<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ в Интернет</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6249.html</link>
    <description>Есть сервер CentOs 5.3 + 2 интерфейса 1 в Инет 2 в локалку&lt;br&gt;Есть Window клиенты пользователи интернет&lt;br&gt;Задача минимальными настройками разрешить !полный! доступ (все порты, все протоколы) пользователей во внешнюю сеть. Учет не нужен.  Squid + Lighsquid работает, но не устраивает&lt;br&gt;Подскажите в какую сторону смотреть.&lt;br&gt;</description>

<item>
    <title>Доступ в Интернет (ldgdemon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6249.html#4</link>
    <pubDate>Wed, 25 Nov 2009 07:44:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1)на клиенте инет есть, ping, tracert идет правильно, но почта из клиента &lt;br&gt;&amp;gt;&amp;gt;не получается говорит &quot;Ошибка почтового сервера РОР3 Почтовый сервер ответил&quot; клиент &lt;br&gt;&amp;gt;&amp;gt;Mozilla Thunderbird (почта на ya.ru)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;шлюз и DNS сервер у клиента прописан? &lt;br&gt;&amp;gt;при nslookup opennet.ru адрес получает? &lt;br&gt;&lt;br&gt;nslookup opennet.ru&lt;br&gt;╤хЁтхЁ:  dns.mydomen.ru&lt;br&gt;Address:  192.168.5.200&lt;br&gt;&lt;br&gt;Не заслуживающий доверия ответ:&lt;br&gt;╚ь :     opennet.ru&lt;br&gt;Address:  77.234.201.242&lt;br&gt;&lt;br&gt;не клиенте прописаны&lt;br&gt;шлюз сабж сервера &lt;br&gt;ДНС сторонний кеширующий отдельный, но в локалке&lt;br&gt;со 2м вопросом буду пробовать спасибо&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в Интернет (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6249.html#3</link>
    <pubDate>Wed, 25 Nov 2009 07:33:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;http://www.opennet.ru/docs/RUS/iptables/ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;выполнил &lt;br&gt;&amp;gt;&amp;gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -p tcp -o eth0 -j SNAT --to-source &amp;lt;внешний адрес на eth0&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iptables-save&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1)на клиенте инет есть, ping, tracert идет правильно, но почта из клиента &lt;br&gt;&amp;gt;не получается говорит &quot;Ошибка почтового сервера РОР3 Почтовый сервер ответил&quot; клиент &lt;br&gt;&amp;gt;Mozilla Thunderbird (почта на ya.ru)&lt;br&gt;&lt;br&gt;шлюз и DNS сервер у клиента прописан?&lt;br&gt;при nslookup opennet.ru адрес получает?&lt;br&gt; &lt;br&gt;&amp;gt;2)как, точнее где при загрузке прописать эти правила, я так понимаю не &lt;br&gt;&amp;gt;только в rc.local, но и при перезагрузке сети должны эти правила &lt;br&gt;&amp;gt;обновляться, ибо после перезагрузки или рестарта сети они прекращают свое действие &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;/etc/sysconfig/iptables формат файла как и вывод iptables-save. текущие правила можно записать через service iptables save. если при перезапуске сети правила сбросились, то &lt;br&gt;service iptables restart или reload. что бы при загрузке выполнялись включите iptables </description>
</item>

<item>
    <title>Доступ в Интернет (ldgdemon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6249.html#2</link>
    <pubDate>Wed, 25 Nov 2009 05:22:44 GMT</pubDate>
    <description>&amp;gt;SNAT &lt;br&gt;&amp;gt;http://www.opennet.ru/docs/RUS/iptables/ &lt;br&gt;&lt;br&gt;выполнил &lt;br&gt;&amp;gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -p tcp -o eth0 -j SNAT --to-source &amp;lt;внешний адрес на eth0&amp;gt;&lt;br&gt;&amp;gt;iptables-save&lt;br&gt;&lt;br&gt;1)на клиенте инет есть, ping, tracert идет правильно, но почта из клиента не получается говорит &quot;Ошибка почтового сервера РОР3 Почтовый сервер ответил&quot; клиент Mozilla Thunderbird (почта на ya.ru)&lt;br&gt;2)как, точнее где при загрузке прописать эти правила, я так понимаю не только в rc.local, но и при перезагрузке сети должны эти правила обновляться, ибо после перезагрузки или рестарта сети они прекращают свое действие &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в Интернет (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6249.html#1</link>
    <pubDate>Tue, 24 Nov 2009 16:38:47 GMT</pubDate>
    <description>&amp;gt;Есть сервер CentOs 5.3 + 2 интерфейса 1 в Инет 2 в &lt;br&gt;&amp;gt;локалку &lt;br&gt;&amp;gt;Есть Window клиенты пользователи интернет &lt;br&gt;&amp;gt;Задача минимальными настройками разрешить !полный! доступ (все порты, все протоколы) пользователей во &lt;br&gt;&amp;gt;внешнюю сеть. Учет не нужен.  Squid + Lighsquid работает, но &lt;br&gt;&amp;gt;не устраивает &lt;br&gt;&amp;gt;Подскажите в какую сторону смотреть. &lt;br&gt;&lt;br&gt;SNAT&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;</description>
</item>

</channel>
</rss>
