The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Маршрутизация + Firewall"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Маршрутизация + Firewall"
Сообщение от Кирилл emailИскать по авторуВ закладки on 06-Апр-03, 11:49  (MSK)
Люди доюрые помогите!!! срочно нужно поднять маршрутизацию c использованием iptables!!
сервак, с двумя сетёхами eth0 - 192.168.0.1 eth1 192.168.1.2
есть сетка домашняя 192.168.0.0/24 которая подрублена к eth0
к eth1 подрублен ещё один компьютер, на котором стоит NAT (без него никак) у которого адрес 192.168.1.1. надо всё пакеты маршрутить на него!
подскажите как?
лучше былобы пообщаться интерактивно по асе 100520283 заранее спасибо!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Маршрутизация + Firewall"
Сообщение от Nikolaev D. emailИскать по авторуВ закладки on 07-Апр-03, 09:23  (MSK)
>Люди доюрые помогите!!! срочно нужно поднять маршрутизацию c использованием iptables!!

iptables здесь ни причем. Просто нужно прописать defaultgateway 192.168.1.1 на linux

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Маршрутизация + Firewall"
Сообщение от Кирилл emailИскать по авторуВ закладки on 07-Апр-03, 15:09  (MSK)
>>Люди доюрые помогите!!! срочно нужно поднять маршрутизацию c использованием iptables!!
>
>iptables здесь ни причем. Просто нужно прописать defaultgateway 192.168.1.1 на linux

мне нужно поставить фаервол, чтобы он защищал локальный сервак (192,168,0,1 и 192,168,1,2) и чтобы велись логи примерно такого содержания:
кто, откуда, куда, сколько и когда

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Маршрутизация + Firewall"
Сообщение от shaman Искать по авторуВ закладки on 07-Апр-03, 15:11  (MSK)
>>>Люди доюрые помогите!!! срочно нужно поднять маршрутизацию c использованием iptables!!
>>
>>iptables здесь ни причем. Просто нужно прописать defaultgateway 192.168.1.1 на linux
>
>мне нужно поставить фаервол, чтобы он защищал локальный сервак (192,168,0,1 и 192,168,1,2)
>и чтобы велись логи примерно такого содержания:
>кто, откуда, куда, сколько и когда
Для этого лучше поставить squid.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Маршрутизация + Firewall"
Сообщение от Кирилл emailИскать по авторуВ закладки on 07-Апр-03, 16:57  (MSK)
>>>>Люди доюрые помогите!!! срочно нужно поднять маршрутизацию c использованием iptables!!
>>>
>>>iptables здесь ни причем. Просто нужно прописать defaultgateway 192.168.1.1 на linux
>>
>>мне нужно поставить фаервол, чтобы он защищал локальный сервак (192,168,0,1 и 192,168,1,2)
>>и чтобы велись логи примерно такого содержания:
>>кто, откуда, куда, сколько и когда
>Для этого лучше поставить squid.

