Приветствую всех!
Прошу советаа.
Есть домашняя сеть 192.168.1.0
Инет в нее идет через железный роутер длинк - 192.168.1.1
В этой подсети есть 2 wireless клиента и один проводной компьютер под управлением linux.
Раньше шлюзом был сам роутер(192.168.1.1), но недавно посетила идея сделать шлюзом для остальных всех компьютеров этот сервер, находящийся внутри подсети, а для него гейтвеем оставить по-прежнему роутер.
Возможно ли это?
Схема прохождения пакета в инет будет такова: клиент(192.168.1.5) -> сервер(192.168.1.2) -> роутер(192.168.1.1) -> инет
На сервере соответсвенно нужно поднять Нат.
Реальна ли моя затея?
Если что - то это все просто Just For Fun, никакой специальной цели нет
2 шлюза в одной подсети (возможно ли?)
Модераторы: SLEDopit, Модераторы разделов
-
acab
- Сообщения: 37
- ОС: Mandriva 2009.1
Re: 2 шлюза в одной подсети
Вполне реально. Поднять нат на линукс машине и указать там в качестве шлюза железяку, а на клиентах в качестве шлюза линукс. Дело 5 минут. Тока не пойму зачем это надо к тому же еще и дома ))) ИМХО изврат 
-
Janik
- Сообщения: 870
- Статус: Начлаб
- ОС: Debian
Re: 2 шлюза в одной подсети
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Опыт - это когда все получается с первого раза.
-
Initd
- Сообщения: 16
- ОС: Debian, Gentoo, Mac OS X
Re: 2 шлюза в одной подсети
я же написал: "Just for fun"
Да и просто хочется разобраться с настройкой ната
-
bull-dog
- Сообщения: 28
Re: 2 шлюза в одной подсети
у меня натитася так:
Код: Выделить всё
EXTERNAL_INTERFACE="eth0"
iptables -P INPUT ACCEPT
iptables -F INPUT
iptables -P OUTPUT ACCEPT
iptables -F OUTPUT
iptables -P FORWARD DROP
iptables -F FORWARD
iptables -F
iptables -t nat -F
iptables -X
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -v -t nat -A POSTROUTING -o $EXTERNAL_INTERFACE -s 192.168.1.1 -j MASQUERADE
IP="192.168.1.5"
iptables -v -t nat -A POSTROUTING -o $EXTERNAL_INTERFACE -s $IP -j MASQUERADE
iptables -t nat -A POSTROUTING -o $EXTERNAL_INTERFACE -j DROP-
Initd
- Сообщения: 16
- ОС: Debian, Gentoo, Mac OS X
Re: 2 шлюза в одной подсети
увы с таким конфигом нат не работает, и к тому же с самого сервера становитсся невозможно пинговать любые хосты
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: 2 шлюза в одной подсети
Ну почему же изврат? Да, для дома такая схема кажется избыточной, но фактически это классичская схема с DMZ.
-
Initd
- Сообщения: 16
- ОС: Debian, Gentoo, Mac OS X
Re: 2 шлюза в одной подсети
кто нибудь может дать дамп правил iptables для ната с одной сетевухой и одним ip-адресом? буду очень признателен
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: 2 шлюза в одной подсети
А смысл? Скорее всего "тупо" применить не получится.
Что у Вас не получается? В простейшем случае должно хватить разрешения форвардинга и настройка SNAT или MASQUERADE.
Что у Вас не получается? В простейшем случае должно хватить разрешения форвардинга и настройка SNAT или MASQUERADE.