| Предыдущая тема :: Следующая тема |
| Автор |
Сообщение |
tosha
Зарегистрирован: 04.08.2002 Сообщения: 53 Откуда: Александров
|
Добавлено: Пн Янв 19, 2004 2:26 pm Заголовок сообщения: FAQ по настройке маршрутизатора на OS Linux |
|
|
Привет народ решил поделиться небольшим опытом по натройке маршрутизатора на ос линукс, думаю многие хотели бы это сделать!
Ну начнем: Для маршрутизатора собрал такую тачку:
AMD-K5-PR133
32RAM
Fujitsu 20GB (взял подыхающий хард ибо хотел тока пробовать)
Хоть и тачка такая доисторическая, но все же )) мне больше и не надо (с)
Линух я поставил туды Mandrake 8.0 !
После установки необходимо проверить или выполнить:
в файле /etc/sysctl.conf поставить
net.ipv4.ip_forward=1
net.ipv4.conf.all.rp_filter=1
далее переходим в папку /etc/sysconfig
смотрим там файл network
в нем должно быть
1. NETWORKING=yes
2. FORWARD_IPV4=yes
Далее настраиваем сетевые интерфейсы(допустим их 2, один идет в локальную сеть, а другой в инет). Их можно настроить при помощи утилиты netconf (оч удобно) ifconfig (кому то и там легче) или непосредственно через сами файлы этих интерфейсов, они находятся в папке /etc/sysconfig/network-scripts
после настройки сетевых интерфейсов и добавления шлюза по умолчанию делаем:
# service network restart
Сетевые интерфейсы перезапустяться и загрузят всю информацию !
Все можно сказать первая часть закончина роутинг на машине настроен. Далее нам надо настроить маскарадинг (чтобы все тачки ходили в инет под IP который нам дал провайдер и необходимо чтобы тачки не было видно из вне), для этого воспользуемся утилитой iptables.
Я прочитал много FAQa по этой утиле и вот наконец нашёл и сделал что надо.
1.Создадим скрипт для добавления маршрутов назовем его допустим nat.sh
2. Сам файл скрипта:
#!/bin/sh
IPTABLES=/sbin/iptables
DEPMOD=/sbin/depmod
MODPROBE=/sbin/modprobe
INET="eth0"
LOCAL="eth1"
$DEPMOD -a
$MODPROBE ip_tables
$MODPROBE ip_conntrack
$MODPROBE ip_conntrack_ftp
$MODPROBE ip_conntrack_irc
$MODPROBE iptable_nat
$MODPROBE ip_nat_ftp
$MODPROBE ip_nat_irc
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
$IPTABLES -A FORWARD -i $INET -o $LOCAL -m state --state ESTABLISHED, RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $LOCAL -o $INET -j ACCEPT
$IPTABLES -A FORWARD -j LOG
$IPTABLES -t nat -A POSTROUTING -o $INET -j MASQUERADE
echo -e "Done input iptables rulezzzzz \n"
INET="eth0" - сетевая карта смотрящая в инет !
LOCAL="eth1" - сетевая карта смотрящая в локалку !
Строчка $IPTABLES -A FORWARD -j LOG это логирование ! её можно закоментировать, еси места на харде мало )))
Ну вот и весь скриптик ! Далее сохраняем его и в командной строке пишем :
# sh nat.sh
Комп подумает и в конце выдадет :
Done input iptables rulezzzzz
Вот и все  _________________ Компьютерный клуб "ШТОРМ"
г.Александров |
|
| Вернуться к началу |
|
 |
Hoop
Зарегистрирован: 09.09.2003 Сообщения: 8
|
Добавлено: Вт Янв 27, 2004 9:16 am Заголовок сообщения: |
|
|
| Это, конечно, интересно, однако у всех разные варианты подключения могут быть и разные системы. Поэтому такие faq и описания лучше искать на спец. сайтах. |
|
| Вернуться к началу |
|
 |
tosha
Зарегистрирован: 04.08.2002 Сообщения: 53 Откуда: Александров
|
Добавлено: Ср Янв 28, 2004 11:47 pm Заголовок сообщения: |
|
|
| Hoop писал(а): | | Это, конечно, интересно, однако у всех разные варианты подключения могут быть и разные системы. Поэтому такие faq и описания лучше искать на спец. сайтах. |
Хмммм ну не знаю .... обычно в клуб заходит инет ... и в клубе есть локальная сеть ... какие тут могут быть ещё варианты ???? VPN ??? _________________ Компьютерный клуб "ШТОРМ"
г.Александров |
|
| Вернуться к началу |
|
 |
Hoop
Зарегистрирован: 09.09.2003 Сообщения: 8
|
Добавлено: Сб Янв 31, 2004 9:30 am Заголовок сообщения: |
|
|
Ну да, или pppoe. Или, допустим, сеть клуба подключена к локальной городской сети.
г. Александров ? Ну, будете в Правде, заходите  |
|
| Вернуться к началу |
|
 |
|