Все спасибо!
Вопрос по организации шлюза
Модераторы: SLEDopit, Модераторы разделов
-
MaksVal
- Сообщения: 137
- ОС: Ubuntu Server 8.10
Вопрос по организации шлюза
Еще раз доброго дня!
Вопрос такой. Нужно для начала смаршрутизировать две сети - это можно сделать либо iptables либо route. Но! Вопрос, чем лучше? Настраивал и тем и тем... Ни как не пойму. Ведь все равно придется настраивать iptables для безопасности, для ограничения доступа в инет. ТОгда зачем нужен route? или он лучше при маршрутизации больших сетей или если существует куча того, чего нужно маршрутизировать? Просто чем пользоваться?
И еще, почему-то iptables стирает все правила при перезагрузке, все правила в таблице nat.
Все спасибо!
Все спасибо!
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
"Кривое дерево легче срубить, чем выправить.
-
butch
- Сообщения: 331
- ОС: :OC
Re: Вопрос по организации шлюза
вы путаете теплое с мягким.
iptables не принимает решений по тому, куда отправить пакет =) вопросами маршрутизации он не занимается.
чтобы иптэблс помнил правила, нужно производить их сохранение. например
service iptables save
но как именно для вас - непонятно. поскольку вы не указали целевую ОС.
iptables не принимает решений по тому, куда отправить пакет =) вопросами маршрутизации он не занимается.
чтобы иптэблс помнил правила, нужно производить их сохранение. например
service iptables save
но как именно для вас - непонятно. поскольку вы не указали целевую ОС.
-
MaksVal
- Сообщения: 137
- ОС: Ubuntu Server 8.10
Re: Вопрос по организации шлюза
НУ операционка убунту 8,10 сервер(в профили написано - думал все туда смотрят
).
ах, да... я понял о чем Вы
а разве nat .... Все, ясно!
ах, да... я понял о чем Вы
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
"Кривое дерево легче срубить, чем выправить.
-
MaksVal
- Сообщения: 137
- ОС: Ubuntu Server 8.10
Re: Вопрос по организации шлюза
А вообще реально в линукс отследить кто и к каким портам обращался. если политика по умолчанию в цепочки forward стоит запрет? Просто посмотреть какие запросы идут? 
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
"Кривое дерево легче срубить, чем выправить.
-
Mazdader
- Сообщения: 155
- ОС: Debian Squeeze
Re: Вопрос по организации шлюза
Можно. Действием -j ULOG.
-
sciko
- Сообщения: 1744
- Статус: Ъ-участник
- ОС: Debian/Ubuntu/etc
Re: Вопрос по организации шлюза
man netstat?
-
Mazdader
- Сообщения: 155
- ОС: Debian Squeeze
Re: Вопрос по организации шлюза
man iftop?
-
guglez
- Сообщения: 394
- ОС: GNU/Linux
Re: Вопрос по организации шлюза
man trafshow?
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
-
butch
- Сообщения: 331
- ОС: :OC
Re: Вопрос по организации шлюза
тож добавлю =)
ipt_netflow
ipt_netflow
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Вопрос по организации шлюза
А tcpdump не поможет? 
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Вопрос по организации шлюза
i Уведомление от модератора господа, заканчиваем блистать эрудицией, пусть автор уже что-нибудь попробует.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.