-Ïîäïèñêà ïî e-mail

 

 -Ïîèñê ïî äíåâíèêó

Ïîèñê ñîîáùåíèé â Linux_Comunity

 -Ñîîáùåñòâà

×èòàòåëü ñîîáùåñòâ (Âñåãî â ñïèñêå: 1) linux

 -Ñòàòèñòèêà

Ñòàòèñòèêà LiveInternet.ru: ïîêàçàíî êîëè÷åñòâî õèòîâ è ïîñåòèòåëåé
Ñîçäàí: 28.09.2005
Çàïèñåé:
Êîììåíòàðèåâ:
Íàïèñàíî: 3835


Íàñòðîéêà ìàðøðóòèçàòîðà

Âòîðíèê, 09 Îêòÿáðÿ 2007 ã. 12:56 + â öèòàòíèê
Akademic âñå çàïèñè àâòîðà Äîáðîãî âðåìåíè ñóòîê âñåì!

Õî÷ó ñêàçàòü ñïàñèáî ñîîáùåñòâó çà òî, ÷òî îíî åñòü è âñåì ëþäÿì, êîòîðûå â í¸ì äåëÿòñÿ îïûòîì.
Èáî åñëè áû íå Âû, ÿ òàê è äîäóìàëñÿ áû, ÷òî ìîæíî ó êîãî-íèáóäü ñïðîñèòü (ïðèøëà ðàññûëêà, âñïîìíèë ïðî ñîîáùåñòâî =) ).

Íó à òåïåðü, ñîáñòâåííî, ê ïðîáëåìå ïî ïîðÿäêó.

Ó ìîåãî ïðîâàéäåðà áåçëèìèòíûé òàðèô (1Ìáèò) ïîëó÷àåòñÿ ïî VPN ñîåäèíåíèþ.
 êâàðòèðå íåñêîëüêî êîìïüþòåðîâ.
Ñîîòâåòñòâåííî, äëÿ ðàçäà÷è èíåòà áûë íàñòðîåí ñåðâåð íà gentoo.
Íà ñåðâåð ïîñòàâèë squid.
Âñå êîìïüþòåðû õîäèëè ÷åðåç ïðîêñè.
Ïîçæå íàñòðîèë NAT, âìåñòî squid'a.
Äâà ïðàâèëà äëÿ ïåðåáðîñà ïàêåòîâ:
  1.  âî âíóòðåííþþ ñåòü ïðîâàéäåðà ÷åðåç eth0(100Ìáèò)
  2.  â èíòåðíåò ÷åðåç ppp0 (1Ìáèò)
Ñåé÷àñ ÿ ïåðååõàë â äðóãîå ìåñòî. Ïîäêëþ÷èëñÿ ê ýòîìó æå ïðîâàéäåðó. Òîëüêî çäåñü îí ìíå àíëèì íå äà¸ò.
Çàõîòåëîñü, åñòåñòâåííî, ïîõîäèòü ÷åðåç ñòàðûé ñåðâåð, èáî squid âñ¸ åù¸ ðàáîòàåò.
Òîëüêî ïðîáëåìà â òîì, ÷òî ÿ íå ìîãó ïîäêëþ÷èòüñÿ ê ñåðâåðó èçâíå (äî òîãî, êàê íàñòðîèë NAT ìîã).
Òåïåðü äàæå íå ïèíãóåòñÿ.

Ïðàâèë äëÿ ôàéðâîëà ïîêàçàòü íå ìîãó, èáî áàíàëüíî íå ïîìíþ. Äåëàë áîëüøå ãîäà íàçàä.
×òî-òî âðîäå
iptables -t nat -A POSTROUTING -p tcp -o eth0 -j
MASQUERADE
iptables -t nat -A POSTROUTING -p tcp -o ppp0 -j MASQUERADE
Åù¸ ñìóòíî ïîìíþ, ÷òî äåëàë ÷òî-òî íå ñâÿçàííîå ñ ôàéðâîëîì. È äåéñòâèÿ ýòè áûëè íàïðàâëåíû íà ïðåäîòâðàùåíèå êîííåêòà ñíàðóæè.
Âñå êîíôèãè îáëàçàë, òàê è íå íàø¸ë.

Òåïåðü õî÷ó â ñêîðîì âðåìåíè ïîåõàòü ê ýòîìó ñåðâåðó è òàêè íàñòðîèòü.
Õî÷ó áûòü ïîäãîòîâëåííûì.

