Администрирую домашнюю сеть на 3 компа. Сервер служит веб-сервером для локальной сети провайдера и раздачи инета. Локальные адреса провайдера 10.*.*.*, интернет через VPN. На сервере Debian. Домашние адреса 192.168.*.*
Также есть 2 клиента под виндами. Им сервер раздает локалку и инет след. образом (далее мой скрипт для настройки iptables):
Код: Выделить всё
$IPTABLES -t nat -A POSTROUTING -s 192.168.0.0/24 -o $LANCARD -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -s 192.168.0.0/24 -o $INTERNET -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -s 192.168.1.0/24 -o $LANCARD -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -s 192.168.1.0/24 -o $INTERNET -j MASQUERADEeth0, eth2- клиентские интерфейсы
eth1 - локалка провайдера aka $LANCARD
ppp0 - интернет, aka $INTERNET.
Раздача ресурсов локалки и инета работает идеально.
Задача-обеспечить прямое соединение клиентских компьютеров, так чтобы доступны были виндовые шары, сетевые принтеры и проч.
Думал сделать мостом. Сам то мост поднимается успешно, но вопрос в таблесе и маршрутизации. При назначении мосту айпи адреса 192.168.1.3 маскардинг не работает, хотя по правилам должен бы.
$LANCARD и $INTERNET объединять с домашними интерфейсами не хочется.\
Также пытался сделать маршрутизацию между данными сетями. Что-то пока не выходит.
Код: Выделить всё
iptables -t nat -A POSTROUTING -s 192.168.0.2 -o eth0 -j MASQUERADE
route add -host 192.168.1.2 gw 192.168.1.1 dev eth0
PING 192.168.1.2 (192.168.1.2) 56(84) bytes of data.
From 10.171.208.43 icmp_seq=3 Destination Host Unreachable
From 10.171.208.43 icmp_seq=4 Destination Host Unreachableуходит совершенно на другой шлюз (провайдера).
Вопрос выше:
Как сделать, что компьютеры могли видеть друг друга, в т.ч работать с шарами, сетевыми принтерами и проч.?