Настройки nat!!!

Linux, безопасность, сети и все что с этим связано
Kleo
Заглянувший
Сообщения: 16
Зарегистрирован: 12 май 2006, 13:10

Настройки nat!!!

Сообщение Kleo »

Стоит сервер на мандряке 10. На нем две сетевые карты:
1 IP 10.0.1.2-eth0 имеет доступ в инет.
2 IP 192.168.0.2-eth1

Есть два компа
Один в 1 сети, а второй во второй сети.
1 комп имеет IP 10.0.1.5
2 IP 192.168.0.10.

Надо через сервак им обоим дать инет.
2 компу сделать легко. Выбераешь eth0 как шлюзовой. И в iptables настраевыешь nat.
iptables -t nat -A POSTROUTING -s 192.168.0.10 -j SNAT --to-source 10.0.1.2
Все у компа 2 есть инет.

Делаю для 1 компа:
iptables -t nat -A POSTROUTING -s 10.0.1.5 -j SNAT --to-source 10.0.1.2
Но не работает.
Как сделать чтоб для 1 компа тоже был инет. Также 1 комп должен видеть через сервак компы 192.168.0.0.
Как все это сделать?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Нифига не понятно.
1) eth0 10.0.1.2 - это сетевай карта которая подключена к точке доступа провадера, так?
2) eth1 192.168.0.1 - подключено к сети, в которой есть компьютеры с IP 10.0.1.5 и 192.168.0.10 - так я понял? Но это же неправильно - оба подключеных компютера должны быть в одной IP-сети....

Опішіте плс. подробнее сітуацію - что к чему і через что подключено.
Ну и FAQ не отмеял никто:
http://www.linux.by/wiki/index.php/FAQ_Net
http://www.linux.by/wiki/index.php/Debian_Firewall
Опыт растет прямо пропорционально выведенному из строя оборудованию

Kleo
Заглянувший
Сообщения: 16
Зарегистрирован: 12 май 2006, 13:10

Сообщение Kleo »

Две сетки:
1. сетка IP 10.0.1.0.
2. сетка IP 192.168.0.0.

У сервака две сетевые:
eth0-10.0.1.2
eth1-192.168.0.2

Два компа:
1 комп с IP 10.0.1.5 находется в 1 сетки.
2 комп с IP 192.168.0.10 находется в 2 сетки.

Надо чтоб у 1 и 2 был инет. Тагже чтоб комп 1 мог пинговать компы со 2 сетки.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Kleo, так это... а в какой собственно сеті находится маршрутизатор раздающий интернет тогда, если обе сети локальные?
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
sanitar
Неотъемлемая часть форума
Сообщения: 1116
Зарегистрирован: 28 ноя 2002, 02:23
Откуда: Минск

Сообщение sanitar »

+ И что случилось с русским языком у аффтара? Я не только про изложение а про элементарную грамматику...
I'll kill this code without a knife -- with only fork().

Kleo
Заглянувший
Сообщения: 16
Зарегистрирован: 12 май 2006, 13:10

Сообщение Kleo »

Сетка 10.0.1.0 и есть для выхода в интернет.

Но у компа 10.0.1.5 Нету инета у него только IP.

Зачем вам это надо. Я прощу как настроить а вы наоборот все инфу не нужную у меня спрашиваете.

sanitar
А что это так важно как я пишу. Могу сказать по русскому языку у меня были 3 и 2 за год. И на форуме говорить о граматике глупо.

Аватара пользователя
sanitar
Неотъемлемая часть форума
Сообщения: 1116
Зарегистрирован: 28 ноя 2002, 02:23
Откуда: Минск

Сообщение sanitar »

Kleo, важно. Владение языком -- показатель уважения к собеседникам. И показатель твоего умения хоть минимально управлять работой мозга.

Если ты не желаешь научиться связно выражать свои мысли -- значит не проявляешь даже минимального уважения к тем, кому задаешь вопрос. О чем дальше говорить? Угадай, много ли уважающего себя народу станет при этом тратить на тебя время при таком подходе?

