Настройка NAT (доступ к VPN и локалке провайдера со второй машины)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

frd
Сообщения: 1
ОС: Slackware

Настройка NAT

Сообщение frd »

Имеется следующее: Slackware 11, провайдер Корбина - на первой машине:
eth0 - локалка Корбины 10.234.x.x
eth1 - локалка домашняя 192.168.x.x адрес 192.168.0.1
ppp0 - VPN Корбины.

На второй машине стоит WindowsXP, ее адрес 192.168.0.2
Задача заключается в том, чтобы с 192.168.0.2 можно было ходить в локалку Корбины, в интернет и просто на 192.168.0.1 (на фтп сервер например). FAQ'и и прочие обрывочные сведения вроде тем на форумах все этот процесс описывают несколько по-разному, что здорово сбивает с толку.

Во-первых, неясно осталось как же настроить правила iptables. Варианты видел такие:
1) здесь $corbina = eth0; $internet = ppp0 , т.е. все как мне надо вроде, только где тут указано что это должно работать соединений идущих с eth1, со второй машины..

Код: Выделить всё

################################################
# Masquerade internal traffic
###
$IPTABLES -t nat -A POSTROUTING -o $CORBINA -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -o $INTERNET -j MASQUERADE

2)

Код: Выделить всё

Включается маскарад в iptables очень просто:
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
(этой командой вы разрешили прохождение пакетов между сетевыми интерфейсами из локальной сети 192.168.0.0/24)
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
(этой командой вы разрешили прохождение пакетов между сетевыми интерфейсами в локальную сеть 192.168.0.0/24)
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j MASQUERADE

Это два примера, друг от друга неслабо отличаются.

Во-вторых, ничего не говорится о том, что же сделать в WindowsXP после того как в линуксе мы правила настроили. Сейчас существует локальное соединение с первой машиной и все.

В-третьих, на одном из форумов вскользь упомянули что вроде нужно еще named запустить, однако как правило про это ни слова не говорят. Так нужен он или нет?

В общем "готов поверить у тебя сейчас в голове много вопросов, Портер" :-) Помогите плз.
Спасибо сказали:
Аватара пользователя
Evgsh
Сообщения: 28
ОС: Debian, Gentoo

Re: Настройка NAT

Сообщение Evgsh »

В первом примере нужно ещё добавить правила форвардинга, или просто разрешить по умолчанию.
Во втором пример инет работать не будет, только лакаль.
в xp нужно только поставить шлюз.
named можешь запускать, можешь нет, тогда в xp ставь DNS провайдера.
Я бы ещё squid поставил. Если например на втором компе нужен только web, то squid вообще одного достаточно будет, без NAT.
Спасибо сказали: