The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как сделать маршрутизацию на Linux без iptables?"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Каналообразующее оборудование, Модемы)
Изначальное сообщение [ Отслеживать ]

"Как сделать маршрутизацию на Linux без iptables?"  +/
Сообщение от shanker (ok) on 08-Авг-13, 18:07 
Коллеги, такая ситуация. Обычно комп на Linux с несколькими сетевыми интерфейсами в роутер превращается примерно так:

sysctl -w net.ipv4.ip_forward=1
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Возникла ситуация: на нужной машинке нет iptables и нет возможности туда её поставить из репозиториев, т.к. это всё в локальной сети происходит, там нету интернета. Как быть?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как сделать маршрутизацию на Linux без iptables?"  +1 +/
Сообщение от Etch on 08-Авг-13, 19:09 
Всё точно так же, только последние две команды не нужны.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Как сделать маршрутизацию на Linux без iptables?"  +/
Сообщение от Дядя_Федор on 08-Авг-13, 20:37 
> Всё точно так же, только последние две команды не нужны.

И полетят внаружу пакеты с SRC 192.168.0.0/16? :) И конечно же - вернутся назад в локалку? :)

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Как сделать маршрутизацию на Linux без iptables?"  +/
Сообщение от PavelR (ok) on 08-Авг-13, 21:44 
>> Всё точно так же, только последние две команды не нужны.
>  И полетят внаружу пакеты с SRC 192.168.0.0/16? :) И конечно же
> - вернутся назад в локалку? :)

По условию задачи, "интернета нет". А роутеру "без интернета" нат не нужен, для локалки-то.

А если там есть интернет, то, "по условию задачи", там можно поставить нужные пакеты и заработает iptables - NAT.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

8. "Как сделать маршрутизацию на Linux без iptables?"  +/
Сообщение от Дядя_Федор on 09-Авг-13, 15:24 
> А если там есть интернет, то, "по условию задачи", там можно поставить
> нужные пакеты и заработает iptables - NAT.

Упс. Был неправ. :) Хотя при желании пакеты можно поставить и "без интернету". Но это уже выходит за "условия задачи".


Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

9. "Как сделать маршрутизацию на Linux без iptables?"  +/
Сообщение от VolanD (ok) on 09-Авг-13, 20:26 
>>> Всё точно так же, только последние две команды не нужны.
>>  И полетят внаружу пакеты с SRC 192.168.0.0/16? :) И конечно же
>> - вернутся назад в локалку? :)
> По условию задачи, "интернета нет". А роутеру "без интернета" нат не нужен,
> для локалки-то.

По условию задачи из компа надо сделать роутер:
sysctl -w net.ipv4.ip_forward=1

Этого достаточно чтобы начать маршрутизировать...

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

3. "Как сделать маршрутизацию на Linux без iptables?"  +/
Сообщение от Аноним (??) on 08-Авг-13, 20:58 
> Коллеги, такая ситуация. Обычно комп на Linux с несколькими сетевыми интерфейсами в
> роутер превращается примерно так:
> sysctl -w net.ipv4.ip_forward=1
> iptables -P FORWARD ACCEPT
> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
> Возникла ситуация: на нужной машинке нет iptables и нет возможности туда её
> поставить из репозиториев, т.к. это всё в локальной сети происходит, там
> нету интернета. Как быть?

НАТ без iptables не сделать никак.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Как сделать маршрутизацию на Linux без iptables?"  +/
Сообщение от pvlinux on 08-Авг-13, 23:50 
>> Коллеги, такая ситуация. Обычно комп на Linux с несколькими сетевыми интерфейсами в
>> роутер превращается примерно так:
>> sysctl -w net.ipv4.ip_forward=1
>> iptables -P FORWARD ACCEPT
>> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
>> Возникла ситуация: на нужной машинке нет iptables и нет возможности туда её
>> поставить из репозиториев, т.к. это всё в локальной сети происходит, там
>> нету интернета. Как быть?
> НАТ без iptables не сделать никак.

лошара!

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Как сделать маршрутизацию на Linux без iptables?"  +/
Сообщение от Аноним (??) on 08-Авг-13, 23:47 
> Коллеги, такая ситуация. Обычно комп на Linux с несколькими сетевыми интерфейсами в
> роутер превращается примерно так:
> sysctl -w net.ipv4.ip_forward=1
> iptables -P FORWARD ACCEPT
> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
> Возникла ситуация: на нужной машинке нет iptables и нет возможности туда её
> поставить из репозиториев, т.к. это всё в локальной сети происходит, там
> нету интернета. Как быть?

# ip route add nat 8.8.8.8 via 192.168.0.1
# ip rule add nat 8.8.8.8 from 192.168.0.1

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Как сделать маршрутизацию на Linux без iptables?"  +/
Сообщение от rusadmin (ok) on 09-Авг-13, 11:08 
Коллеги, я не понимаю, вы между строк читаете, что топикстартеру нужен NAT?
Судя по вопросу он тут не нужен, а, следовательно, не нужно и настраивать iptables (при условии iptables -P FORWARD ACCEPT), кроме включения маршрутизации в ядру
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру