Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Проброс белых ip  (Прочитано 2127 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн danryx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Проброс белых ip
« : 03 Октября 2008, 00:17:09 »
Доброго времени суток!
Имеется следующая задача: раздается инет с сервера в локальную сеть, имеющую серые ип. нужно прикрутить возможность использовать белые ип (с доступом к ним из вне...) в этой же сети.
Помогите, знающие люди...

Оффлайн yuristep

  • Участник
  • *
  • Сообщений: 248
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #1 : 03 Октября 2008, 03:40:54 »
если я правильно понял, ВСЕ компьютеры имеют серые ип, а часть из них нужно что-бы параллельно с этим имела и белые?
- так дайте им по два адреса на одну сетевуху и настройте на сервере iptables
 - поставьте на сервере PPPoE-сервер, с раздачей белых ип, организовывайте на нужных компьютерах PPPoE сессии, и опять -  не забудьте настроить на сервере  iptables
Осторожно! - Злой админ!

Оффлайн danryx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #2 : 03 Октября 2008, 10:08:50 »
PPPoE не подходит. интересует именно настройка iptables. если пускать все ip (белые и серые) на nat, то клиенты получают (клиенты с белым ip) не свой белый ip, a ip сервера. А если не кидать этих клиентов на nat, то у них нет выхода в интернет...серые работают с ip сервера, это устраивает....помогите...

Оффлайн yuristep

  • Участник
  • *
  • Сообщений: 248
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #3 : 03 Октября 2008, 11:11:38 »
Если хотите более четких советов - плз в студию описание того, что и как настроенно и что не получилось ...
Осторожно! - Злой админ!

Оффлайн Yurror

  • Старожил
  • *
  • Сообщений: 1966
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #4 : 03 Октября 2008, 11:27:41 »
инет пускать чисто через iptables? это что-то из истории начала домовых сетей...
имеешь роутер GW0 с двумя сетевухами одна в сети другая в инете и сетку.
в сетке серый адреса скажем 10.0.0.0/16.

1) поднять VPN (pptp) на роутере
2) всем жаждующим инета клиентам заводится учетка для vpn к ней привязывается какой адрес раздается.
   если есть желание у клиента ему выдается былый ip, иначе серый скажем из диапазона 192.168.0.0/24
3) настраивается фаервол на сервере:
- зарубить сетке 10.0.0.0/16 доступ куда угодно кроме подключения к pptp
- разрешить белым ip адресам ходить куда угодно
- разрешить адресам из диапазона 192.168.0.0/24 ходить куда угодно через нат

В общем все. danryx, детка, почитай opennet, он полезнее чем местные screenshot строители :)

Оффлайн danryx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #5 : 03 Октября 2008, 22:42:09 »
для контроля и подсчета трафика используется trafpro. я не хочу поднимать vpn, а просто дать нескольким пользователям на выходе белый ип, а не ип сервера...

Оффлайн Yurror

  • Старожил
  • *
  • Сообщений: 1966
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #6 : 05 Октября 2008, 06:52:01 »
ну тогда развлекайся.

Оффлайн Cramen

  • Участник
  • *
  • Сообщений: 236
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #7 : 05 Октября 2008, 07:28:27 »
для контроля и подсчета трафика используется trafpro. я не хочу поднимать vpn, а просто дать нескольким пользователям на выходе белый ип, а не ип сервера...
ну просто forward разреши...

Оффлайн danryx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #8 : 05 Октября 2008, 14:07:48 »
Cramen, объясни, пожалуйста, что именно и куда необходимо прописать.

Оффлайн danryx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #9 : 05 Октября 2008, 20:49:23 »
up

Оффлайн danryx

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #10 : 07 Октября 2008, 22:10:10 »
Должны же здесь быть спецы... Помогите, настроить iptables...

Оффлайн Yurror

  • Старожил
  • *
  • Сообщений: 1966
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #11 : 08 Октября 2008, 11:51:23 »
тебе все сказали. ты сам не знаешь чего хочешь.
выложи логин/пароль на сервак и его тебе настроят.

Оффлайн Cramen

  • Участник
  • *
  • Сообщений: 236
    • Просмотр профиля
Re: Проброс белых ip
« Ответ #12 : 09 Октября 2008, 20:00:03 »
Cramen, объясни, пожалуйста, что именно и куда необходимо прописать.
/etc/sysctl.conf

раскомментируй #net.ipv6.ip_forward=1
потом выполни echo 1 > /proc/sys/net/ipv4/ip_forward

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: Проброс белых ip
« Ответ #13 : 09 Октября 2008, 21:41:17 »
мдя.. серые у тебя под натом.. ты же сам указуешь сеть котоая должна натиться.. а на реальные айпишки просто маршрутизацию сделай, и не ломай голову...

тебе проайдер выделил беленькие айпи?
ну так вот пропиши маршрутизацию :

route add -net сеть netmask маска [интерфейс к клиенту]

 

Страница сгенерирована за 0.061 секунд. Запросов: 23.