Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: iptables и белые ip  (Прочитано 945 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн save_our_souls

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
iptables и белые ip
« : 02 Марта 2010, 06:30:26 »
добрый день. Подскажите как решить следующую проблему. Имеется подсеть белый ip ххх.17-22 схема

Почтовик (ххх.19) --> (алиасом весит ххх.20) Шлюз (Ubuntu) (ххх.18) --> (ххх.17) Роутер провайдера --> Инет

Имеется белая подсеть выданная провайдером. На почтовике, шлюзе и роутере указаны адреса из этой подсети. Необходимо средствами iptables выпустить почтовик в инет, и чтобы его с инета видели соответственно. Главная проблема, что почтовик физически находится внутри серый подсетке, и напрямую нацелить его на роутер прова нет возможности.
Хотелось бы увидеть правила какими сие делается.

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: iptables и белые ip
« Ответ #1 : 02 Марта 2010, 08:16:19 »
все белые присваиваешь шлюзу, а потом уже перенаправление соответствующих запросов на машины в локальной сети

Оффлайн save_our_souls

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: iptables и белые ip
« Ответ #2 : 02 Марта 2010, 09:39:33 »
а поподробнее? это получается аналог проброса портов чтоли? и насколько я знаю то почтовику в обязаловку надо иметь свой белый ип.

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: iptables и белые ip
« Ответ #3 : 02 Марта 2010, 11:37:43 »
да, что то типа проброса портов. Ты присваиваешь например два белых ip своему шлюзу, а затем все запросы, приходящие на ip1 по 80 порту перенаправляешь на вебсервер в локальной сети, а на ip2 по порту, на котором почтовик, перенаправляешь на почтовик. Только тогда надо еще внимательно с днс разобраться, я надеюсь сервер, который держит зону не за шлюзом сидит?

Оффлайн save_our_souls

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: iptables и белые ip
« Ответ #4 : 03 Марта 2010, 07:07:13 »
Зона у нас на руцентре. А способа чтобы почтовик непосредственно имел белый ип нету чтоли? Просто охото чтобы в случае если шлюз накроется то все работало без каких либо настроек на почтовике и прочих серверах

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: iptables и белые ip
« Ответ #5 : 03 Марта 2010, 07:08:13 »
И как вы себе это представляете? По флоппинету пакетики передавать на компы, не подключенные к интернету?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: iptables и белые ip
« Ответ #6 : 03 Марта 2010, 07:38:21 »
Зона у нас на руцентре. А способа чтобы почтовик непосредственно имел белый ип нету чтоли? Просто охото чтобы в случае если шлюз накроется то все работало без каких либо настроек на почтовике и прочих серверах
http://ru.wikipedia.org/wiki/DMZ_%28%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0%B8%29

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: iptables и белые ip
« Ответ #7 : 03 Марта 2010, 07:52:44 »
Не пойму, зачем iptables?

Присвойте почтовику свой внешний IP, один из тех, которые выдал вам провайдер. Например, как по схеме: xxx.19

Шлюзом по умолчанию для почтовика пускай так же и остаётся комп с убунтой.

На шлюзе прописать правила маршрутизации, например:
route add xxx.19 dev eth1

Собственно, и всё.
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: iptables и белые ip
« Ответ #8 : 03 Марта 2010, 07:58:47 »
Если уж так, то не надо шлюзом Ubuntu прописывать, надо на убунте мост поднять.

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: iptables и белые ip
« Ответ #9 : 03 Марта 2010, 10:40:17 »
Если уж так, то не надо шлюзом Ubuntu прописывать, надо на убунте мост поднять.
Вовсе даже не обязательно.

Маршрутизаторы в интернете мосты не поднимают.
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

 

Страница сгенерирована за 0.038 секунд. Запросов: 23.