eth0 - локалка Корбины 10.234.x.x
eth1 - локалка домашняя 192.168.x.x адрес 192.168.0.1
ppp0 - VPN Корбины.
На второй машине стоит WindowsXP, ее адрес 192.168.0.2
Задача заключается в том, чтобы с 192.168.0.2 можно было ходить в локалку Корбины, в интернет и просто на 192.168.0.1 (на фтп сервер например). FAQ'и и прочие обрывочные сведения вроде тем на форумах все этот процесс описывают несколько по-разному, что здорово сбивает с толку.
Во-первых, неясно осталось как же настроить правила iptables. Варианты видел такие:
1) здесь $corbina = eth0; $internet = ppp0 , т.е. все как мне надо вроде, только где тут указано что это должно работать соединений идущих с eth1, со второй машины..
Код: Выделить всё
################################################
# Masquerade internal traffic
###
$IPTABLES -t nat -A POSTROUTING -o $CORBINA -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -o $INTERNET -j MASQUERADE2)
Код: Выделить всё
Включается маскарад в iptables очень просто:
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
(этой командой вы разрешили прохождение пакетов между сетевыми интерфейсами из локальной сети 192.168.0.0/24)
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
(этой командой вы разрешили прохождение пакетов между сетевыми интерфейсами в локальную сеть 192.168.0.0/24)
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j MASQUERADEЭто два примера, друг от друга неслабо отличаются.
Во-вторых, ничего не говорится о том, что же сделать в WindowsXP после того как в линуксе мы правила настроили. Сейчас существует локальное соединение с первой машиной и все.
В-третьих, на одном из форумов вскользь упомянули что вроде нужно еще named запустить, однако как правило про это ни слова не говорят. Так нужен он или нет?
В общем "готов поверить у тебя сейчас в голове много вопросов, Портер" :-) Помогите плз.