Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: NAT  (Прочитано 900 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
NAT
« : 15 Сентября 2009, 16:40:05 »
как настроить NAT с одной сетевой карты на другую??

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: NAT
« Ответ #2 : 15 Сентября 2009, 20:22:57 »
то есть надо прописать:
sysctl -w net.ipv4.ip_forward="1"
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
правильно???

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
Re: NAT
« Ответ #3 : 15 Сентября 2009, 23:12:41 »
Нет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: NAT
« Ответ #4 : 16 Сентября 2009, 08:11:40 »
поставь задачу конкретней. Чего надо добиться в итоге?

Оффлайн rusty_dragon

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: NAT
« Ответ #5 : 16 Сентября 2009, 08:48:15 »
В принципе верно, если хотите более подробного ответа опишите топологию сети: интерфейс с тырнетом, интерфейс на другой компутер.
Да к вашему ответу еще добавьте
/sbin/iptables -P FORWARD ACCEPT

Оффлайн Silver Ghost

  • Участник
  • *
  • Сообщений: 107
    • Просмотр профиля
Re: NAT
« Ответ #6 : 16 Сентября 2009, 13:48:03 »

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: NAT
« Ответ #7 : 16 Сентября 2009, 16:20:36 »
интерет входит в сервер в стандартную сетевуху
через нат интернет должен проходить в локальеую сеть через 3com сетевуху
локальная сеть начинается с маршрутизатора
остальное думаю не важно

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: NAT
« Ответ #8 : 16 Сентября 2009, 16:41:14 »
прям наплыв какой-то шлюзостроителей
Учим гугл:
Раз http://www.google.ru/search?q=%D1%88%D0%BB%D1%8E%D0%B7&submit=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&sitesearch=ubuntu.ru&hl=ru
Два http://www.google.ru/search?hl=ru&sitesearch=ubuntu.ru&newwindow=1&q=squid&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr=&aq=0s&oq=%D1%8B%D0%B9%D0%B3%D1%88%D0%B2
три http://www.google.ru/search?hl=ru&sitesearch=ubuntu.ru&newwindow=1&q=%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8+%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr=&aq=0&oq=%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8
и так далее.
А если что не получается конкретно, тогда и конкретный вопрос нужно задать (при этом не забыв воспользоваться поиском)

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: NAT
« Ответ #9 : 16 Сентября 2009, 23:42:20 »
я почитал и пришел к выводу что 2сетевуху мне надо прописать ип 192.168.0.1
потом прописать iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -j SNAT --to-source внешний ип
но вот со следующей строкой кода я вобще никак
или вот это iptables -t nat -A POSTROUTING -s 192.168.0.1/24 FOWRARD
или вот это iptables -t nat -A POSTROUTING -s 192.168.0.1/24 MASQUERADE
Правильно???(я про весь код)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
Re: NAT
« Ответ #10 : 17 Сентября 2009, 00:13:23 »
"Следующая строчка" вообще не нужна.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: NAT
« Ответ #11 : 17 Сентября 2009, 07:57:09 »
пасибо.
вот у человека было написано тоже самое т.е. ип адрес сетевухи 192.168.0.1
но при этом код получился такой:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source внешний ип
как так?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
Re: NAT
« Ответ #12 : 17 Сентября 2009, 15:20:41 »
Зависит от топологии сети.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн atem32

  • Автор темы
  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
Re: NAT
« Ответ #13 : 19 Сентября 2009, 15:28:28 »
я ничего не понимаю((
у меня интернет приходит через сеть eth0 в которой я прописал статический ип(так как Ubuntu не хотела получать адрес)
в сети eth1(локальная)ип адрес 192.168.0.1 и маска сети 255.255.255.0
первое устройство в локальной сети это машрутизатор(192.168.2.50)
то есть сеть вот такая:
интернет-eth0
eth1-маршрутизатор-свитч-компы
я прописал sudo iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -j SNAT --to-source внешний ип
никаких ошибок не было.
я знаю что на маршрутизаторе надо поставить шлюз(192.168.0.1),но маршрутизатор даже не пингуется(((
что делать?



есть предположение что в своем незнании я отключил фаервалл
просто когда то мне надо было чтобы мой кс соеденение с моим кс серваком фаервалл пропускал и возможно я его отключил,вот этой командой iptables -t filter -F

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
Re: NAT
« Ответ #14 : 20 Сентября 2009, 11:25:56 »
*хлоп-хлоп глазками*
Не понятно, если есть нормальный маршрутизатор, зачем огород на сервере городить? Тем более с вашими знаниями. (Это не упрек, это констатация факта)
Опишите ваши задачи для сервера.
И
cat /etc/network/interfaces
вместе с
sudo iptables-save
в спойлеры приложите.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.044 секунд. Запросов: 23.