URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1755
[ Назад ]

Исходное сообщение
"Поможите с марсшрутизацией"

Отправлено starav , 29-Ноя-04 07:54 
Здрасте. Есть проблемка!

Так как я еще не могу поднять автодозвон в линухе, то приходится для доступа в Интернет пользоваться usergate'ом (это прокси такой под виндами).

Все было бы хорошо, но появилась программа управления компьютерным классом, и для того чтобы ограничивать интернет для этого класса, необходимо, чтобы был настроен NAT. Во-от.
Вот и стоят у меня две машины:
1: Windows 2000 Pro - 192.168.0.1 с прокси на 3128,80,8080 портах, который и запрашивает всякие пароли с сотрудников (может и по ip); и
2: ASPLinux 7.3 - 192.168.0.2, где я и пытаюсь настроить iptables.

Поможите, кто чем может!!! А?!

Самостоятельно пытался, но ручки пока не от туда растут!!!(По этому поводу просьба не хамить, я еще учусь)!


Содержание

Сообщения в этом обсуждении
"Поможите с марсшрутизацией"
Отправлено nide , 29-Ноя-04 23:03 
честно говоря, не понятно в чем вопрос. нужно нат поднять на iptables или ppp?

"Поможите с марсшрутизацией"
Отправлено starav , 30-Ноя-04 07:20 
>честно говоря, не понятно в чем вопрос. нужно нат поднять на iptables
>или ppp?

Дык новичек я еще. Уже делал так, что вообще доступа не было. А как сделать так как хочу - не знаю.

Помогите, кто чем может!!!


"Поможите с марсшрутизацией"
Отправлено aivengo , 08-Дек-04 21:58 
>>честно говоря, не понятно в чем вопрос. нужно нат поднять на iptables
>>или ppp?
>
>Дык новичек я еще. Уже делал так, что вообще доступа не было.
>А как сделать так как хочу - не знаю.
>
>Помогите, кто чем может!!!

по подробней опиши задачу


"Поможите с марсшрутизацией"
Отправлено starav , 09-Дек-04 13:23 

>по подробней опиши задачу

Описываю:
Есть два компьютера: на одном ОС ASPLinux 7.3 с iptables. Есть интерфейс eth0; на другом стоит windows 2000 с прокси на портах 3128,80,8080.

Нужно настроить iptables как маршрутизатор.
Условия:
запросы, которые WEB, должны переадресовываться на прокси на порт 3128.
Но на linux`е стоит еще и WEB-сервер.
И как я понимаю, по этому же принципу можно переадресовывать и на другие порты, открытые на прокси.

Вроде все объснил.


"Поможите с марсшрутизацией"
Отправлено starav , 15-Дек-04 07:24 
Дак что, никто не поможет?



"Поможите с марсшрутизацией"
Отправлено achist , 15-Дек-04 10:15 
>Дак что, никто не поможет?
Смотря что тебе надо?

"Поможите с марсшрутизацией"
Отправлено achist , 15-Дек-04 10:18 
>>Дак что, никто не поможет?
Вмсё что тебе надо есть в доке на этом сайте, или за тебя сделать, тогда давай шэл рутовый... ))))))))


"Поможите с марсшрутизацией"
Отправлено Gertz , 15-Дек-04 15:56 
>Здрасте. Есть проблемка!
>
>Так как я еще не могу поднять автодозвон в линухе, то приходится
>для доступа в Интернет пользоваться usergate'ом (это прокси такой под виндами).
>
>
>Все было бы хорошо, но появилась программа управления компьютерным классом, и для
>того чтобы ограничивать интернет для этого класса, необходимо, чтобы был настроен
>NAT. Во-от.
>Вот и стоят у меня две машины:
>1: Windows 2000 Pro - 192.168.0.1 с прокси на 3128,80,8080 портах, который
>и запрашивает всякие пароли с сотрудников (может и по ip); и
>
>2: ASPLinux 7.3 - 192.168.0.2, где я и пытаюсь настроить iptables.
>
>Поможите, кто чем может!!! А?!
>
>Самостоятельно пытался, но ручки пока не от туда растут!!!(По этому поводу просьба
>не хамить, я еще учусь)!

http://gazette.linux.ru.net/rus/articles/iptables-tutorial.h...


"Поможите с марсшрутизацией"
Отправлено starav , 15-Дек-04 18:15 
>http://gazette.linux.ru.net/rus/articles/iptables-tutorial.h...

Дык читал я такой документ!
Даже более новой версии, пробовал в оригинале!!! :-)
Я не совсем понимаю, на каком этапе мне нужно перехватывать пакет!!!
У меня же еще сайт на серваке!
Вот я думаю, как это сделать?


"Поможите с марсшрутизацией"
Отправлено Achist , 16-Дек-04 09:40 
>Дык читал я такой документ!
>Даже более новой версии, пробовал в оригинале!!! :-)
>Я не совсем понимаю, на каком этапе мне нужно перехватывать пакет!!!
>У меня же еще сайт на серваке!
>Вот я думаю, как это сделать?

да ничего там сложного нет... Правила ната воткни первыми, переброс портов к нат относим, а дальше форвард Фтыкай.... Все по правилам )))) Если савсем не клееца советую воспользоваться умной и ГУЁВОЙ софтиной под названием fwbuilder.