Шлюз в интернет

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Ser_87
Сообщения: 7
ОС: Gentoo/ALTLinux

Шлюз в интернет

Сообщение Ser_87 »

Здравствуйте. Возможно то, что я напишу дальше уже создавалось, и, если так, попрошу выложить ссылку на раздел, а если нет, помочь, по возможности.

Собственно, ситуация следующая:
Есть выделенная линия 100 Мегабит через PPPoE. Есть комп под шлюз, и 3 обычных, свич...

Пытаюсь сделать так: Интернет в шлюз, из шлюза в свич, а из свича уже на три оставшиеся компа. Все три компа должны питаться инетом, и между ними должна быть своя сетка.

Так вот, вопрос, как шлюз настроить через выделенку PPPoE, желательно из консоли, т.к. на мой взгляд для такой задачи подойдёт и слабенький компьютер. Если можно, пожалуйста поподробнее. Заранее благодарен.
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Шлюз в интернет

Сообщение Olden Gremlin »

Ser_87 писал(а):
16.12.2006 23:56
Так вот, вопрос, как шлюз настроить через выделенку PPPoE, желательно из консоли, т.к. на мой взгляд для такой задачи подойдёт и слабенький компьютер. Если можно, пожалуйста поподробнее. Заранее благодарен.


В Debian все настроиться просто через pppoeconf.
Что создастся можно посмотреть /etc/ppp/peers
Пакеты, которые должны/могут быть установлены в система:

Код: Выделить всё

$ sudo aptitude search pppoe
i   pppoe                                                  - PPP over Ethernet driver
i   pppoeconf                                              - configures PPPoE/ADSL connections
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Mr.Tux
Сообщения: 6

Re: Шлюз в интернет

Сообщение Mr.Tux »

Olden Gremlin писал(а):
17.12.2006 14:56
В Debian все настроиться просто через pppoeconf.
Что создастся можно посмотреть /etc/ppp/peers
Пакеты, которые должны/могут быть установлены в система:

Код: Выделить всё

$ sudo aptitude search pppoe
i   pppoe                                                  - PPP over Ethernet driver
i   pppoeconf                                              - configures PPPoE/ADSL connections

Я так понял, что ему нат нужен (или прокся на крайняк)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Шлюз в интернет

Сообщение sash-kan »

нда. и что эта тема делает в проектах? переношу в администрирование.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: Шлюз в интернет

Сообщение WarlorD »

NAT нужен тебе.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Аватара пользователя
Unicorn
Сообщения: 689
Статус: Бригадир мучеников Аль-Аксы
ОС: Gentoo 100% fresh, Archlinux

Re: Шлюз в интернет

Сообщение Unicorn »

если NAT, стоит заглянуть сюда
http://linuxforum.ru/index.php?showtopic=26797&hl=
Gentoo, Archlinux / Athlon2600+ / SATA RAID 0 LVM / GNOME
Спасибо сказали:
Ser_87
Сообщения: 7
ОС: Gentoo/ALTLinux

Re: Шлюз в интернет

Сообщение Ser_87 »

WarlorD писал(а):
22.12.2006 02:17
NAT нужен тебе.



А обычного route разве недостаточно будет?
Спасибо сказали:
idv
Сообщения: 144

Re: Шлюз в интернет

Сообщение idv »

Ser_87 писал(а):
25.12.2006 02:27
WarlorD писал(а):
22.12.2006 02:17

NAT нужен тебе.



А обычного route разве недостаточно будет?


Нет, недостаточно. Нормальный IP-адрес у вас будет ровно один и тот на внешнем интерфейсе шлюза.

А вот почему вы не хотите посмотреть в сторону специализированного решения типа шлюзов от Zyxel?
Стоит тихо под столом, не имеет ни одной движущейся детали.... ломаться практически нечему...
Спасибо сказали:
Ser_87
Сообщения: 7
ОС: Gentoo/ALTLinux

Re: Шлюз в интернет

Сообщение Ser_87 »

WarlorD писал(а):
22.12.2006 02:17
А вот почему вы не хотите посмотреть в сторону специализированного решения типа шлюзов от Zyxel?
Стоит тихо под столом, не имеет ни одной движущейся детали.... ломаться практически нечему...


Ответ прост, на шлюзе возможен запуск ftp и http серверов в скором времени + вопрос цены всё переплёвывает.
Читаю доки о nat...
Спасибо сказали:
Аватара пользователя
rubtsov
Сообщения: 140
ОС: Slackware

Re: Шлюз в интернет

Сообщение rubtsov »

подскажите и мне, пожалуйста:
сеть такая:
комп. №1: eth0 - статический ip, ethernet,
ppp0 - inet, динамический ip от провайдера
ОС linux
комп. №2: eth0 - динамический ip, ethernet --> комп.№2,
ОС linux
на комп. №1 NAT - комп №2 выходит в нет

другой вариант:
комп. №1: eth0 - статический ip, ethernet,
ppp0 - inet, динамический ip от провайдера
ОС linux
комп. №2: eth0 - статический ip, ethernet --> комп.№2,
ОС WinXP
на комп. №1 NAT - комп №2 НЕ выходит в нет, в чем может быть причина?
на комп. №1 для NAT выполняю:
# iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
# echo 1> /proc/sys/net/ipv4/ip_forward
# route add default ppp0
Спасибо сказали:
Ser_87
Сообщения: 7
ОС: Gentoo/ALTLinux

Re: Шлюз в интернет

Сообщение Ser_87 »

Ответ пользователя из другой темы:
"
echo 1 > /proc/sys/net/ipv4/ip_forward #разрешаем форвардинг
iptables -A FORWARD -s ip_или_подсть_кому_расшарить -j ACCEPT #разрешаем форвардить пакеты с определенного ip или подсети
iptables -A FORWARD -d ip_или_подсть_кому_расшарить -j ACCEPT #тоже самое только в другую сторону
iptables -t nat -A POSTROUTING -s ip_или_подсть_кому_расшарить -j MASQUERADE #собственно поднимаем сам NAT

"

Как до меня допёрло, необходимо сделать вот так, и всё должно работать?
Т.е. этими командами на шлюзе мы разрешаем подмену ip одному компу (подсети). И в этом заключается настройка шлюза?
Спасибо сказали:
Аватара пользователя
rubtsov
Сообщения: 140
ОС: Slackware

Re: Шлюз в интернет

Сообщение rubtsov »

у меня тоже решилась проблема
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Шлюз в интернет

Сообщение Olden Gremlin »

Ser_87 писал(а):
25.12.2006 08:44
WarlorD писал(а):
22.12.2006 02:17

А вот почему вы не хотите посмотреть в сторону специализированного решения типа шлюзов от Zyxel?
Стоит тихо под столом, не имеет ни одной движущейся детали.... ломаться практически нечему...

Ответ прост, на шлюзе возможен запуск ftp и http серверов в скором времени + вопрос цены всё переплёвывает.
Читаю доки о nat...

цена ценой...
но мы, например, обычным клиентам продаем роутеры.
плюсы очевидны
  • никакой софтовой нагрузки на компьютеры (в плане файрвола)
  • вебморда "для домохозяек"
  • не надо для шлюза держать отдельный компьютер
в плане содержания серверов (типа pop3, smtp, http & etc) есть форвардинг портов, или, на крайний случай, DMZ. ;)
чтобы сообщение не выходило за рамки топика, предлагаю взглянуть на следующие заготовки:
30488.gz из темы роутинг между сетевыми картами и firewall.gz из темы и опять iptables.
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Аватара пользователя
povert.org
Сообщения: 43

Re: Шлюз в интернет

Сообщение povert.org »

Ser_87 писал(а):
25.12.2006 19:56
Как до меня допёрло, необходимо сделать вот так, и всё должно работать?
Т.е. этими командами на шлюзе мы разрешаем подмену ip одному компу (подсети). И в этом заключается настройка шлюза?


Linux
2 ethernet карты
Одна карточка смотрит в модем (pppoe - и настраиваетса соответственно)
Другая в свитч
Потом те команды с маскарадом для айпитаблес
+ вообще более серьезно надо iptables понастраивать
ну адреса там присвоить и тп.

Таким образом получим роутер ;) У меня так, и работает ;)
Slackware Linux 10.1 on Dell latitude c600 pIII-1Ghz (laptop) && Slackware Linux 10.0 on AMD 2000+ (table PC) -- more on povert.org Днепропетровск, Украина

+ webcam !!!!
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Шлюз в интернет

Сообщение DaemonTux »

Ser_87 писал(а):
25.12.2006 08:44
WarlorD писал(а):
22.12.2006 02:17

А вот почему вы не хотите посмотреть в сторону специализированного решения типа шлюзов от Zyxel?
Стоит тихо под столом, не имеет ни одной движущейся детали.... ломаться практически нечему...


Ответ прост, на шлюзе возможен запуск ftp и http серверов в скором времени + вопрос цены всё переплёвывает.
Читаю доки о nat...


Ну вообщето поднимать ftp и http на шлязе нельзя по правилам безопасности. Если уж нужны эти сервисы поставь их на отдельный комп. А на шлюзе зделай перенаправление портов. И будет тебе счасьтье.

Тем более если будут активна юзать ftp и http у шлюза не хватит ресурсов.

И если ты хочеш чтобы было видно ftp и http из нета то нужен статический адрес а по pppoe он выдается динамически.
Vladivostok Linux User Group
Спасибо сказали: