Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: По моему мне в эту ветку  (Прочитано 580 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн frank58

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
По моему мне в эту ветку
« : 01 Апреля 2015, 13:54:08 »
UBUNTU 14 server
Две сетевые одна eth0 в инет другая eth1 в локалку.

auto eth0
iface eth0 inet static
        address 192.168.1.169
        netmask 255.255.255.0
        gateway 192.168.1.111
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 8.8.8.8 8.8.4.4

auto eth1
iface eth1 inet static
        address 192.168.100.19
        netmask 255.255.255.0
        network 192.168.100.1
        broadcast 192.168.1.255
        gateway 192.168.100.1
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 8.8.8.8 8.8.4.4

post-up /etc/nat


вот файл nat

#!/bin/sh

#Включаем форвардинг пакетов
echo 1 > /proc/sys/net/ipv4/ip_forward

#Разрешаем траффик на lo
iptables -A INPUT -i lo -j ACCEPT

#Разрешаем доступ из внутренней сети наружу
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

#Включаем NAT
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE

#Разрешаем ответы из внешней сети
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

#Запрещаем доступ снаружи во внутреннюю сеть
iptables -A FORWARD -i eth0 -o eth1 -j REJECT

в винде прописываю в сетевых настройках
192.168.100.240
255.255.255.0
192.168.100.169

dns 8.8.8.8
8.8.4.4

инета нет

на самом Ubuntu инет есть

куда глядеть ?
Не судите строго.

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: По моему мне в эту ветку
« Ответ #1 : 01 Апреля 2015, 14:14:41 »
Цитировать
auto eth1
iface eth1 inet static
        address 192.168.100.19
        netmask 255.255.255.0
        network 192.168.100.1
        broadcast 192.168.1.255
        gateway 192.168.100.1
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 8.8.8.8 8.8.4.4

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE


echo 1 > /proc/sys/net/ipv4/ip_forward



ps: можно
auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
        address 192.168.1.169
        netmask 255.255.255.0
        gateway 192.168.1.111
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 8.8.8.8 8.8.4.4

auto eth1
iface eth1 inet static
        address 192.168.100.19
        netmask 255.255.255.0
up bash -c "iptables -t nat -F;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE;echo 1 > /proc/sys/net/ipv4/ip_forward"

« Последнее редактирование: 01 Апреля 2015, 14:19:30 от victor00000 »
Wars ~.o

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн frank58

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: По моему мне в эту ветку
« Ответ #3 : 01 Апреля 2015, 15:50:00 »
Заработало.
Благодарю Вас. Буду двигаться дальше.

 

Страница сгенерирована за 0.051 секунд. Запросов: 25.