на сколько помню squid считает в основном веб...? или я ошибаюсь?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Маршрутизация + Firewall"
Сообщение от shaman Искать по авторуВ закладки on 08-Апр-03, 12:46  (MSK)
>>>>>Люди доюрые помогите!!! срочно нужно поднять маршрутизацию c использованием iptables!!
>>>>
>>>>iptables здесь ни причем. Просто нужно прописать defaultgateway 192.168.1.1 на linux
>>>
>>>мне нужно поставить фаервол, чтобы он защищал локальный сервак (192,168,0,1 и 192,168,1,2)
>>>и чтобы велись логи примерно такого содержания:
>>>кто, откуда, куда, сколько и когда
>>Для этого лучше поставить squid.
>
>на сколько помню squid считает в основном веб...? или я ошибаюсь?
Не в основном, а только http и ftp.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Маршрутизация + Firewall"
Сообщение от zzz Искать по авторуВ закладки on 08-Апр-03, 13:34  (MSK)
SHAMAN  ты не подскажешь squidон же по-моему http-прокси а ftp-проксирование не поддерживает или я не прав????
  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Маршрутизация + Firewall"
Сообщение от shaman Искать по авторуВ закладки on 08-Апр-03, 13:55  (MSK)
>SHAMAN  ты не подскажешь squidон же по-моему http-прокси а ftp-проксирование не
>поддерживает или я не прав????
Очень даже поддерживает, но только из браузера. FTP-клиенты не работают, кроме wget.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Маршрутизация + Firewall"
Сообщение от Кирилл emailИскать по авторуВ закладки on 08-Апр-03, 14:21  (MSK)
>>>>>>Люди доюрые помогите!!! срочно нужно поднять маршрутизацию c использованием iptables!!
>>>>>
>>>>>iptables здесь ни причем. Просто нужно прописать defaultgateway 192.168.1.1 на linux
>>>>
>>>>мне нужно поставить фаервол, чтобы он защищал локальный сервак (192,168,0,1 и 192,168,1,2)
>>>>и чтобы велись логи примерно такого содержания:
>>>>кто, откуда, куда, сколько и когда
>>>Для этого лучше поставить squid.
>>
>>на сколько помню squid считает в основном веб...? или я ошибаюсь?
>Не в основном, а только http и ftp.

ну вот, а мне нужно полностью по всем протоколам! а не только веб и шттп

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Маршрутизация + Firewall"
Сообщение от Dr. Nebula emailИскать по авторуВ закладки on 08-Апр-03, 14:58  (MSK)

>ну вот, а мне нужно полностью по всем протоколам! а не только
>веб и шттп

Тогда ставь trafd цепляй его на внешний интерфейс и все дела.
с ним разобраться не так и сложно

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Маршрутизация + Firewall"
Сообщение от Кирилл emailИскать по авторуВ закладки on 08-Апр-03, 18:46  (MSK)
>
>>ну вот, а мне нужно полностью по всем протоколам! а не только
>>веб и шттп
>
>Тогда ставь trafd цепляй его на внешний интерфейс и все дела.
>с ним разобраться не так и сложно

У trafd есть один не очень хороший недостаток.... когда трафик за переваливает за 2гб с одного ипишника, то он начинает считать в минус, это очень не удобно т.к. трафик считается с ещё одной сетки...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Маршрутизация + Firewall"
Сообщение от shaman Искать по авторуВ закладки on 09-Апр-03, 08:42  (MSK)
>>
>>>ну вот, а мне нужно полностью по всем протоколам! а не только
>>>веб и шттп
>>
>>Тогда ставь trafd цепляй его на внешний интерфейс и все дела.
>>с ним разобраться не так и сложно
>
>У trafd есть один не очень хороший недостаток.... когда трафик за переваливает
>за 2гб с одного ипишника, то он начинает считать в минус,
>это очень не удобно т.к. трафик считается с ещё одной сетки...
Попробуй NeTAMS


  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Маршрутизация + Firewall"
Сообщение от Dr. Nebula emailИскать по авторуВ закладки on 09-Апр-03, 14:37  (MSK)
>>>
>>>>ну вот, а мне нужно полностью по всем протоколам! а не только
>>>>веб и шттп
>>>
>>>Тогда ставь trafd цепляй его на внешний интерфейс и все дела.
>>>с ним разобраться не так и сложно
>>
>>У trafd есть один не очень хороший недостаток.... когда трафик за переваливает
>>за 2гб с одного ипишника, то он начинает считать в минус,
>>это очень не удобно т.к. трафик считается с ещё одной сетки...
>Попробуй NeTAMS

А как он перевалит, если ежедневно делать дамп и сейв? А полученный файл уже пускать в обработку (я в mysql запихивал все данные)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Маршрутизация + Firewall"
Сообщение от romn Искать по авторуВ закладки on 11-Апр-03, 11:18  (MSK)
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth1 -j MASQUERADE

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру