Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

nat na suse-u 9.2

[es] :: Linux mreže :: nat na suse-u 9.2

[ Pregleda: 3667 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

carski
Igor Matic
Novi Sad

Član broj: 50415
Poruke: 10
*.panline.net.



Profil

icon nat na suse-u 9.203.03.2005. u 16:24 - pre 233 meseci
Po prvi put konfigurisem mrezu pod suse-om. Do sada sam konfigurisao samo pod FreeBSD-om. Interesuje me kako da napravim ip forwarding na racunare koji se nalaze ispod servera (u lokalnoj mrezi) prema internetu (nat). U FreeBSD bi samo u sysctl promenio parametar za ipforwarding u 1, medjutim kada sam probao to isto u SuSe-u nije nesto funkcionisalo, mada pokazuje da je ova opcija ukuljucena. Kako se ovo pod SuSe-om radi?
Nikada do sada nism konfigurisao proxy server. Bio bih zahvalan ako neko zna gde ima neko dobro uputstvo kako se to radi, a dok ne konfigurisem proxy neka mreza ide pod nat-om.

Unapred zahvalan.
 
Odgovor na temu

simor
Simo Radjenovic
Wirecard AG
München

Član broj: 19175
Poruke: 366
*.panline.net.



Profil

icon Re: nat na suse-u 9.203.03.2005. u 19:28 - pre 233 meseci
Nebitno da li je suse ili neka druga distribucija u pitanju...

Evo jedan primer:

iptables -t nat -A POSTROUTING -i interfejs -s ip_adresa -j MASQUERADE
iptables -A FORWARD -j ACCEPT -i interfejs -s ip_adresa
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Kao interfejs stavi onaj iza kojeg ti je mreza kao i ip_adresu, mozes i ceo subnet.

Ako hoces da podesis intercepting za proxy, mozes da namestis da svi zahtevi sa odredisnim portom 80 idu na proxy. Npr. ako ti proxy slusa na portu 8080, ubacis i ovu liniju:

iptables -t nat -A PREROUTING -i interfejs -p tcp --dport 80 -j REDIRECT --to-port 8080

Pre ovoga proveri da li su ti svi potrebni moduli ucitani. A najbolje bi bilo da posetis: www.netfilter.org da skontas kako sve to radi, pa da otvoris neke portove za programe koji nece da rade pod nat-om, itd...
 
Odgovor na temu

carski
Igor Matic
Novi Sad

Član broj: 50415
Poruke: 10
*.panline.net.



Profil

icon Re: nat na suse-u 9.204.03.2005. u 16:26 - pre 233 meseci
Pa sade...
Prva linija u obliku kom je dobijena ne valja, ali kada umesto nje stavim
iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j MASQUERADE

ondak moze.
Problem i dalje postoji. Naime imam neke sajtove koje ucitava sa mreze, npr google, Vlada RS... i druge koje nece ni da pipne, npr. yahoo, krstarica, blic... Da li neko zna u cemu je problem? Da bude zanimljivije kada sa servera pristupam tim stranicama koje nece da podigne sa mreze iz cuga dize!!!!
 
Odgovor na temu

simor
Simo Radjenovic
Wirecard AG
München

Član broj: 19175
Poruke: 366
*.panline.net.



Profil

icon Re: nat na suse-u 9.204.03.2005. u 19:10 - pre 233 meseci
Citat:
carski: Pa sade...
Prva linija u obliku kom je dobijena ne valja, ali kada umesto nje stavim
iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j MASQUERADE


Pa normalno da ne valja, pod "interfejs" sam mislio da stavis eth0 ili eth1, ili na kom adapteru ti je mreza iza nat-a, nisam vidovit pa da znam kako je to kod tebe konfigurisano, a umesto 192.168.0.0/255.255.255.0 si mogao 192.168.0.0/24, krace je ;)

Mislim da su problem DNS-ovi, sta si stavio za DNS-ove na racunarima u mrezi? Kako uopste dobijaju IP adresu, manuelno, dinamicki (DHCP) ili pravis tunel do njih?
 
Odgovor na temu

carski
Igor Matic
Novi Sad

Član broj: 50415
Poruke: 10
*.panline.net.



Profil

icon Re: nat na suse-u 9.207.03.2005. u 17:14 - pre 233 meseci
oket, znao sam to, ali POSTROUTING ne dozvoljava opciju -i eth0 (konkretno to je kod mene). FORWARD-ing dozvoljava, ali mi nije jasno zasto postrouting ne dozvoljava. Za skracenicu ti hvala mada sam pretpostavio, jer sam se malo igrao sa verbose modom tako da sam primetio ovo. Na to sam mislio.
Mreza je C klase 192.168.0.0 . Povezana je sa 2 kartice na server. Napravio sam bridge (192.168.0.1) tako da je medjusobno uredjena. Svi racunari u mrezi imaju manuelnu adresu, a preko servera se vezuju na net, pardon trebalo bi da se vezuju. Pod Unixom se kao Gateway definisao ovaj racunar pod kojim sam (server -bridge) dok na stanicama (uzgred u pitanju u Win2000 masine) su bile definisani kao dns -dns provajdera (panonija neta). Sa eth0 se vezujem na net dok su eth1 i eth2 unutrasnje.
Cak sam napisao i neku skriptu koja bi ovo trebala da regulise, ali je rezultat isti kao i u onoj tvojoj skripti.
Ona otprilike glasi nesto ovako:

iptables -t nat A POSTROUTING -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -i eth0 -d 192.168.0.0/24 -m state --state ESTABLISHED, RELATED -j ACCEPT

iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
iptables -A INPUT -d 192.168.0.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT


 
Odgovor na temu

vblecic

Član broj: 47531
Poruke: 3
*.drenik.net.



Profil

icon Re: nat na suse-u 9.211.03.2005. u 03:57 - pre 232 meseci
Mozda je bolje da to radis na nekoj drugoj verziji kernela, ova ima bug koji je vezan za iptables, ipfwadm modul za ipchains je nekako vezan za iptables, ja ponekad dobijam ovu gresku:
WARNING: Error inserting ipfwadm (/lib/modules/2.6.8-24-default/kernel/net/ipv4/netfilter/ipfwadm.ko): Device or resource busy

rezultat ponekad se firewall zaglupi pa ne radi masqurade.
 
Odgovor na temu

carski
Igor Matic
Novi Sad

Član broj: 50415
Poruke: 10
*.panline.net.



Profil

icon Re: nat na suse-u 9.213.03.2005. u 12:53 - pre 232 meseci
A koji kernel na suse-u radi OK? Da li mozda dobro radi kada se postavi proxy? Ako je tako da li mi neko moze navesti neko detaljnije uputstvo za postavljanje proxy-a posto ga nikada do sada nisam namestao?
 
Odgovor na temu

dmc
system administrator
DeathCity

Član broj: 1373
Poruke: 115
*.proxy.astra-net.com.



Profil

icon Re: nat na suse-u 9.214.03.2005. u 05:05 - pre 232 meseci
Znam da zvuci glupo a da li si ukljucio uopste ip forwarding pre bilo kakvog masqeradinga sa

echo "1" > /proc/sys/net/ipv4/ip_forward

/??

mislim .. nije mi jasno kako ti i ovo radi bez toga?? .. mada moguce je da je ukljuceno preko konfiguravcije ethX interfacea ip forwarding.... no cisto da se napomene da je inace OVO potrebno ukucati pre bilo kakvog masqeradinga.....

takodje proveri FIREWALL settingse....
proveri iptables module.. meni ftp i irc nisu radili bez odgovarajucih modula...

sto se tice proxija vrlo je prosto konfiguracija ... za najprostiji proxy treba ti samo par stavki.. detalji ovde...

http://squid.visolve.com/squid/sqguide.htm


takodje ako imas stalnu vezu sa netom.. mozda ti nije losa varijanta sa SNATom!!

primer

umesto -j MASQERADE stavis za forwardovanje mreze 192.168.0.0/24 preko linux servera koji ima stalnu vezu sa netom i javnu ip adresu 195.252.222.111

iptables -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j SNAT --to-source 195.252.222.111
uz naravno

echo "1" > /proc/sys/net/ipv4/ip_forward

a evo spisak iptables modules koje ja koristim

/etc/rc.d/rc.modules
modprobe ip_conntrack
modprobe ip_nat_ftp
modprobe ip_nat_irc
modprobe iptable_nat
modprobe ipt_MASQUERADE
modprobe ip_conntrack_ftp
modprobe ipt_LOG
modprobe ipt_REJECT
modprobe iptable_mangle

takodje da bi bio siguran da nemas firewall pre svega ovoga kucaj (radi probe)

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

huh.. ne znam ako posle ovoga ne radi.. ne znam sta je ;))) da moze biti jos resolver... vidi da na klijentu koristis isti DNS kao i na serveru da bi bio siguran da dobijash iste sajtove... neverovatno koliko puta je problem u tome, znaci pogledati /etc/resolv.conf

ovo je primer za redhat!!.. u principu je za svaki linux... mada suse ume da se umesa sa svojim skriptama .. ali snaci ces se..... POZDRAV!


>>-!dmc/dtc!-<< >> http://linux.blog.co.yu <<
 
Odgovor na temu

stex

Član broj: 718
Poruke: 374
*.zrlocal.net.

Sajt: stivi.on.neobee.net


+21 Profil

icon Re: nat na suse-u 9.214.03.2005. u 12:38 - pre 232 meseci
E, tako sam se i je zezo dok nisam iskljucio firewall koji je na suse 9.2 ukljucen po defaultu. Kasnije sam konfigurisao firewall i sada sve sljaka bez problema.

stivi.on.neobee.net
 
Odgovor na temu

carski
Igor Matic
Novi Sad

Član broj: 50415
Poruke: 10
*.panline.net.



Profil

icon Re: nat na suse-u 9.222.03.2005. u 19:32 - pre 232 meseci
hvala momci. probacu ovih dana pa obavezno javim sta se dogodilo posto sam bio do sada na sluzbenom putu... Cujemo se ovih dana.
 
Odgovor na temu

[es] :: Linux mreže :: nat na suse-u 9.2

[ Pregleda: 3667 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.