Re: [Lug-bg] Публични ip-та в локална мр ежа?

2007-01-11 Thread Георги Генов

Dragomir Zhelev wrote:
Мисля че ако направи посочените стъпки в предишния ми меил нещата трябва да си 
тръгнат, иначе ситуации 837872343 могат да се измислят ... и защо да правим 
врътки като port forwarding SNAT/DNAT и темподобни .


On Friday 05 January 2007 11:26, Alexander N. wrote:
  

Имам един въпрос.

Поддържам малка мрежа в един офис с 15-на компютъра.
Ситуацията е обичайна.
Нета идва в Линукс рутер по eth0 маскира се
и се пуска по мрежата eth1 192.168.

Сега обаче някои от хората искат публични ip-та
във вътрешната мрежа

Можете ли да ми кажете как се прави това?
Трябва да настройвам бридж ... или има някаква заигравка с route??

Мерси предварително за всички отговори...
___
Lug-bg mailing list
[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg




___
Lug-bg mailing list
[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg

Гледам предните постове но никой не спомена на човека как да си го 
направи реално .
При вариант 1. със SNAT и DNAT иптата не са нужни да се вдигат никъде и 
ще си работи ,като сната и дената ще се правят на самия линукс.
При вариант 2 със "рутиране" на тези ипта ще е нужно примерно да си 
вдигне едното ип ( да кажем първото от мрежата която му е дадена ) на 
вътрешния си интерфеис и да се слагат другите на клиентските машини като 
е желателно ако трябва да се изпълни правилно  е да се даде една /30 
мрежа за пренос до неговия сървар като тя  е реални ипта ... поне такива 
са изискванията на RIPE макар и може би само 5% от хората да ги 
спазват.Няма нужда от никакви рутинги тъй като като се вдигнат иптата 
кернела ще се оправи сам :).
begin:vcard
fn:George Genov
n:Genov;George
adr:;;;Veliko Tyrnovo;;5000;Bulgaria
email;internet:[EMAIL PROTECTED]
tel;work:062/60-30-71
tel;cell:0888/644622
x-mozilla-html:FALSE
url:http://www.magibg.com
version:2.1
end:vcard

___
Lug-bg mailing list
[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Публични ip-та в локална мр ежа?

2007-01-08 Thread Dragomir Zhelev

Мисля че ако направи посочените стъпки в предишния ми меил нещата трябва да си 
тръгнат, иначе ситуации 837872343 могат да се измислят ... и защо да правим 
врътки като port forwarding SNAT/DNAT и темподобни .

On Friday 05 January 2007 11:26, Alexander N. wrote:
> Имам един въпрос.
>
> Поддържам малка мрежа в един офис с 15-на компютъра.
> Ситуацията е обичайна.
> Нета идва в Линукс рутер по eth0 маскира се
> и се пуска по мрежата eth1 192.168.
>
> Сега обаче някои от хората искат публични ip-та
> във вътрешната мрежа
>
> Можете ли да ми кажете как се прави това?
> Трябва да настройвам бридж ... или има някаква заигравка с route??
>
> Мерси предварително за всички отговори...
> ___
> Lug-bg mailing list
> [email protected]
> http://linux-bulgaria.org/mailman/listinfo/lug-bg


pgpvLNjbhD8VJ.pgp
Description: PGP signature
___
Lug-bg mailing list
[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Публични ip-та в локална мр ежа?

2007-01-05 Thread Nikolaj
Alexander N. wrote:
> Имам един въпрос.
> 
> Поддържам малка мрежа в един офис с 15-на компютъра.
> Ситуацията е обичайна.
> Нета идва в Линукс рутер по eth0 маскира се
> и се пуска по мрежата eth1 192.168.
> 
> Сега обаче някои от хората искат публични ip-та
> във вътрешната мрежа
> 
> Можете ли да ми кажете как се прави това?
> Трябва да настройвам бридж ... или има някаква заигравка с route??
> 
> Мерси предварително за всички отговори...
> ___
> Lug-bg mailing list
> [email protected]
> http://linux-bulgaria.org/mailman/listinfo/lug-bg

Port forwarding няма ли да свърши работа?
___
Lug-bg mailing list
[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Публични ip-та в локална мр ежа?

2007-01-05 Thread Georgi Chorbadzhiyski
Alexander N. wrote:
> Поддържам малка мрежа в един офис с 15-на компютъра.
> Ситуацията е обичайна.
> Нета идва в Линукс рутер по eth0 маскира се
> и се пуска по мрежата eth1 192.168.
> 
> Сега обаче някои от хората искат публични ip-та
> във вътрешната мрежа
> 
> Можете ли да ми кажете как се прави това?
> Трябва да настройвам бридж ... или има някаква заигравка с route??
> 
> Мерси предварително за всички отговори...

Щом така или иначе се маскират, най-лесният начин е на маскиращата
машина просто да направиш нещо от сорта на:

PUBLIC_IP=1.2.3.7
PRIVATE_IP=192.168.0.1
PRIVATE_NET=192.168.0.0/16

iptables -A PREROUTING  -t nat -d $PUBLIC_IP   -j DNAT --to-destination   
$PRIVATE_IP
iptables -A POSTROUTING -t nat -s $PRIVATE_IP  -d ! $PRIVATE_NET -j SNAT --to 
$PUBLIC_IP

и да не забравиш, че някой трябва да ти рутира публичните адреси
към машината на която маскираш ;)

-- 
Georgi Chorbadzhiyski
http://georgi.unixsol.org/
___
Lug-bg mailing list
[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Публични ip-та в локална мр ежа?

2007-01-05 Thread Dragomir Zhelev
Здравей,

1. Интернет доставчикът ти трябва да рутира мрежата от публични адреси "зад" 
твоя маршрутизатор.
2.Ти трябва да добавиш в рутинг таблицата си съответната мрежа към съответния 
интерфейс.

Пример:

мрежа 1.2.3.0/28

iproute2 - ip r a 1.2.3.0/28 dev eth0 / в твоя случаи интерфейсът е eth0/
route  - route add -new 1.2.3.0/28 dev eth0

Това е което се сещам като най основни стъпки.

On Friday 05 January 2007 11:26, Alexander N. wrote:
> Имам един въпрос.
>
> Поддържам малка мрежа в един офис с 15-на компютъра.
> Ситуацията е обичайна.
> Нета идва в Линукс рутер по eth0 маскира се
> и се пуска по мрежата eth1 192.168.
>
> Сега обаче някои от хората искат публични ip-та
> във вътрешната мрежа
>
> Можете ли да ми кажете как се прави това?
> Трябва да настройвам бридж ... или има някаква заигравка с route??
>
> Мерси предварително за всички отговори...
> ___
> Lug-bg mailing list
> [email protected]
> http://linux-bulgaria.org/mailman/listinfo/lug-bg


pgpfS0sofAaTU.pgp
Description: PGP signature
___
Lug-bg mailing list
[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg


[Lug-bg] Публични ip-та в локална мр ежа?

2007-01-05 Thread Alexander N.
Имам един въпрос.

Поддържам малка мрежа в един офис с 15-на компютъра.
Ситуацията е обичайна.
Нета идва в Линукс рутер по eth0 маскира се
и се пуска по мрежата eth1 192.168.

Сега обаче някои от хората искат публични ip-та
във вътрешната мрежа

Можете ли да ми кажете как се прави това?
Трябва да настройвам бридж ... или има някаква заигравка с route??

Мерси предварително за всички отговори...
___
Lug-bg mailing list
[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg