On Monday 26 June 2006 12:39, Artem Chuprina wrote:
MR Что надо исправить, чтобы на второй машине заработал инет?
grep ip_forward /etc/network/options ?
Ага, оно и было, спасибо.
--
Yours, Mikhail Ramendik
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe.
В сообщении от 26 Июнь 2006 17:44 Mikhail Ramendik написал(a):
Всем привет!
Пытаюсь наладить маскарадинг, дабы одна машина смотрела в инет через
другую. На обоих sarge, на той что роутер - ядро и iptables из бекпортов.
Вроде всё сделал как надо - насколько знаю; а оно не работает. Просьба
Dmitry Nezhevenko wrote:
On Wed, Jun 28, 2006 at 07:31:59PM +0400, Artem Chuprina wrote:
DN Только что проверил: сделал:
DN -A POSTROUTING -o ppp0 -j MASQUERADE
DN На машине за этим маскарадом сделал telnet somehost 80. После отпадания
DN ppp0, соединение не порвалось.
Я так понимаю, что
Alexander Gerasiov - debian-russian @ Thu, 29 Jun 2006 12:14:27 +0400:
DN Только что проверил: сделал:
DN -A POSTROUTING -o ppp0 -j MASQUERADE
DN На машине за этим маскарадом сделал telnet somehost 80. После отпадания
DN ppp0, соединение не порвалось.
Я так понимаю, что не сразу по
Artem Chuprina wrote:
Alexander Gerasiov - debian-russian @ Thu, 29 Jun 2006 12:14:27 +0400:
DN Только что проверил: сделал:
DN -A POSTROUTING -o ppp0 -j MASQUERADE
DN На машине за этим маскарадом сделал telnet somehost 80. После
отпадания
DN ppp0, соединение не порвалось.
Dmitry Nezhevenko wrote:
On Thu, Jun 29, 2006 at 02:52:07PM +0400, Alexander Gerasiov wrote:
В смысле, что если маскарадинг, по после реконнекта любая посылка пакета
приведет к connection terminated, а если снат, то спокойно продолжит
работу. В общем, все как ты и написал.
В этом убедился.
Stanislav Maslovski - debian-russian@lists.debian.org @ Wed, 28 Jun 2006
08:24:13 +0400:
SM Я бы к этому добавил, что, по сути, MASQUERADE подменяет исходный IP
на IP
SM того интерфейса, откуда пакет должен покинуть роутер. Последнее
определяется
SM на шаг раньше, на этапе
On Tue, 27 Jun 2006 21:49:00 +0400
Stanislav Maslovski [EMAIL PROTECTED] wrote:
Я бы к этому добавил, что, по сути, MASQUERADE подменяет исходный IP на IP
того интерфейса, откуда пакет должен покинуть роутер. Последнее определяется
на шаг раньше, на этапе маршрутизации. Например, возможна такая
Mihail A Antonov wrote:
On Tuesday 27 June 2006 10:26 Nick 'TARANTUL' Novikov wrote:
О каких ресурсах идет речь?
-j MASQ для каждого пакета ищет IP для подмены
-j SNAT - IP указан руками - искать ничего не надо.
Для роутера на P1 166 на канале 100Мбит разница заметна.
Где я могу
Dmitry Nezhevenko - debian-russian@lists.debian.org @ Wed, 28 Jun 2006
17:46:48 +0300:
DN PS. 2Artem: Sorry, что письмо в приват ушло.
Поздно, я уже там на него и ответил. Остальным не повезло.
--
Artem Chuprina
RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED]
/dev/null-транспортировка
В сообщении от Среда 28 Июнь 2006 18:33 Artem Chuprina написал(a):
Dmitry Nezhevenko - debian-russian@lists.debian.org @ Wed, 28 Jun
2006 17:46:48 +0300:
DN PS. 2Artem: Sorry, что письмо в приват ушло.
Поздно, я уже там на него и ответил. Остальным не повезло.
И здоровых амбиций бывает
Nicholas wrote:
Artem Chuprina wrote:
MR iface eth0 inet static
Umho Masquerading нужен для динамического ip.
Для статики таже самое делает Nat (и используя меньше ресурсов).
О каких ресурсах идет речь?
--
TARANTUL
9th node
+7 3412 900022
--
To UNSUBSCRIBE, email to [EMAIL
On Tuesday 27 June 2006 10:26 Nick 'TARANTUL' Novikov wrote:
О каких ресурсах идет речь?
-j MASQ для каждого пакета ищет IP для подмены
-j SNAT - IP указан руками - искать ничего не надо.
Для роутера на P1 166 на канале 100Мбит разница заметна.
--
Best regards,
Mihail
Bart-mdv- @
Nick 'TARANTUL' Novikov wrote:
Nicholas wrote:
Artem Chuprina wrote:
MR iface eth0 inet static
Umho Masquerading нужен для динамического ip.
Для статики таже самое делает Nat (и используя меньше ресурсов).
О каких ресурсах идет речь?
О системных :)
Masquerading нужен что бы
Stanislav Maslovski - debian-russian@lists.debian.org @ Tue, 27 Jun 2006
21:49:00 +0400:
Masquerading нужен что бы обработать изменение ip. При статике этого
делать не надо.
Iptables Tutorial 1.1.19 (3 mb)
Всем привет!
Пытаюсь наладить маскарадинг, дабы одна машина смотрела в инет через другую.
На обоих sarge, на той что роутер - ядро и iptables из бекпортов. Вроде всё
сделал как надо - насколько знаю; а оно не работает. Просьба сообщить, что у
меня не так.
На роутере:
К eth0 подключён Инет, к
Artem Chuprina wrote:
MR iface eth0 inet static
Umho Masquerading нужен для динамического ip.
Для статики таже самое делает Nat (и используя меньше ресурсов).
--
Best regards,
Nicholas
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
17 matches
Mail list logo