Ñîáñòâåííî âîïðîñû:
1. Êàê óçíàòü êàêèå ïðàâèëà ñêîðìëåíû ôàéðâîëó?
Æåëàòåëüíî, â êàêîì-íèáóäü áîëåå ÷åëîâå÷åñêîì âèäå, à íå â òàêîì:
# Generated by iptables-save 
v1.2.6a on Wed Apr 24 10:19:17 2002
*filter
:INPUT ACCEPT [404:19766]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [530:43376]
COMMIT
2. Ãäå åù¸ ìîæåò áûòü ïîäñòàâà?

P.S. Çíàþ, ÷òî òåëåïàòû â ïîæèçíåííîì îòïóñêå.
Åñëè íóæíà êàêàÿ-òî åù¸ èíôîðìàöèÿ, êîòîðóþ ìîæíî ïîëó÷èòü áåç ôèçè÷åñêîãî äîñòóïà ê ñåðâåðó.
Ïîñòàðàþñü âñïîìíèòü/ðàññêàçàòü è âñ¸ ïðî÷åå...
Ìåòêè:  

sanjek65   îáðàòèòüñÿ ïî èìåíè Âòîðíèê, 09 Îêòÿáðÿ 2007 ã. 13:08 (ññûëêà)
iptables -L
ïîêàæåò ïðàâèëà àéïèòàáëîâ;)
Îòâåòèòü Ñ öèòàòîé Â öèòàòíèê
sanjek65   îáðàòèòüñÿ ïî èìåíè Âòîðíèê, 09 Îêòÿáðÿ 2007 ã. 13:16 (ññûëêà)
1. ïî ïîâîäó "íå ïèíãóåòñÿ" - çàïðåòèë icmp çàïðîñû, âèäàòü ðåæåêòÿòñÿ ñðàçó
2. äëÿ äîñòóïà ïî ssh ñíàðóæè íåñêîëüêî ñîâåòîâ:
- çàïðåòè ðóòà ïî ssh (/etc/ssh/sshd_config)
- åñëè òîëüêî ñ îäíîãî âíåøíåãî ip çàõîäèòü áóäåøü - ïðîïèøè â àéïèòàáëàõ ñîîòâåòñòâóþùåå ïðàâèëî
Îòâåòèòü Ñ öèòàòîé Â öèòàòíèê
Akademic   îáðàòèòüñÿ ïî èìåíè Âòîðíèê, 09 Îêòÿáðÿ 2007 ã. 13:25 (ññûëêà)
sanjek65, ñïàñèáî.
icmp íå çàïðåùàë, ýòî òî÷íî.
Îòâåòèòü Ñ öèòàòîé Â öèòàòíèê
sanjek65   îáðàòèòüñÿ ïî èìåíè Âòîðíèê, 09 Îêòÿáðÿ 2007 ã. 13:37 (ññûëêà)
Akademic, äà íå çà ÷òî, ïîñìîòðèøü ïðàâèëà â òàáëèöå è âñïîìíèøü, ÷òî è ãäå ó òåáÿ;)
Îòâåòèòü Ñ öèòàòîé Â öèòàòíèê
Akademic   îáðàòèòüñÿ ïî èìåíè ×åòâåðã, 01 Íîÿáðÿ 2007 ã. 10:20 (ññûëêà)
Êñòàòè, âûÿñíèë â ÷¸ì äåëî.
Ïðîñòî ó ïðîâàéäåðà íàðóøåíà ñâÿçíîñòü ñåãìåíòîâ (ÿ áûë â îäíîì, à ñåðâ â äðóãîì).
Îòâåòèòü Ñ öèòàòîé Â öèòàòíèê
Êîììåíòèðîâàòü — Ê äíåâíèêó — Ñòðàíèöû: [1] [Íîâûå]
 

Äîáàâèòü êîììåíòàðèé:
Òåêñò êîììåíòàðèÿ: ñìàéëèêè

Ïðîâåðêà îðôîãðàôèè: (íàéòè îøèáêè)

Ïðèêðåïèòü êàðòèíêó:

 Ïåðåâîäèòü URL â ññûëêó
 Ïîäïèñàòüñÿ íà êîììåíòàðèè
 Ïîäïèñàòü êàðòèíêó