Akademic âñå çàïèñè àâòîðà
Äîáðîãî âðåìåíè ñóòîê âñåì!
Õî÷ó ñêàçàòü ñïàñèáî ñîîáùåñòâó çà òî, ÷òî îíî åñòü è âñåì ëþäÿì, êîòîðûå â í¸ì äåëÿòñÿ îïûòîì.
Èáî åñëè áû íå Âû, ÿ òàê è äîäóìàëñÿ áû, ÷òî ìîæíî ó êîãî-íèáóäü ñïðîñèòü (ïðèøëà ðàññûëêà, âñïîìíèë ïðî ñîîáùåñòâî =) ).
Íó à òåïåðü, ñîáñòâåííî, ê ïðîáëåìå ïî ïîðÿäêó.
Ó ìîåãî ïðîâàéäåðà áåçëèìèòíûé òàðèô (1Ìáèò) ïîëó÷àåòñÿ ïî VPN ñîåäèíåíèþ.
 êâàðòèðå íåñêîëüêî êîìïüþòåðîâ.
Ñîîòâåòñòâåííî, äëÿ ðàçäà÷è èíåòà áûë íàñòðîåí ñåðâåð íà gentoo.
Íà ñåðâåð ïîñòàâèë squid.
Âñå êîìïüþòåðû õîäèëè ÷åðåç ïðîêñè.
Ïîçæå íàñòðîèë NAT, âìåñòî squid'a.
Äâà ïðàâèëà äëÿ ïåðåáðîñà ïàêåòîâ:
- âî âíóòðåííþþ ñåòü ïðîâàéäåðà ÷åðåç eth0(100Ìáèò)
- â èíòåðíåò ÷åðåç ppp0 (1Ìáèò)
Ñåé÷àñ ÿ ïåðååõàë â äðóãîå ìåñòî. Ïîäêëþ÷èëñÿ ê ýòîìó æå ïðîâàéäåðó. Òîëüêî çäåñü îí ìíå àíëèì íå äà¸ò.
Çàõîòåëîñü, åñòåñòâåííî, ïîõîäèòü ÷åðåç ñòàðûé ñåðâåð, èáî squid âñ¸ åù¸ ðàáîòàåò.
Òîëüêî ïðîáëåìà â òîì, ÷òî ÿ íå ìîãó ïîäêëþ÷èòüñÿ ê ñåðâåðó èçâíå (äî òîãî, êàê íàñòðîèë NAT ìîã).
Òåïåðü äàæå íå ïèíãóåòñÿ.
Ïðàâèë äëÿ ôàéðâîëà ïîêàçàòü íå ìîãó, èáî áàíàëüíî íå ïîìíþ. Äåëàë áîëüøå ãîäà íàçàä.
×òî-òî âðîäå
iptables -t nat -A POSTROUTING -p tcp -o eth0 -j MASQUERADEiptables -t nat -A POSTROUTING -p tcp -o ppp0 -j MASQUERADEÅù¸ ñìóòíî ïîìíþ, ÷òî äåëàë ÷òî-òî íå ñâÿçàííîå ñ ôàéðâîëîì. È äåéñòâèÿ ýòè áûëè íàïðàâëåíû íà ïðåäîòâðàùåíèå êîííåêòà ñíàðóæè.
Âñå êîíôèãè îáëàçàë, òàê è íå íàø¸ë.
Òåïåðü õî÷ó â ñêîðîì âðåìåíè ïîåõàòü ê ýòîìó ñåðâåðó è òàêè íàñòðîèòü.
Õî÷ó áûòü ïîäãîòîâëåííûì.
Ñîáñòâåííî âîïðîñû:
1. Êàê óçíàòü êàêèå ïðàâèëà ñêîðìëåíû ôàéðâîëó?
Æåëàòåëüíî, â êàêîì-íèáóäü áîëåå ÷åëîâå÷åñêîì âèäå, à íå â òàêîì:
# Generated by iptables-save
v1.2.6a on Wed Apr 24 10:19:17 2002
*filter
:INPUT ACCEPT [404:19766]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [530:43376]
COMMIT
2. Ãäå åù¸ ìîæåò áûòü ïîäñòàâà?
P.S. Çíàþ, ÷òî òåëåïàòû â ïîæèçíåííîì îòïóñêå.
Åñëè íóæíà êàêàÿ-òî åù¸ èíôîðìàöèÿ, êîòîðóþ ìîæíî ïîëó÷èòü áåç ôèçè÷åñêîãî äîñòóïà ê ñåðâåðó.
Ïîñòàðàþñü âñïîìíèòü/ðàññêàçàòü è âñ¸ ïðî÷åå...