Отправляет email-рассылки с помощью сервиса Sendsay

За 2004-10-04

настройка роутинга, НАТ и редиректа портов

Добрый день/ночь, господа админы!
Помогите пожалуйста начинающему разобраться с маршрутизацией
пакетов.
SuSE Linux 9.1 Prof.
Пытаюсь сделать сервер для раздачи интернета в локальную сеть.
Имеем выделенный канал от провайдера с фиксированным IP адресом (G.SHDSL)

после долгих блужданий по нету в поисках истины составил следующий
скрипт.
#! /bin/sh
echo 1 >/proc/sys/net/ipv4/ip_forward

INET_IP="ххх"
INET_NET="ххх"
INET_MASK="ххх"
PROV_DNS="ххх"
PROV_GW="ххх"
LOCAL_IP="ххх"
LOCAL_NET="ххх"
LOCAL_MASK="ххх"
iptables=/usr/sbin/iptables

# FLUSH ALL RULES
$iptables -F

# DEFAULT RULES
$iptables -P INPUT ACCEPT
$iptables -P FORWARD ACCEPT
$iptables -P OUTPUT ACCEPT

# ANTI-SPOOFING
$iptables -A INPUT -p all -j DROP -s $LOCAL_NET/$LOCAL_MASK -i eth1 -d 0.0.0.0/0
$iptables -A INPUT -p all -j DROP -s 127.0.0.0/8 -i eth1 -d 0.0.0.0/0
$iptables -A INPUT -p all -j DROP -s 192.168.0.0/16 -i eth1 -d 0.0.0.0/0
$iptables -A INPUT -p all -j DROP -s 172.16.0.0/16 -i eth1 -d 0.0.0.0/0
# loopback
$iptables -A INPUT -i lo -j ACCEPT
$iptables -A OUTPUT -o lo -j ACCEPT
$iptables -A INPUT -d 127.0.0.1/8 -i ! lo -j DROP

*******************вырезано************

# NAT (-j SNAT --to-source $INET_IP)/ MASQUERADE ( -j MASQUERADE)

(Вот эта закоментированная часть меня смущает, она не работала)

#$iptables -A FORWARD -s $LOCAL_NET/$LOCAL_MASK -j ACCEPT
#$iptables -A FORWARD -d $LOCAL_NET/$LOCAL_MASK -j ACCEPT
#$iptables -A FORWARD -p TCP -i eth1 -s $LOCAL_NET/$LOCAL_MASK -d 0/0 --dport
110 -j ACCEPT
#$iptables -A FORWARD -p TCP -i eth1 -s $LOCAL_NET/$LOCAL_MASK -d 0/0 --dport
25 -j ACCEPT
#$iptables -A FORWARD -p TCP -i eth1 -s $LOCAL_NET/$LOCAL_MASK -d $PROV_DNS --dport
53 -j ACCEPT
#$iptables -A FORWARD -p UDP -i eth1 -s $LOCAL_NET/$LOCAL_MASK -d $PROV_DNS --dport
53 -j ACCEPT
#$iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port
3128
#$iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8080 -j REDIRECT --to-port
3128
#$iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port
3128
#$iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8081 -j REDIRECT --to-port
3128
#$iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 1080 -j REDIRECT --to-port
3128

#$iptables -t nat -A POSTROUTING -o eth1 -s $LOCAL_IP -j SNAT --to-source $INET_IP

$iptables -t nat -A PREROUTING -d $LOCAL_IP -p udp -m udp --dport 25 -j DNAT
--to-destination $PROV_DNS:25
$iptables -t nat -A PREROUTING -d $LOCAL_IP -p tcp -m tcp --dport 25 -j DNAT
--to-destination $PROV_DNS:25
$iptables -t nat -A PREROUTING -d $LOCAL_IP -p tcp -m tcp --dport 110 -j DNAT
--to-destination $PROV_DNS:110
$iptables -t nat -A PREROUTING -d $LOCAL_IP -p udp -m udp --dport 110 -j DNAT
--to-destination $PROV_DNS:110
$iptables -t nat -A PREROUTING -d $LOCAL_IP -p udp -m udp --dport 53 -j DNAT
--to-destination $PROV_DNS:53

$iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

что лучше в моем случе маскарадинг или НАТ?

Проблема еще в том, что после перегрузки все эти правила исчезают :((
сделал
1)iptables-save
2)iptables-save > /etc/sysconfig/iptables
никакого толку.

chkconfig --level 235 iptables on
пишет - незнаю такого сервиса iptables

в автозагрузке тоже его не видно, хотя в системе этот пакет установлен
Что необходимо сделать, чтобы iptables стартовал вместе с ситемой и
подхватывал все эти правила?

Буду рад любым пожеланиям. Извените, что не в тему :-)))

   2004-10-04 21:17:01 (#239293)

Re: какой wm вы используете?

On Mon, 4 Oct 2004 02:20:21 +0400
йопт <pray***@l*****.ru> wrote:

> день добрый
>
> у меня вот такой вопрос появился:
> какой wm используете именно вы?
> ну о kde и gnome я думаю можно умолчать, с ними и так всё ясно

действительно, ясно -- тяжеловозы :) (подойдут любителям фич)

> а вот об остальных.... скажите что именно вам в своём wm нравится, какая "фича"
> толковая есть и прочее
> только не надо спорить что лучше или что хуже, просто плюсы и минусы (на ваш
> взгляд) укажите

на работе -- icewm (главный плюс -- легкость)
дома -- twm (аналогично, и даже более того :)
минусов (для своих задач) не вижу

> начну сам
> юзаю xfce4, но вот не нравится в нём xffm, ну как файл браузер то он тянет,
но
> на окончание fm - никак

fm -- в смысле file manager?
а что, есть файловые менеджеры удобнее, чем sh? :)))



-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1600; Возраст листа: 347; Участников: 724
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/239245


-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.debate
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.debate--unsub@subscribe.ru?subject=comp.soft.linux.debate

http://subscribe.ru/ http://subscribe.ru/feedback

   2004-10-04 20:06:40 (#239245)

Re: какой wm вы используете?

Доброго времени суток!

> какой wm используете именно вы?

twm

Оригинально сделанный wm.

Удачи!
Владимир



-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1599; Возраст листа: 347; Участников: 724
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/239206


-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.debate
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.debate--unsub@subscribe.ru?subject=comp.soft.linux.debate

http://subscribe.ru/ http://subscribe.ru/feedback

   2004-10-04 18:09:14 (#239206)

Re: какой wm вы используете?

On Mon, 4 Oct 2004 02:20:21 +0400
йопт <pray***@l*****.ru> wrote:

WindowMaker (http:www.windowmaker.org)

Что привлекает:

1) Легкий
2) Очень настраиваемый. Как при помоци редактирования конфигов, так и при помощи
граф. утилиты.
3) Огромное количество аплетов
4) Эстетичность (субъективное). Внешний вид идет (как говорят) из NextStep.

Пользуюсь года эдак с 1999.

Использую аплеты:
wmCalClockKbd (время и индикатов раскладок)
wmMix (микшер)
wmusic ("пульт ДУ" и индикатор xmms)
wmcube (Индикатор загрузки CPU. Явное излишество, но красиво :)) )
wmsm (Индикатор загрузки системы (CPU,mem,swap и пр). Именно он делает лишним
wmcube)
wmtop (фронтенд к top)
wmnd (индикатор сетевых интерфейсов)
wmmisc (индикатор загрузки системы. Как бы дополнение к wmsm)
wmbiff (biff)

--

С наилучшими пожеланиями
Крохин Анатолий (kraw)
icq 20060869



-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1596; Возраст листа: 347; Участников: 724
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/239009


-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.debate
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.debate--unsub@subscribe.ru?subject=comp.soft.linux.debate

http://subscribe.ru/ http://subscribe.ru/feedback

   Крохин Анатолий Александрович 2004-10-04 13:42:35 (#239009)

Re: какой wm вы используете?

Всем привет!
Я использую FluxBox. Он только оконный менеджер, неотяжелённый
различными программами (это значит, что и текстовый редактор и
файл-броузер и т.д. - всё ставишь сам). Кому-то покажется неудобным, а
для меня это то, что надо. Возможно это из-за того, что у меня Gentoo и
я стараюсь по максимуму заточить систему под себя. Он быстр, исходники
мало весят, легко настраивается правкой конфигов, хотя можно поставить и
графические утилиты конфигурации, поддержевает docapp'ы, темы(на основе
имеющихся леко создать свою) и не требует для своей установки и работы
Qt и Gtk.



-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1595; Возраст листа: 347; Участников: 724
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/239008


-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.debate
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.debate--unsub@subscribe.ru?subject=comp.soft.linux.debate

http://subscribe.ru/ http://subscribe.ru/feedback

   Kinchin Evgeny 2004-10-04 13:35:31 (#239008)

Re: какой wm вы используете?

йопт <pray***@l*****.ru> writes:

> день добрый
>
> у меня вот такой вопрос появился:
> какой wm используете именно вы?
> ну о kde и gnome я думаю можно умолчать, с ними и так всё ясно
> а вот об остальных.... скажите что именно вам в своём wm нравится, какая "фича"
> толковая есть и прочее
> только не надо спорить что лучше или что хуже, просто плюсы и минусы (на ваш
> взгляд) укажите
>
> начну сам
> юзаю xfce4, но вот не нравится в нём xffm, ну как файл браузер то он тянет,
но
> на окончание fm - никак
Я тоже использую XFCE (из CVS). xffm даже не собирал, в качестве файл-браузера
использую
dired (режим Emacs-а для просмотра каталогов) с небольшой надстройкой, запускающей
программы
в зависимости от суффикса выбранного файла. Еще я в нем отключил запуск xftaskbar4,
вместо
него использую xfce4-iconbox. Нехватает запуска программ на конкретном рабочем
столе (как
в WindowMaker). Еще хотелось бы, чтобы xfce-panel мог работать с апплетами gnome-panel.

Плюсы:
- не прожорливый (не ratpoison, конечно :-)))
- GNOME-совместимый трей (как насчет KDE - не знаю, нет
ни одной KDE'шной программы, только одна Qt'шная)
- xfce4-panel поддержвает аппелты, которые реализуют раличные полезные
функции (отображение загрузки сети, CPU, памяти, индикатор раскладки
клавиатуры, состояние почтового ящика и др.)
- В CVS-версии упрощено редактирование меню и горячих клавиш - теперь
есть
графически утилиты настройки (для новичков полезно)
- нет иконок на рабочем столе

Минусы:
- нет запуска программ на конкретном рабочем столе
- xffm недоделан (правда и не особо полезен - есть dired и zsh :-))
- файл меню должен быть в UTF-8, что усложняет его редактирование
в локали KOI8-R (хотя все усложнение - C-x C-m c utf-8 C-m)
- в 4.x нельзя сворачивать программы на рабочий стол (только в 4.4
обещают сделать) пока можно использовать ROX

Два дня назад скачал ratpoison - интересная вещь, мышь нигде не исползуется,
на Emacs похож,
но особо еще не разбирался с ним.

   Max Vasin 2004-10-04 12:57:32 (#238997)

Re[2]: какой wm вы используете?

Здравствуйте, Konstantin.

Вы писали 4 октября 2004 г., 6:49:26:
KK> В сообщении от 1096845621 секунд после начала Эпохи Unix Вы написали:

>> какой wm используете именно вы?

KK> IceWM.
KK> IceWM forever!!! Очень лёгкий и вполне функциональный.

Можно ещё порекомендовать Motif Window Manager. Для тех кто работает,
красоты ни к чему, всё что требуется - это настроить менюшку для
запуска нужных программ (обычно их не больше 10).

   2004-10-04 08:10:55 (#238870)

Re: какой wm вы используете?

В сообщении от 1096845621 секунд после начала Эпохи Unix Вы написали:

> какой wm используете именно вы?

IceWM.
Он очень быстрый, в то же время не сильно ограничен по
функциональности, и имеет простой и понятный пользовательский интерфейс,
не перегруженный различной экзотикой. К положительным качествам можно
добавить (конечно, список не полный) возможность создания динамических
меню (например, меню процессов); наличие GNOME- и KDE-совместимого трея;
возможность смены темы; наличие встроенных аплетов для отображения
состояния сети и почтового ящика; возможность настройки горячих клавиш,
как для внутренних функций так и для запуска произвольных приложений.
Недостатком можно назвать способ настройки - ручное редактирование
конфигурационных файлов. Даже для добавления на панель кнопки быстрого
запуска нужно редактировать конфигурационный файл. Но эту проблему можно
решить дополнительно установив графическую утилиту настройки. Но лично я
тащусь от ручного редактирования конфигов :).

Какие программы я использую совместно с IceWM.
В качестве индикатора раскладки клавиатуры я использую xxkb. В
конфигурационном файле xxkb, кроме всего прочего, есть строка

XXkb.mainwindow.in_tray: KDE2

которая позволяет гармонично вписаться индикатору в панель.

В качестве "иконок на рабочем столе" и файлового менеджера я использую
ROX-Filer, который тоже достаточно быстр (хоть и использует GTK2) и
функционален.

Ну и множество написанных мной скриптов для генерации всевозможных меню.
Несколько из них вы можете скачать с моей домашней странички
http://www.lostclus.by.ru/linux-scripts/ . Если кого интересует, то
могу пополнить это количество.

Заключение.
Я использую IceWM уже около года, и пока у меня остается мое старое
доброе железо (AMD K6 266MHz/64Mb RAM/2Gb + 540Mb HDD/S3 Virge DX 2Mb),
то я, скорее всего, с него не слезу.

Ссылки.
http://www.icewm.org/ - домашняя страничка IceWM;
http://www.tsu.ru/~pascal/other/xxkb/ - домашняя страничка xxkb;
http://rox.sourceforge.net/ - домашняя страничка проекта ROX.

   Konstantin Korikov 2004-10-04 03:57:15 (#238836)

какой wm вы используете?

день добрый

у меня вот такой вопрос появился:
какой wm используете именно вы?
ну о kde и gnome я думаю можно умолчать, с ними и так всё ясно
а вот об остальных.... скажите что именно вам в своём wm нравится, какая "фича"
толковая есть и прочее
только не надо спорить что лучше или что хуже, просто плюсы и минусы (на ваш
взгляд) укажите

начну сам
юзаю xfce4, но вот не нравится в нём xffm, ну как файл браузер то он тянет, но
на окончание fm - никак



-*Название листа "Обсуждения и споры о свободных системах и всём сопутствующем"
Написать в лист: comp.soft.linux.debate-list@subscribe.ru
Архив Листа - http://subscribe.ru/archive/comp.soft.linux.debate Поиск: http://www.google.com
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.debate/rules
Номер письма: 1591; Возраст листа: 347; Участников: 723
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.debate/msg/238818


-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.debate
Написать в лист: mailto:comp.soft.linux.debate-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.debate--unsub@subscribe.ru?subject=comp.soft.linux.debate

http://subscribe.ru/ http://subscribe.ru/feedback

   2004-10-04 02:19:31 (#238818)