Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Linux kao router (iptables)

[es] :: Linux mreže :: Linux kao router (iptables)

[ Pregleda: 3817 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

lunvts

Član broj: 14013
Poruke: 3
*.uis.kg.ac.yu



Profil

icon Linux kao router (iptables)15.09.2003. u 10:18 - pre 227 meseci
Pozdrav!

Imam sledecu kombinaciju:

Lokalnu mrezu (192.168.1.0) i jedan kabl za Internet sa IP 147.91.209.21.

Instalirao sam Linux (Slackware 9) na racunaru sa dve mrezne kartice pa sam interfejsu eth0 dodelio IP 192.168.1.1 (koji je povezan na switch lokalne mreze) a interfejsu eth1 dodelio IP 147.91.209.21 (koji je povezan na kabl za internet).

Oba interfejsa tj obe mreze rade, racunar je vidljiv u obe mreze i moze da komunicira preko oba interfejsa sa ostalim racunarima.

Kako da izvedem rutiranje tj. da omogucim lokalnim klijentima (clanovima mreze 192.168.1.0 kojima je default gateway 192.168.1.1 (Linux)) da izadju na Internet?

Znam da je potrebno izvesti rutiranje i da se to podesava pomocu iptables ali bih voleo da mi neko napise skript koji bi resio moj problem.

Skript koji sam ja napisao iz nekog razloga ne radi bas OK jer kada se recimo vuce mail iz remote mailbox-a brzina drasticno opada i za nekoliko sekundi protok sasvim prestane.
 
Odgovor na temu

brcha
Filip Brčić
Beograd, Serbia

Član broj: 440
Poruke: 436

Jabber: brcha@kdetalk.net
ICQ: 40994923
Sajt: brcha.com


+2 Profil

icon Re: Linux kao router (iptables)15.09.2003. u 10:59 - pre 227 meseci
Probaj sa ovim programom
http://www.simonzone.com/software/guidedog/

Donosi neki graficki interfejs u iptables i zgodan je ako ne zelis da se bakces sa iptables i da razmisljas kako se to konfigurise.

Poz!
F
... and the aliens sent an android down to earth, to slow down mankind's development
... and they named it Bill Gates.
 
Odgovor na temu

Zekica
Filip Milivojević
Pirot, Niš

Član broj: 2856
Poruke: 309
*.verat.net

Jabber: zekica@elitesecurity.org
Sajt: www.pirotcity.com


+10 Profil

icon Re: Linux kao router (iptables)15.09.2003. u 13:44 - pre 227 meseci
pod 1) moraš da omogućiš rutiranje paketa u linux-u:

# echo 1 > /proc/sys/net/ipv4/ip_forward

pod 2) podesi iptables

# iptables -A POSTROUTING -j MASQUERADE -t nat

Ovo možeš da staviš i u rc.local ili koji već fajl, ne znam kako je na Slack-u 9.

(ovo je najprostije, i treba da radi svuda, ako je rutiranje lepo podešeno, što je kod tebe slučaj - rade ti oba interface-a).

Nadam se da sam pomogao
Sad ja znam zašto sam vam ovo ispričao, ovo će sigurno nekome koristiti....
 
Odgovor na temu

tweeester
Ivan Arandjelovic
bg yu

Član broj: 724
Poruke: 882
*.kc.vicert.com

Sajt: www.javasvet.net


Profil

icon Re: Linux kao router (iptables)15.09.2003. u 16:09 - pre 227 meseci
Citat:
lunvts:
Skript koji sam ja napisao iz nekog razloga ne radi bas OK jer kada se recimo vuce mail iz remote mailbox-a brzina drasticno opada i za nekoliko sekundi protok sasvim prestane.

Kako se meni cini covek je resio rutiranje ali protok nesto zeza ... moze da bude gomila stvari, za pocetak bi bilo dobro da nam das taj tvoj skript koji bas ne radi dobro da vidimo sta skripi ... takodje nije lose da kazes da li http, ping i ostali servisi rade iz unutrasnje mreze.
<< tko leti vrijedi, tko ne leti ne vrijedi >>
 
Odgovor na temu

luner
Donald Secret
ISP admin

Član broj: 80
Poruke: 171
*.uis.kg.ac.yu

Sajt: www.lun.co.yu


Profil

icon Re: Linux kao router (iptables)18.09.2003. u 14:09 - pre 227 meseci
Upravo tako tweeester, sve to radi ali kad je u pitanju podatak od vise paketa (recimo fajl od 400kb), veza naglo opadne i protok umre na kraju.

