Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Шлюз и Континент_АП  (Прочитано 8051 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Шлюз и Континент_АП
« Ответ #15 : 05 Июля 2016, 00:54:38 »
Начните уже пользоваться iptables-save/-restore …
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн oskar08

  • Новичок
  • *
  • Сообщений: 37
    • Просмотр профиля
Re: Шлюз и Континент_АП
« Ответ #16 : 05 Июля 2016, 01:06:18 »
Начните уже пользоваться iptables-save/-restore …
ну а если в nat прописать работать не будет?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Шлюз и Континент_АП
« Ответ #17 : 05 Июля 2016, 01:42:26 »
Смотря как пропишете. Мы не онлайн-интерпретаторы скриптов, предсказать, что там ваш скрипт сделает, не можем.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн oskar08

  • Новичок
  • *
  • Сообщений: 37
    • Просмотр профиля
Re: Шлюз и Континент_АП
« Ответ #18 : 05 Июля 2016, 11:19:22 »
Смотря как пропишете. Мы не онлайн-интерпретаторы скриптов, предсказать, что там ваш скрипт сделает, не можем.
#!/bin/sh

 # Включаем форвардинг пакетов
 echo 1 > /proc/sys/net/ipv4/ip_forward

 # Разрешаем трафик на loopback-интерфейсе
 iptables -A INPUT -i lo -j ACCEPT

 # Разрешаем доступ из внутренней сети наружу
 iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

 # Включаем NAT
 iptables -t nat -I PREROUTING -s 10.8.112.132 -t 37.29.7.179 -j ACCEPT
 iptables -t nat -A FORWARD -s 10.8.112.132 -t 37.29.7.179 -j ACCEPT
 iptables -t nat -A POSTROUTING  -s 10.8.112.132 -t 37.29.7.179 -j MASQUERADE
 iptables -t nat -A POSTROUTING -o eth0 -s 10.8.120.0/24 -j MASQUERADE
 iptables -t nat -A POSTROUTING -o eth0 -s 10.8.112.0/24 -j MASQUERADE
 # Разрешаем ответы из внешней сети
 iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

 # Запрещаем доступ снаружи во внутреннюю сеть
 iptables -A FORWARD -i eth0 -o eth1 -j REJECT

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Шлюз и Континент_АП
« Ответ #19 : 05 Июля 2016, 11:23:53 »
Мы не онлайн-интерпретаторы скриптов, предсказать, что там ваш скрипт сделает, не можем.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.014 секунд. Запросов: 21.