Helló!
Adott egy internet elérési probléma, amit a szerverek távolléte miatt nem merek próbálkozásokkal megoldani, annál is inkább, mert iptablessel mindig kizárom magam :)
Szóval adott 2db szerver. Az egyiknek (1) van internet elérése, és a második hálókártyáján keresztül összeköttetésben van a 2-es szerverrel. A 2-es szerverről szeretnék internetezni az 1-es szerveren keresztül (meg később smtp-zni is). Gondolom iptables-el lehetne legegyszerűbben megoldani, de ha más viszonylag egyszerűbb megoldás is létezik, annak is örülnék.
Help please!
- 1720 megtekintés
Hozzászólások
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o WAN_INTERFACE -j MASQUERADE
PHPAdmin - Ha a táblázatkezelő már nem elég...
- A hozzászóláshoz be kell jelentkezni
Minek masquaredelni? Miért nem elég felvenni a 2-esen a default routeot az 1-es felé?
- A hozzászóláshoz be kell jelentkezni
a 2.esen a resolv.conf-ban felvettem az 1-es belső kártyájának címét, de az még kevés. Az 1-esnek meg kéne mondani, hogy az eth1 (második kártya) felé is tolja a netet!
- A hozzászóláshoz be kell jelentkezni
Hülyeséget csináltam, a resolv-conf-ban innentől már egy élő névszerver kell. :)
Beállítottam, és megy!
Köszi szépen! Nem gondoltam hogy egy Postrouting elég lesz ...
- A hozzászóláshoz be kell jelentkezni
Igazad lehet, elég a default gwt az első gép ip címére állítani?
- A hozzászóláshoz be kell jelentkezni
"mert iptablessel mindig kizárom magam"
ilyen esetkere azért egy tipp:
csinálsz egy scriptet, ami kinullázza a tűzflat.
pl:
#!/bin/sh
IPTABLES="/sbin/iptables"
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -t nat -P PREROUTING ACCEPT
$IPTABLES -t nat -P POSTROUTING ACCEPT
$IPTABLES -t nat -P OUTPUT ACCEPT
$IPTABLES -t mangle -P PREROUTING ACCEPT
$IPTABLES -t mangle -P OUTPUT ACCEPT
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -t mangle -F
$IPTABLES -X
$IPTABLES -t nat -X
$IPTABLES -t mangle -X
beállítod, hogy 10 perc múlva fusson le a script. Ha kizárod magad, tíz perc múlva vissza tudsz lépni és korrigálni a hibát. Ha nem zárod ki magad akkor meg leállítod az időzítést.
Természetesen a scriptet úgy is beállíthatod, hogy a jelenlegi konfigurációt állítsa vissza, és akkor nem lesz nyitott a rendszered.
- A hozzászóláshoz be kell jelentkezni
Köszi! Hasznos dolog. :)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni