:31555175 (30.0 MiB)  TX bytes:326000571 (310.8 MiB)
          Interrupt:21 Base address:0xc400

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:18 errors:0 dropped:0 overruns:0 frame:0
          TX packets:18 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1060 (1.0 KiB)  TX bytes:1060 (1.0 KiB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:85.238.127.77  P-t-P:195.138.80.134  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:212679 errors:0 dropped:0 overruns:0 frame:0
          TX packets:150248 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:257274586 (245.3 MiB)  TX bytes:9569877 (9.1 MiB)

раздал интеренет в домашнию Lan с помощью скрипта nat.ch

Код: Выделить всё

#!/bin/sh

INET_IF="ppp0"
LOCAL_IF="eth2"
IPTABLES="/sbin/iptables"
MODPROBE="/sbin/modprobe"
#Load Modules
$MODPROBE ip_tables
$MODPROBE ip_conntrack
$MODPROBE ip_conntrack_ftp
$MODPROBE ip_conntrack_irc
$MODPROBE iptable_nat
$MODPROBE iptable_filter
$MODPROBE ipt_LOG
$MODPROBE ip_nat_ftp
$MODPROBE ip_nat_irc
$MODPROBE ip_nat_pptp
$MODPROBE ipt_ttl

echo "1" > /proc/sys/net/ipv4/ip_forward

#Add NAT
$IPTABLES -A FORWARD -i $INET_IF -o  $LOCAL_IF -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPTABLES -A FORWARD -i $LOCAL_IF -o $INET_IF -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $INET_IF -s 192.168.1.0/16 -j MASQUERADE


Помогите изменить скрипт так, чтобы получить доступ из домашний Lan(eth2) к Одесской Lan(eth1) и сохранить доступ в интернет, необходимо чтобы качать с Одесского торрента с нормальной скоростью.
Спасибо сказали:
Аватара пользователя
keir
Сообщения: 317
ОС: linux

Re: Интернет шлюз

Сообщение keir »

добавьте в конец скрипта

Код: Выделить всё

iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -d 10.0.0.0/8 -o eth1 -j SNAT --to-source 10.0.95.220
Trust №1
Спасибо сказали:
Mdrive
Сообщения: 3

Re: Интернет шлюз

Сообщение Mdrive »

keir писал(а):
07.01.2010 19:32
добавьте в конец скрипта

Код: Выделить всё

iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -d 10.0.0.0/8 -o eth1 -j SNAT --to-source 10.0.95.220


спасибо, но можно тоже самое только для динамического айпи, в городской сети ip получаю автоматом, кажись это называется маскардинг.
Спасибо сказали:
pcodr
Сообщения: 283
ОС: Debian

Re: Интернет шлюз

Сообщение pcodr »

Я у себя так nat настраиваю. eth0 - это сетевуха смотрящая в инет.
remote system type is unix
Спасибо сказали:
Аватара пользователя
keir
Сообщения: 317
ОС: linux

Re: Интернет шлюз

Сообщение keir »

Mdrive писал(а):
07.01.2010 19:55
keir писал(а):
07.01.2010 19:32
добавьте в конец скрипта

Код: Выделить всё

iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -d 10.0.0.0/8 -o eth1 -j SNAT --to-source 10.0.95.220


спасибо, но можно тоже самое только для динамического айпи, в городской сети ip получаю автоматом, кажись это называется маскардинг.

А вы получаете постоянно разный ip в локальной сети? Если да, то от меня камень им в огород.
А правило почти не изменится:

Код: Выделить всё

iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -d 10.0.0.0/8 -o eth1 -j MASQUERADE
Trust №1
Спасибо сказали:
Mdrive
Сообщения: 3

Re: Интернет шлюз

Сообщение Mdrive »

Запустил pppoeconf, настроил соединение ppp0, но если установить eth1 на получение ip через dhcp интернет пропадает хотя соединение ppp0 устанавливается, получайет ip и тд. При установке iface eth1 inet manual, все отлично инет есть, соединение стабильное, но eth1 не получает IP адрес.

Вот что выдал ifconfig при iface eth0 inet manual

eth1 Link encap:Ethernet HWaddr 00:13:8f:e0:4b:01
inet6 addr: fe80::213:8fff:fee0:4b01/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:21900 errors:0 dropped:0 overruns:0 frame:0
TX packets:16073 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:17822229 (16.9 MiB) TX bytes:1929314 (1.8 MiB)
Interrupt:22 Base address:0xc800

Никак не могу настроить чтобы была и сеть и инет.
Спасибо сказали: