SLES как маршрутизатор

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

g0a
Сообщения: 56
ОС: openSUSE 11.3

SLES как маршрутизатор

Сообщение g0a »

Всем доброго дня!

Имеется сервер с тремя eth:
eth0 - внутр. сеть
eth1 - внутр. сеть на котором весят серваки
eth2 - внеш. сеть (интернет)

Нужно организовать следующее:
1. Маршрутизацию между eth0 и eth1 (не маскарадинг). Это необходимо для того, чтобы сервера видели IP клиентов, которые к ним цепляются через eth0 <-> [SLES маршрутизатор] <-> eth1, а не один IP маршрутизатора.
2. Организовать данную маршрутизацию таким образом, чтобы не "весь" трафик свободно гулял между этими интерфейсами, а только тот и только туда, который будет указан.

Каким образом это можно организовать только силами susefirewall2? На глаза попадалась статейка, но сейчас не могу ее отыскать.
Спасибо сказали:
Аватара пользователя
Serega86
Сообщения: 208
ОС: OpenSuse

Re: SLES как маршрутизатор

Сообщение Serega86 »

поиск рулит. особенно гугл:)
держи Статья по базовой настройке SuSEfirewall2
Все глюки Windows исправляются установкой Linux!
Спасибо сказали:
g0a
Сообщения: 56
ОС: openSUSE 11.3

Re: SLES как маршрутизатор

Сообщение g0a »

Serega86 писал(а):
15.12.2010 10:36
поиск рулит. особенно гугл:)
держи Статья по базовой настройке SuSEfirewall2


Хоть убей, я там не вижу примера решения моей задачи
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: SLES как маршрутизатор

Сообщение SLEDopit »

g0a писал(а):
15.12.2010 09:16
1. Маршрутизацию между eth0 и eth1 (не маскарадинг). Это необходимо для того, чтобы сервера видели IP клиентов, которые к ним цепляются через eth0 <-> [SLES маршрутизатор] <-> eth1, а не один IP маршрутизатора.

Код: Выделить всё

INET="br0"
INETIP="123.123.123.123"
iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -o $INET -j SNAT --to-source $INETIP
echo "1" > /proc/sys/net/ipv4/ip_forward
g0a писал(а):
15.12.2010 09:16
2. Организовать данную маршрутизацию таким образом, чтобы не "весь" трафик свободно гулял между этими интерфейсами, а только тот и только туда, который будет указан.
Настройка iptables для начинающих.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
g0a
Сообщения: 56
ОС: openSUSE 11.3

Re: SLES как маршрутизатор

Сообщение g0a »

SLEDopit писал(а):
15.12.2010 11:16
g0a писал(а):
15.12.2010 09:16
1. Маршрутизацию между eth0 и eth1 (не маскарадинг). Это необходимо для того, чтобы сервера видели IP клиентов, которые к ним цепляются через eth0 <-> [SLES маршрутизатор] <-> eth1, а не один IP маршрутизатора.

Код: Выделить всё

INET="br0"
INETIP="123.123.123.123"
iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -o $INET -j SNAT --to-source $INETIP
echo "1" > /proc/sys/net/ipv4/ip_forward
g0a писал(а):
15.12.2010 09:16
2. Организовать данную маршрутизацию таким образом, чтобы не "весь" трафик свободно гулял между этими интерфейсами, а только тот и только туда, который будет указан.
Настройка iptables для начинающих.


спасибо, но мое 100% желание - реализовать ТОЛЬКО с помощью susefirewall2
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: SLES как маршрутизатор

Сообщение Goodvin »

g0a писал(а):
15.12.2010 10:42
Serega86 писал(а):
15.12.2010 10:36
поиск рулит. особенно гугл:)
держи Статья по базовой настройке SuSEfirewall2


Хоть убей, я там не вижу примера решения моей задачи

А готового решения Вам никто и не обещал.
Читайте, разбирайтесь, пробуйте.
Что непонятно - задавайте вопросы.
Спасибо сказали:
g0a
Сообщения: 56
ОС: openSUSE 11.3

Re: SLES как маршрутизатор

Сообщение g0a »

Goodvin писал(а):
15.12.2010 12:31
g0a писал(а):
15.12.2010 10:42
Serega86 писал(а):
15.12.2010 10:36
поиск рулит. особенно гугл:)
держи Статья по базовой настройке SuSEfirewall2


Хоть убей, я там не вижу примера решения моей задачи

А готового решения Вам никто и не обещал.
Читайте, разбирайтесь, пробуйте.
Что непонятно - задавайте вопросы.


Гы... я вообще то и не прошу мне на блюдечки принести... я прошу подсказать, какой параметр в susefirewall2 отвечает за то, что я задумал и очень был бы рад, если был бы пример. Я лично, так и делаю, если помогаю.

а по поводу вопроса.... случайно не FW_FORWARD отвечает за это?
Спасибо сказали:
Xandry
Сообщения: 980
ОС: openSUSE

Re: SLES как маршрутизатор

Сообщение Xandry »

Он самый. Вот ещё полезная ссылка.
Спасибо сказали:
UTiM
Сообщения: 180
ОС: OpenSuse

Re: SLES как маршрутизатор

Сообщение UTiM »

Рулилка для SuSeFirewall с переводом параметров. Описание установки и полезные ссылки- в заголовке темы.

Кстати - ваша задача абсолютно стандартная. Вот очень короткое руководство к действию от меня.
Спасибо сказали:
g0a
Сообщения: 56
ОС: openSUSE 11.3

Re: SLES как маршрутизатор

Сообщение g0a »

Господа, преклоняюсь перед вами... выручили... БЛАГОДАРЮ!
Спасибо сказали: