Шлюз в интернет
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 7
- ОС: Gentoo/ALTLinux
Шлюз в интернет
Здравствуйте. Возможно то, что я напишу дальше уже создавалось, и, если так, попрошу выложить ссылку на раздел, а если нет, помочь, по возможности.
Собственно, ситуация следующая:
Есть выделенная линия 100 Мегабит через PPPoE. Есть комп под шлюз, и 3 обычных, свич...
Пытаюсь сделать так: Интернет в шлюз, из шлюза в свич, а из свича уже на три оставшиеся компа. Все три компа должны питаться инетом, и между ними должна быть своя сетка.
Так вот, вопрос, как шлюз настроить через выделенку PPPoE, желательно из консоли, т.к. на мой взгляд для такой задачи подойдёт и слабенький компьютер. Если можно, пожалуйста поподробнее. Заранее благодарен.
Собственно, ситуация следующая:
Есть выделенная линия 100 Мегабит через PPPoE. Есть комп под шлюз, и 3 обычных, свич...
Пытаюсь сделать так: Интернет в шлюз, из шлюза в свич, а из свича уже на три оставшиеся компа. Все три компа должны питаться инетом, и между ними должна быть своя сетка.
Так вот, вопрос, как шлюз настроить через выделенку PPPoE, желательно из консоли, т.к. на мой взгляд для такой задачи подойдёт и слабенький компьютер. Если можно, пожалуйста поподробнее. Заранее благодарен.
-
- Сообщения: 365
- Статус: RAP22-RIPE
- ОС: Debian GNU/Linux Wheezy
Re: Шлюз в интернет
В Debian все настроиться просто через pppoeconf.
Что создастся можно посмотреть /etc/ppp/peers
Пакеты, которые должны/могут быть установлены в система:
Код: Выделить всё
$ sudo aptitude search pppoe
i pppoe - PPP over Ethernet driver
i pppoeconf - configures PPPoE/ADSL connections
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
-
- Сообщения: 6
Re: Шлюз в интернет
Olden Gremlin писал(а): ↑17.12.2006 14:56В Debian все настроиться просто через pppoeconf.
Что создастся можно посмотреть /etc/ppp/peers
Пакеты, которые должны/могут быть установлены в система:
Код: Выделить всё
$ sudo aptitude search pppoe i pppoe - PPP over Ethernet driver i pppoeconf - configures PPPoE/ADSL connections
Я так понял, что ему нат нужен (или прокся на крайняк)
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Шлюз в интернет
нда. и что эта тема делает в проектах? переношу в администрирование.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Сообщения: 728
- Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
- ОС: FreeBSD, Debian GNU\Linux
Re: Шлюз в интернет
NAT нужен тебе.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
-
- Сообщения: 689
- Статус: Бригадир мучеников Аль-Аксы
- ОС: Gentoo 100% fresh, Archlinux
Re: Шлюз в интернет
если NAT, стоит заглянуть сюда
http://linuxforum.ru/index.php?showtopic=26797&hl=
http://linuxforum.ru/index.php?showtopic=26797&hl=
Gentoo, Archlinux / Athlon2600+ / SATA RAID 0 LVM / GNOME
-
- Сообщения: 7
- ОС: Gentoo/ALTLinux
-
- Сообщения: 144
Re: Шлюз в интернет
Нет, недостаточно. Нормальный IP-адрес у вас будет ровно один и тот на внешнем интерфейсе шлюза.
А вот почему вы не хотите посмотреть в сторону специализированного решения типа шлюзов от Zyxel?
Стоит тихо под столом, не имеет ни одной движущейся детали.... ломаться практически нечему...
-
- Сообщения: 7
- ОС: Gentoo/ALTLinux
Re: Шлюз в интернет
Ответ прост, на шлюзе возможен запуск ftp и http серверов в скором времени + вопрос цены всё переплёвывает.
Читаю доки о nat...
-
- Сообщения: 140
- ОС: Slackware
Re: Шлюз в интернет
подскажите и мне, пожалуйста:
сеть такая:
комп. №1: eth0 - статический ip, ethernet,
ppp0 - inet, динамический ip от провайдера
ОС linux
комп. №2: eth0 - динамический ip, ethernet --> комп.№2,
ОС linux
на комп. №1 NAT - комп №2 выходит в нет
другой вариант:
комп. №1: eth0 - статический ip, ethernet,
ppp0 - inet, динамический ip от провайдера
ОС linux
комп. №2: eth0 - статический ip, ethernet --> комп.№2,
ОС WinXP
на комп. №1 NAT - комп №2 НЕ выходит в нет, в чем может быть причина?
на комп. №1 для NAT выполняю:
# iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
# echo 1> /proc/sys/net/ipv4/ip_forward
# route add default ppp0
сеть такая:
комп. №1: eth0 - статический ip, ethernet,
ppp0 - inet, динамический ip от провайдера
ОС linux
комп. №2: eth0 - динамический ip, ethernet --> комп.№2,
ОС linux
на комп. №1 NAT - комп №2 выходит в нет
другой вариант:
комп. №1: eth0 - статический ip, ethernet,
ppp0 - inet, динамический ip от провайдера
ОС linux
комп. №2: eth0 - статический ip, ethernet --> комп.№2,
ОС WinXP
на комп. №1 NAT - комп №2 НЕ выходит в нет, в чем может быть причина?
на комп. №1 для NAT выполняю:
# iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
# echo 1> /proc/sys/net/ipv4/ip_forward
# route add default ppp0
-
- Сообщения: 7
- ОС: Gentoo/ALTLinux
Re: Шлюз в интернет
Ответ пользователя из другой темы:
"
echo 1 > /proc/sys/net/ipv4/ip_forward #разрешаем форвардинг
iptables -A FORWARD -s ip_или_подсть_кому_расшарить -j ACCEPT #разрешаем форвардить пакеты с определенного ip или подсети
iptables -A FORWARD -d ip_или_подсть_кому_расшарить -j ACCEPT #тоже самое только в другую сторону
iptables -t nat -A POSTROUTING -s ip_или_подсть_кому_расшарить -j MASQUERADE #собственно поднимаем сам NAT
"
Как до меня допёрло, необходимо сделать вот так, и всё должно работать?
Т.е. этими командами на шлюзе мы разрешаем подмену ip одному компу (подсети). И в этом заключается настройка шлюза?
"
echo 1 > /proc/sys/net/ipv4/ip_forward #разрешаем форвардинг
iptables -A FORWARD -s ip_или_подсть_кому_расшарить -j ACCEPT #разрешаем форвардить пакеты с определенного ip или подсети
iptables -A FORWARD -d ip_или_подсть_кому_расшарить -j ACCEPT #тоже самое только в другую сторону
iptables -t nat -A POSTROUTING -s ip_или_подсть_кому_расшарить -j MASQUERADE #собственно поднимаем сам NAT
"
Как до меня допёрло, необходимо сделать вот так, и всё должно работать?
Т.е. этими командами на шлюзе мы разрешаем подмену ip одному компу (подсети). И в этом заключается настройка шлюза?
-
- Сообщения: 140
- ОС: Slackware
Re: Шлюз в интернет
у меня тоже решилась проблема
-
- Сообщения: 365
- Статус: RAP22-RIPE
- ОС: Debian GNU/Linux Wheezy
Re: Шлюз в интернет
цена ценой...
но мы, например, обычным клиентам продаем роутеры.
плюсы очевидны
- никакой софтовой нагрузки на компьютеры (в плане файрвола)
- вебморда "для домохозяек"
- не надо для шлюза держать отдельный компьютер

чтобы сообщение не выходило за рамки топика, предлагаю взглянуть на следующие заготовки:
30488.gz из темы роутинг между сетевыми картами и firewall.gz из темы и опять iptables.
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
-
- Сообщения: 43
Re: Шлюз в интернет
Linux
2 ethernet карты
Одна карточка смотрит в модем (pppoe - и настраиваетса соответственно)
Другая в свитч
Потом те команды с маскарадом для айпитаблес
+ вообще более серьезно надо iptables понастраивать
ну адреса там присвоить и тп.
Таким образом получим роутер


Slackware Linux 10.1 on Dell latitude c600 pIII-1Ghz (laptop) && Slackware Linux 10.0 on AMD 2000+ (table PC) -- more on povert.org Днепропетровск, Украина
+ webcam !!!!
+ webcam !!!!
-
- Сообщения: 1480
- Статус: Юный падаван
- ОС: Gentoo
Re: Шлюз в интернет
Ну вообщето поднимать ftp и http на шлязе нельзя по правилам безопасности. Если уж нужны эти сервисы поставь их на отдельный комп. А на шлюзе зделай перенаправление портов. И будет тебе счасьтье.
Тем более если будут активна юзать ftp и http у шлюза не хватит ресурсов.
И если ты хочеш чтобы было видно ftp и http из нета то нужен статический адрес а по pppoe он выдается динамически.
Vladivostok Linux User Group