Lipetsk *nix Association Forum Lipetsk *nix Association Forum
Новости:
 
*
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
27 Апреля 2024, 13:54:52


Войти


Страниц: [1]   Вниз
  Печать  
Автор Тема: помогите с настройкой шлюза  (Прочитано 9333 раз)
0 Пользователей и 1 Гость смотрят эту тему.
NeO
Злобный админчик
Администратор
*****

Карма: 62
Сообщений: 2376

Debian Stretch


WWW Награды
« : 09 Октября 2008, 01:32:31 »

В /etc/sysctl.conf:
Код:
net.ipv4.ip_forward=1

В настройках сквида:
Код:
http_port 3128 transparent

Правило iptables для заворачивания http на сквид:
Код:
iptables -t nat -A PREROUTING -i $LocalDEV -d ! $LocalNET -p tcp --dport 80 -j REDIRECT --to-port 3128

Маскарадинг (нужно, чтобы модем выпускал пакеты, хотя можно перенастроить модем):
Код:
iptables -t nat -A POSTROUTING -o $MaskDEV -j MASQUERADE

$LocalDEV - интерфейс с точкой доступа
$LocalNET - "внутренняя" сеть
$MaskDEV - "внешняя" сеть


Соответственно в правилах iptables делаем правила, для аси, POP3 и SMTP соответственно:
Код:
iptables -A OUTPUT -o $MaskDEV --dport 5190 -j ACCEPT
iptables -A OUTPUT -o $MaskDEV --dport 110 -j ACCEPT
iptables -A OUTPUT -o $MaskDEV --dport 25 -j ACCEPT
iptables -A OUTPUT -o $MaskDEV -j REJECT

Вот как-то так.
« Последнее редактирование: 09 Октября 2008, 01:34:50 от NeO » Записан
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2011, Simple Machines

Valid XHTML 1.0! Valid CSS! Dilber MC Theme by HarzeM