» »

Linux, Windows, lan, intrnet

Linux, Windows, lan, intrnet

Tassadar ::

Okay, stvar je taka, stoji pa tako...

Imam dva racunalnika; Na enemu je Fedora Core 2, na drugemu pa Win Xp. Sedaj bi rad postavil LAN, kater bi mel tudi dostop do intrneta na sledec nacin: Fedora Core 2 :: dve omrezni kartici, host + povezan direktno na intrnet. Torej: eht1 = povezava na intrnet, eth2 = omrezna kartica za LAN. Sedaj bi pa rad z racunalnikom ki ima Win XP (client) prisel samo na intrnet preko tega racunalnika (FC2). Kaj moram storiti??

Neki so mi razlagal glede maskarade itd itd.. sam to mi nekak ni mel kej prevec smisla. Jest rabm tocne podatke kaj morem naredit najprej na Fedori in kaj potem na Win Xp da bom imel dostop do interneta.

En taro adun!

TyKee ::

iptables=/sbin/iptables
/sbin/modprobe iptable_nat
/sbin/modprobe ip_nat_ftp
# Flush previous rules
/sbin/iptables -F
/sbin/iptables -t nat -F
# Set network interface to masquerade on
IFACE=eth0
INTNET=192.168.0.0/24
# Enable IP Masquerading in the kernel
echo 1 > /proc/sys/net/ipv4/ip_forward
# MASQ = ALL
/sbin/iptables -t nat -A POSTROUTING -o $IFACE -s $INTNET -j MASQUERADE


To velja za RedHat Linux. Poglej pač kako imaš za MASQ v Fedori parametre.

Poldi112 ::

Masquerading je samo za dinamicni ip. Za staticnega je snat. Podobno, ne pa isto.
Pa ta tabela ni ok. Notri imas samo eno kartico. On hoce da je Fedora router.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

Tassadar ::

Aja, pozabu sm se povedat da imam staticne ip :P

Pa rabu bi vedt za win xp in fc2 ker sm cisti n00b na tem podrocju.

En taro adun!

hruske ::

DNAT je za outgoing povezave, SNAT pa za incoming.
Pa ni važno a maš statični al pa dinamični.

stran na tnt.aufbix.org - ena dokaj zmogljiva firewall skripta, ki če malo pogledaš, omogoča še enostavno odpiranje portov, da ti naslednjič ne bo treba spraševat po forumu.
Rad imam tole državico. <3

kihc ::

Jaz zdaj probujem to skripto usposobit pa mi ne uspe :8)

Spremenil sem tole:

# what IPs are used in intranet
LAN="192.168.6.0/24" ---> 192.168.0.0/16 [en račnualnik je 192.168.0.5, drugi pa 192.168.0.10]

# what is our static IP - if we have one
GW_IP="X.X.X.X" ---> sem dal moj statičen ip od adslja

porte sem zaenkrat pustil pri miru ... vendar ne dela. Kaj sem pozabil :) ?
x

hruske ::

aja, ja :8)
tole WE_HAVE_INTRANET="0" moras spremenit v enko.
Rad imam tole državico. <3

kihc ::

hmmm ... še vedno ne dela. Oz. firewall možno da dela, samo moj rač. ostane brez neta.

drugače uporabljam tole:

iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT
echo 1 >/proc/sys/net/ipv4/ip_forward
x

hruske ::

to je premal, ker moraš tud sprejemat podatke.

# iptables -P FORWARD ACCEPT

nastavi na vse sprejeto.
Rad imam tole državico. <3

Mavrik ::

Kaj ko bi ti uporabil shorewall?
The truth is rarely pure and never simple.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Linux CC kot router... problem

Oddelek: Operacijski sistemi
141650 (1402) kitarist
»

pomoč pri iptables

Oddelek: Omrežja in internet
102467 (2296) HellRaiseR
»

nujno-internet sharing v linux mandrake 10.0

Oddelek: Operacijski sistemi
191274 (1139) moj_nick
»

Kako naredim preusmeritev???

Oddelek: Operacijski sistemi
71253 (1143) 2nemesis
»

DEBIAN problem

Oddelek: Omrežja in internet
161707 (1517) AirBladE

Več podobnih tem