Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: настройка NAT  (Прочитано 810 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн bestov

  • Автор темы
  • Участник
  • *
  • Сообщений: 194
  • Я люблю тебя ЗЕМЛЯ
    • Просмотр профиля
настройка NAT
« : 17 Октябрь 2011, 21:35:50 »
Здравствуйте!
Я хочу помучить свою Ubuntu и настроить на ней локальную сеть, подключить к одному компу еще несколько компов и раздавать им инет :)
Начнем с самого легкого, что я сейчас сделал и что не работает.
Есть eth0 по нему я получаю инет, там все на автомате и нечего прописывать не нужно, вставляю шнур в попу и все гладко работает :)
Дальше больше, переходим к eth1 по нему я пытаюсь раздать инет. Значит не долго думая залетаю в
sudo nano /etc/network/interfacesТам мы прописываем
auto eth1
iface eth1 inet static
address 192.168.1.1
netmask 255.255.255.0
broadcast 192.168.0.0
network 192.168.0.0
проверяем, сеть конечно же после перезагрузки sudo /etc/init.d/networking restart
пинг проходит очень красиво!
Дальше лучше, все статьи по настройки NAT не сходятся
В нете прочел что в /etc/sysctl.conf нужно разкомментировать
net.ipv4.conf.default.forwarding=1
net.ipv4.conf.all.forwarding=1
но прикол в том что в версии 11.10 нету таких строк :(
вот что там есть
#
# /etc/sysctl.conf - Configuration file for setting system variables
# See /etc/sysctl.d/ for additional system variables
# See sysctl.conf (5) for information.
#

#kernel.domainname = example.com

# Uncomment the following to stop low-level messages on console
#kernel.printk = 3 4 1 3

##############################################################3
# Functions previously found in netbase
#

# Uncomment the next two lines to enable Spoof protection (reverse-path filter)
# Turn on Source Address Verification in all interfaces to
# prevent some spoofing attacks
#net.ipv4.conf.default.rp_filter=1
#net.ipv4.conf.all.rp_filter=1

# Uncomment the next line to enable TCP/IP SYN cookies
# See http://lwn.net/Articles/277146/
# Note: This may impact IPv6 TCP sessions too
#net.ipv4.tcp_syncookies=1

# Uncomment the next line to enable packet forwarding for IPv4
#net.ipv4.ip_forward=1

# Uncomment the next line to enable packet forwarding for IPv6
#  Enabling this option disables Stateless Address Autoconfiguration
#  based on Router Advertisements for this host
#net.ipv6.conf.all.forwarding=1


###################################################################
# Additional settings - these settings can improve the network
# security of the host and prevent against some network attacks
# including spoofing attacks and man in the middle attacks through
# redirection. Some network environments, however, require that these
# settings are disabled so review and enable them as needed.
#
# Do not accept ICMP redirects (prevent MITM attacks)
net.ipv4.conf.all.accept_redirects = 0
net.ipv6.conf.all.accept_redirects = 0
# _or_
# Accept ICMP redirects only for gateways listed in our default
# gateway list (enabled by default)
#net.ipv4.conf.all.secure_redirects = 1
#
# Do not send ICMP redirects (we are not a router)
#net.ipv4.conf.all.send_redirects = 0
#
# Do not accept IP source route packets (we are not a router)
#net.ipv4.conf.all.accept_source_route = 0
#net.ipv6.conf.all.accept_source_route = 0
#
# Log Martian Packets
net.ipv4.conf.all.log_martians = 1
#
и не как не выходит дать инет другим компам. Кто знает как делать?

Оффлайн mr.Neo

  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Re: настройка NAT
« Ответ #1 : 17 Октябрь 2011, 21:45:11 »
Lenovo S10-2 ubuntu-10.04 Gnome, Lenovo S110 ubuntu 12.04 Unity
Я новичок.

Оффлайн bestov

  • Автор темы
  • Участник
  • *
  • Сообщений: 194
  • Я люблю тебя ЗЕМЛЯ
    • Просмотр профиля
Re: настройка NAT
« Ответ #2 : 17 Октябрь 2011, 22:13:02 »
Спасибо вроде инет настроил!
Теперь у меня другая беда :)
Пробую настроить инет по sams но вроде как не получается.
Мне вообще нужно сделать так, ограничивать скорость инета разным внутренним ip разную скорость, плюс кешировать информацию, ну что бы канал сильно не забивали. В нете я почитал и как понял что лучше всего для этого sams, но не могу пнять как это все настроить. Может кто натыкался на такое?

Пользователь решил продолжить мысль 17 Октябрь 2011, 22:43:45:
Ребята в sams я ограничиваю скорость по ip но скорость не ограничивается, как я понял сейчас у нас маршрут проходит не по sams а чисто по nat пропускает инет, как бы настроить что бы весь канал проходил через sams?
« Последнее редактирование: 17 Октябрь 2011, 22:43:45 от bestov »

 

Страница сгенерирована за 0.118 секунд. Запросов: 26.