<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите настроить шлюз на debian. Клиент win xp.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89740.html</link>
    <description>Помогите настроить шлюз &lt;br&gt;Шлюз debian 192.168.2.3 (eth3, в сеть), и интерфейс 10.0.2.15 (eth2, в интернет).&lt;br&gt;Клиент windows xp. 192.168.2.4&lt;br&gt;Шлюз и клиент в одной локальной сети.&lt;br&gt;В debian добавил в файл:&lt;br&gt;/etc/sysctl.conf параметр ipv4.forwarding=1&lt;br&gt;&lt;br&gt;В iptables :&lt;br&gt;Цитата&lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth1 -j MASQUERADE&lt;br&gt;iptables -A FORWARD -s 192.168.2.0/24 -p tcp --dport 80 -j ACCEPT&lt;br&gt;iptables -A FORWARD -d 192.168.2.0/24 -p tcp --sport 80 -j ACCEPT&lt;br&gt;iptables -A FORWARD -s 192.168.2.0/24 -p tcp --dport 53 -j ACCEPT&lt;br&gt;iptables -A FORWARD -d 192.168.2.0/24 -p tcp --sport 53 -j ACCEPT Шлюз и клиент пингуют друг друга, т.е. видят.&lt;br&gt;&lt;br&gt;На клиенте прописаны&lt;br&gt;dns 8.8.8.8,8.8.4.4&lt;br&gt;Маска 255.255.255.0&lt;br&gt;ip 192.168.2.4&lt;br&gt;шлюз 192.168.2.3&lt;br&gt;</description>

<item>
    <title>Помогите настроить шлюз на debian. Клиент win xp. (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89740.html#2</link>
    <pubDate>Sun, 05 Sep 2010 10:42:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Шлюз debian 192.168.2.3 (eth3, в сеть), и интерфейс 10.0.2.15 (eth2, в интернет). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Клиент windows xp. 192.168.2.4 &lt;br&gt;&amp;gt;Шлюз и клиент в одной локальной сети. &lt;br&gt;&amp;gt;В debian добавил в файл: &lt;br&gt;&amp;gt;/etc/sysctl.conf параметр ipv4.forwarding=1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В iptables : &lt;br&gt;&amp;gt;Цитата &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth1 -j MASQUERADE &lt;br&gt;&lt;br&gt;вы пишите что интерфейс в инет eth2, а маскарадинг делаете на eth1 ...&lt;br&gt;&lt;br&gt;&amp;gt;iptables -A FORWARD -s 192.168.2.0/24 -p tcp --dport 80 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -d 192.168.2.0/24 -p tcp --sport 80 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -s 192.168.2.0/24 -p tcp --dport 53 -j ACCEPT &lt;br&gt;&lt;br&gt;если 53 порт для разрешения имен, то там используется UDP, TCP для других целей.&lt;br&gt;&lt;br&gt;&amp;gt;iptables -A FORWARD -d 192.168.2.0/24 -p tcp --sport 53 -j ACCEPT Шлюз &lt;br&gt;&amp;gt;и клиент пингуют друг друга, т.е. видят. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На клиенте прописаны &lt;br&gt;&amp;gt;dns 8.8.8.8,8.8.4.4 &lt;br&gt;&amp;gt;Маска 255.255.255.0 &lt;br&gt;&amp;gt;ip 192.168.2.4 &lt;br&gt;&amp;gt;шлюз 192.168.2.3 </description>
</item>

<item>
    <title>Помогите настроить шлюз на debian. Клиент win xp. (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/89740.html#1</link>
    <pubDate>Sun, 05 Sep 2010 04:19:48 GMT</pubDate>
    <description>&amp;gt;Помогите настроить шлюз &lt;br&gt;&amp;gt;Шлюз debian 192.168.2.3 (eth3, в сеть), и интерфейс 10.0.2.15 (eth2, в интернет). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Клиент windows xp. 192.168.2.4 &lt;br&gt;&amp;gt;Шлюз и клиент в одной локальной сети. &lt;br&gt;&amp;gt;В debian добавил в файл: &lt;br&gt;&amp;gt;/etc/sysctl.conf параметр ipv4.forwarding=1 &lt;br&gt;&lt;br&gt;net.ipv4.ip_forward=1&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В iptables : &lt;br&gt;&amp;gt;Цитата &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth1 -j MASQUERADE &lt;br&gt;&amp;gt;iptables -A FORWARD -s 192.168.2.0/24 -p tcp --dport 80 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -d 192.168.2.0/24 -p tcp --sport 80 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -s 192.168.2.0/24 -p tcp --dport 53 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -d 192.168.2.0/24 -p tcp --sport 53 -j ACCEPT Шлюз &lt;br&gt;&amp;gt;и клиент пингуют друг друга, т.е. видят. &lt;br&gt;&lt;br&gt;Поскольку -А добавляет в конец, то хз что там выше добавленных правил. думаю что стоит посмотреть на &lt;br&gt;&lt;br&gt;iptables -nvL --line&lt;br&gt;iptables -nvL --line -t nat&lt;br&gt;&lt;br&gt;более подробно. Хотя изменения сисцтл может быть достаточно.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На клиенте прописаны &lt;br&gt;&amp;gt;dns 8.8.8.8,8.8.4.4 &lt;br&gt;&amp;gt;Маска 255.255.255.0 &lt;br&gt;&amp;gt;ip 192.1</description>
</item>

</channel>
</rss>
