Всем доброго дня!
Имеется сервер с тремя eth:
eth0 - внутр. сеть
eth1 - внутр. сеть на котором весят серваки
eth2 - внеш. сеть (интернет)
Нужно организовать следующее:
1. Маршрутизацию между eth0 и eth1 (не маскарадинг). Это необходимо для того, чтобы сервера видели IP клиентов, которые к ним цепляются через eth0 <-> [SLES маршрутизатор] <-> eth1, а не один IP маршрутизатора.
2. Организовать данную маршрутизацию таким образом, чтобы не "весь" трафик свободно гулял между этими интерфейсами, а только тот и только туда, который будет указан.
Каким образом это можно организовать только силами susefirewall2? На глаза попадалась статейка, но сейчас не могу ее отыскать.
SLES как маршрутизатор
Модератор: Модераторы разделов
-
Serega86
- Сообщения: 208
- ОС: OpenSuse
Re: SLES как маршрутизатор
Все глюки Windows исправляются установкой Linux!
-
g0a
- Сообщения: 56
- ОС: openSUSE 11.3
Re: SLES как маршрутизатор
Serega86 писал(а): ↑15.12.2010 10:36поиск рулит. особенно гугл![]()
держи Статья по базовой настройке SuSEfirewall2
Хоть убей, я там не вижу примера решения моей задачи
-
SLEDopit
- Модератор
- Сообщения: 4824
- Статус: фанат консоли (=
- ОС: GNU/Debian, RHEL
Re: SLES как маршрутизатор
Код: Выделить всё
INET="br0"
INETIP="123.123.123.123"
iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -o $INET -j SNAT --to-source $INETIP
echo "1" > /proc/sys/net/ipv4/ip_forwardНастройка iptables для начинающих.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
The more you believe you don't do mistakes, the more bugs are in your code.
-
g0a
- Сообщения: 56
- ОС: openSUSE 11.3
Re: SLES как маршрутизатор
SLEDopit писал(а): ↑15.12.2010 11:16Код: Выделить всё
INET="br0" INETIP="123.123.123.123" iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -A POSTROUTING -o $INET -j SNAT --to-source $INETIP echo "1" > /proc/sys/net/ipv4/ip_forwardНастройка iptables для начинающих.
спасибо, но мое 100% желание - реализовать ТОЛЬКО с помощью susefirewall2
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: SLES как маршрутизатор
g0a писал(а): ↑15.12.2010 10:42Serega86 писал(а): ↑15.12.2010 10:36поиск рулит. особенно гугл![]()
держи Статья по базовой настройке SuSEfirewall2
Хоть убей, я там не вижу примера решения моей задачи
А готового решения Вам никто и не обещал.
Читайте, разбирайтесь, пробуйте.
Что непонятно - задавайте вопросы.
Спасибо сказали:
-
g0a
- Сообщения: 56
- ОС: openSUSE 11.3
Re: SLES как маршрутизатор
Goodvin писал(а): ↑15.12.2010 12:31g0a писал(а): ↑15.12.2010 10:42Serega86 писал(а): ↑15.12.2010 10:36поиск рулит. особенно гугл![]()
держи Статья по базовой настройке SuSEfirewall2
Хоть убей, я там не вижу примера решения моей задачи
А готового решения Вам никто и не обещал.
Читайте, разбирайтесь, пробуйте.
Что непонятно - задавайте вопросы.
Гы... я вообще то и не прошу мне на блюдечки принести... я прошу подсказать, какой параметр в susefirewall2 отвечает за то, что я задумал и очень был бы рад, если был бы пример. Я лично, так и делаю, если помогаю.
а по поводу вопроса.... случайно не FW_FORWARD отвечает за это?
-
Xandry
- Сообщения: 980
- ОС: openSUSE
Re: SLES как маршрутизатор
Он самый. Вот ещё полезная ссылка.
-
UTiM
- Сообщения: 180
- ОС: OpenSuse
Re: SLES как маршрутизатор
Рулилка для SuSeFirewall с переводом параметров. Описание установки и полезные ссылки- в заголовке темы.
Кстати - ваша задача абсолютно стандартная. Вот очень короткое руководство к действию от меня.
Кстати - ваша задача абсолютно стандартная. Вот очень короткое руководство к действию от меня.
-
g0a
- Сообщения: 56
- ОС: openSUSE 11.3
Re: SLES как маршрутизатор
Господа, преклоняюсь перед вами... выручили... БЛАГОДАРЮ!