|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexander 2:464/36 04 Aug 2001 20:46:34 To : All Subject : iptables NAT -------------------------------------------------------------------------------- Hi, All ! Есть сервер с: eth0 - локальная сеть 192.168.0.0 eth1 - выход в Интернет с реальным IP ppp - модемные соединения с локальными IP используется iptables v1.2.1a Задача - организовать выход в Инет с локалки и через модемы Вопросы: - С помощью iptables доступ к сервисам Инет можно организовать через маскарадинг или обязательно нужно наличие прокси на сервере для каждого сервиса и редирект на него? - Все ли пакеты можно выловить на сервере, т.е.: например ping c локальной машины (eth0) на сервер вылавливается iptables -t nat -A PREROUTING -p icmp \ -s 192.168.0.2 -d 192.168.0.1 -j DROP/ACCEPT а на любой другой в сети или Инетовский получается проходит мимо iptables? и другие пакеты аналогично? У кого есть рабочие настройки шлите, не откажусь :-) WBR, Ленченков Александр mail-to water@alba.dp.ua --- ifmail v.2.14.os-p7 * Origin: A Alba InterNetNews site (2:464/36@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1090862867c84.html, оценка из 5, голосов 10
|