Если же ты не можешь овладеть грамматикой русского/белорусского/английского (и такое случается :cry:) -- тогда боюсь тебя огорчить, но пока не подтянешься хотя бы по одному из языков -- в работе с linux ты будешь плавать конкретно... И тогда тем более -- стоит ли тратить свое и чужое время на однозначно провальный результат ?
I'll kill this code without a knife -- with only fork().

Аватара пользователя
sanitar
Неотъемлемая часть форума
Сообщения: 1116
Зарегистрирован: 28 ноя 2002, 02:23
Откуда: Минск

Сообщение sanitar »

Зачем вам это надо. Я прощу как настроить а вы наоборот все инфу не нужную у меня спрашиваете

Вы не вполне владеете терминологией, соответственно, представленная Вами картина неполна. Вот более опытный товарищ и пытается путем [д]
опроса выяснить, что же имеет место на самом деле, чтоб дать полезный совет.
I'll kill this code without a knife -- with only fork().

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Kleo, что на 10.0.1.5 прописано в качестве default gateway?
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
fa3a
Неотъемлемая часть форума
Сообщения: 619
Зарегистрирован: 25 июл 2003, 17:22
Откуда: Minsk

Сообщение fa3a »

sanitar, было бы замечательно адресовать данное замечание как минимум к половине посетителей нашего форума! Ибо у меня иногда возникает стойкое ощущение того, что некоторые молодые посетители перепутали данный ресурс с "падонкаффскими" сайтами.. 8)
Never touch the running program!!!

Аватара пользователя
sanitar
Неотъемлемая часть форума
Сообщения: 1116
Зарегистрирован: 28 ноя 2002, 02:23
Откуда: Минск

Сообщение sanitar »

fa3a, да даже падонкаффским языком можно выражаться как минимум виртуозно и вразумительно -- если человек им хорошо владеет и имеет что сказать кроме "бэ" и "мэ". И отступления от грамматики у такого человека будут выглядеть именно стильной фишкой, а не попыткой запутаться в собственных извилинах.

А тут просто пионэрский пофигизм, с сильно завышенной самооценкой. Типа "да знаю я шо вы меня и так безмерно любите, я мегасуперстар и клевый чувак, какие там языки, это пусть училка в школе озадачивается, линукс рулит, группа "Звери" тоже :)".

Обычно это проходит на первом курсе. Или в армии -- кому уж как повезет.
I'll kill this code without a knife -- with only fork().

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

господа, прекращайте оффтопик, плс.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
fa3a
Неотъемлемая часть форума
Сообщения: 619
Зарегистрирован: 25 июл 2003, 17:22
Откуда: Minsk

Сообщение fa3a »

sanitar, безмерно с тобой согласен! 8) Однако большинство падонкофф-like speakers являются не креативными носителями со "стильной фишкой", а скорее принадлежат к некой глобальной массе "не до конца" образованных людей, говорящих на неизученном подвиде глобальной трасянки, состоящей из до неузнаваемости исковерконной грамматики (язык здесь роли как правило не играет), ошибочно считая это "именно стильной фишкой". И похоже, что это явление не проходит уже с возрастом, а наоборот, переводится в ранг стандартов. "Жы-шы" песшы исчо! :shock:
Never touch the running program!!!

Kleo
Заглянувший
Сообщения: 16
Зарегистрирован: 12 май 2006, 13:10

Сообщение Kleo »

Llama, у 10.0.1.5 gw 10.0.1.2.
Адрес профа 10.0.1.1. Не ставлю так как смысла нету.

sanitar, вот сам же нарываешяс на грубость. На разных форумах был. Писал как умею. Почему все меня понемали и не кто не делал замечание. Тут ты откудота на рисовался начил говорить чушь по языки линукс и мозг.

Для меня главное передать то что я хочу. Вроедбы тут я все нормально описал хоть может и с ошибками.
И хорош флудить в мое теме. Найди другую.

Аватара пользователя
fa3a
Неотъемлемая часть форума
Сообщения: 619
Зарегистрирован: 25 июл 2003, 17:22
Откуда: Minsk

Сообщение fa3a »

а вообще мы действительно отвлеклись от темы.. тем более это не bugzilla со своими defect description forms.. 8)

Kleo, давай ip r, iptables -L и iptables -L -t nat output.
Never touch the running program!!!

Ответить