Появилась проблема:
Debian Etch
Провайдер: eth0 — сеть, через него поднимается ppp0 — смотрит в интернет.
eth1 — моя локалка, тут коннектятся Windows-клиенты, сеть 192.168.0.0/24.
Адреса внешней сети 10.0.0.0/8 и 80.73.0.0/20, адреса ppp0 тоже из диапазона 80.73.0.0/20
ip_forward = 1
Нужно настроить IPTABLES.
Задача такая: сервер (192.168.0.1 в eth1, 10.5.34.230 в eth0 и 80.73.7.121 в ppp0) играет роль http- и ftp- сервера, а так же разрешает доступ по ssh, соответственно, входящие соединения по этим портам должен принимать самолично.
Все остальное (интернет, IM, p2p, плюс некоторые пользователи играют в онлайн) нужно чтобы было доступно компьютерам подсети.
Отдельно о p2p: в сети (10.0.0.0/8 и 80.73.0.0/20) DC++, а через интернет пользователи ходят в Torrent'ы.
Если пропускать в p2p пользователей со всех компьютеров невозможно, есть вариант пробросить исходящие + входящие соединения (для p2p) для 192.168.0.2, а исходящие соединения по всем нужным портам разрешить для всех. Но это вариант нежелательный.
Понимаю, что это все уже так или иначе обсуждалось, но, к сожалению, в администрировании новичок и пока не смог сделать выводов, достаточных для работы сети, поэтому прошу помощи.
Кстати, где у iptables файл конфигурации? Я пока прописывал в /etc/rc2.d/rc.local вызов iptables с параметрами при загрузке.
iptables для маскарада
Модераторы: SLEDopit, Модераторы разделов
-
serge_m
- Сообщения: 317
- ОС: ASP Linux 14
Re: iptables для маскарада
Ну и что вы, собственно хотите? Что-бы за вас кто-то правила написал или что-бы вам дали ссылку на iptables-tutorial ?
-
iPunch
- Сообщения: 3
- ОС: Debian
Re: iptables для маскарада
Рассчитываю на то, что найдется человек, с этим, либо подобным, либо частью этого сталкивавшийся и согласный поделиться конфигом.
А ман я и сам найти умею.
А ман я и сам найти умею.