Evo skripta kojim sam ja to "obezbedio":

echo 1 > /proc/sys/net/ipv4/ip_forward
/usr/sbin/iptables -F
/usr/sbin/iptables -P FORWARD ACCEPT
/usr/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

Sta mislite da treba da se menja?
*************************************
 
Odgovor na temu

luner
Donald Secret
ISP admin

Član broj: 80
Poruke: 171
*.uis.kg.ac.yu

Sajt: www.lun.co.yu


Profil

icon Re: Linux kao router (iptables)18.09.2003. u 14:11 - pre 227 meseci
Uzgred, svi servisi rade a tako treba i da ostane tj. ne planiram da ogranicavam korisnike samo na odredjene protokole (servise, portove).
*************************************
 
Odgovor na temu

luner
Donald Secret
ISP admin

Član broj: 80
Poruke: 171
*.uis.kg.ac.yu

Sajt: www.lun.co.yu


Profil

icon Re: Linux kao router (iptables)18.09.2003. u 14:17 - pre 227 meseci
Da budem jos precizniji, problem je najizrazeniji kada je potrebno sa racunara sa unutrasnje mreze skinuti mail (MS Outlook) sa jednog vrlo bliskog pop3 servera (clan iste mreze kao i spoljni mrezni interfejs routera).
*************************************
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.tmf.bg.ac.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Linux kao router (iptables)19.09.2003. u 16:43 - pre 227 meseci
Mozda je problem do DNS-a koji sporo daje odgovore.
 
Odgovor na temu

tweeester
Ivan Arandjelovic
bg yu

Član broj: 724
Poruke: 882
*.kc.vicert.com

Sajt: www.javasvet.net


Profil

icon Re: Linux kao router (iptables)22.09.2003. u 08:38 - pre 227 meseci
Ma nije DNS .. on se pita pri uspostavljanju konekcije, cim se rezolvuje IP adresa DNS vise nema nikakvu ulogu ... mora da je neka jos veca glupost (da je nesto pametno provalili bi zacas )

Nego, kazi da li na firewall-u ima istih problema sa protokom, dakle razumem da unutrasnje masine gube protok ali da li je tako i na firewall-u kad probas da wget ... neki poveci fajl ??
<< tko leti vrijedi, tko ne leti ne vrijedi >>
 
Odgovor na temu

lunvts

Član broj: 14013
Poruke: 3
*.uis.kg.ac.yu



Profil

icon Re: Linux kao router (iptables)22.09.2003. u 09:21 - pre 227 meseci
Sama tacka router ima odlicnu kmunikaciju sa Internetom. Takodje, izmenio sam pravila u iptables i sada sve radi ok sem (pazi sad) skidanja mail-a sa tog problematicnog servera koji je u istoj mrezi kao i router (10mb). E sada, sam router skida postu odlicno sa tog servera ali win98/2k klijenti sa outlook-om i dalje imaju isti problem...

Taj mail server je POP3 knez.uis.kg.ac.yu v2001.78rh.
 
Odgovor na temu

tweeester
Ivan Arandjelovic
bg yu

Član broj: 724
Poruke: 882
*.kc.vicert.com

Sajt: www.javasvet.net


Profil

icon Re: Linux kao router (iptables)22.09.2003. u 10:09 - pre 227 meseci
Jesi li probao neki drugi e-mail client? - ovo su vec ocajnicki potezi ali vredi probati ?
<< tko leti vrijedi, tko ne leti ne vrijedi >>
 
Odgovor na temu

Donald.Secret
Donald Secret

Član broj: 11961
Poruke: 24
195.252.118.*

Sajt: www.lun.co.yu


Profil

icon Re: Linux kao router (iptables)28.09.2003. u 23:30 - pre 226 meseci
Nema svrhe - kad telnet ne moze da je dovuce nego se i on skuca, tesko da ce mail klijent da resi nesto...
TooL
 
Odgovor na temu

Delirious
Sasha P.
none
Beograd

Član broj: 10307
Poruke: 5
*.ptt.yu

ICQ: 131177227
Sajt: www.serbiancafe.ws


Profil

icon Re: Linux kao router (iptables)30.09.2003. u 15:46 - pre 226 meseci
ajd napishi ako reshish problem, bash me zanima shta je u pitanju ...
kapiram da je po sredi filterovanje osnovnog requesta iz lana na remote serveru . .verovatno zbog oblika koji dobija na tvom gw prilikom prolaska. 3p..
$ Life is just a devel version of hell ..
 
Odgovor na temu

[es] :: Linux mreže :: Linux kao router (iptables)

[ Pregleda: 3817 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.