Собственно проблема: есть роутер с 2 сетевыми картами - 1 eth0(айпи 192,168,168,3) воткнута в свитч, в который подключен ADSL модем и еще один компьютер, вторая eth1(10.10.25.16) смотрит в сеть и имеет соединение с другим провайдером pppoe - ppp0 (192.168.25.16)
после поднятия ppp0 становятся доступными адреса 192,168,1-80,1-255.
Задача: необходимо раздать интернет через АДСЛ компьютерам из например 192.168.20.1-255, и интернет компьютеру, которій подключен в свитч и находится в одной сети с eth0. с маршрутизацией вроде разобрался немного, а вот то, каким макаром обеспечь доступ остальным не пойму.
Код:
debian:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.3 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
193.242.114.0 0.0.0.0 255.255.255.0 U 0 0 0 ppp0 # - это днс серверы провайдера по ррр0
192.168.168.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
10.10.25.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.0.0 0.0.0.0 255.255.0.0 U 0 0 0 ppp0
0.0.0.0 192.168.168.1 0.0.0.0 UG 0 0 0 eth0
И вот еще...на машине, которая подключена через свитч прописываю шлюзом роутер 192,168,168,3, ДНС серверы провайдера, но в нет машина не идет....куда рыть??? iptables еще не трогал - все разрешено
И вот еще...на машине, которая подключена через свитч прописываю шлюзом роутер 192,168,168,3, ДНС серверы провайдера, но в нет машина не идет....куда рыть??? iptables еще не трогал - все разрешено
Поднимите Nat с помощью iptables тогда должно за работать.
Если я правильно понял, то:
echo 0 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -p tcp -o ppp0 -j SNAT --to-source 192.168.168.3
iptables -t nat -A POSTROUTING -p tcp -o eth0 -j SNAT --to-source 192.168.25.16
??? Или не так???
echo 1 > /proc/sys/net/ipv4/ip_forward
или в файле kedit /etc/net/sysctl.conf в строке net.ipv4.ip_forward = 1 (0 сменить на 1)
на домашней машине работает так
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
где eth0 - интерфейс, кот смотрит в интернет у меня 192.168.16.132
а к eth1 - внутрення домашняя сеть 172.16.0.1
на буке ставлю адрес 172.16.0.2 и 2-ом компе 172.16.0.3, прописываю шлюз 172.16.0.1
все работает уже около года без проблем
Ну вот растолковано все это от и до: либо надо поднять прокси-сервер (SQUID) либо настроить NAT средствами iptables. Все инструкции на этом форуме
Извените за вопрос: а можно ли настроить выход в инет с виндовой машины ч.з. линукс машину настраивая только squid, и не настраивая NAT? Или можноли осуществить тот же выход в инет настроив только NAT и не трогая SQUID?
Действительно, все хорошо вроде работает!=) Еще один небольшой вопросик: Постоянно сбрасывается таблица маршрутизацмм, на форуме читал, но внятного ответа не нашел, как сделать, чтобы не добавлять маршруты каждый раз??? Писать скрипт??? дистр Дебиан.