Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Установка и настройка Unix/Linux/FreeBSD


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный платный хостинг на базе Windows 2008

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

vladisslav
Статус: 5-й класс
Рейтинг: 1008
∙ повысить рейтинг »
Руслан Тофикович
Статус: 5-й класс
Рейтинг: 338
∙ повысить рейтинг »
Zakharov Sergey
Статус: 7-й класс
Рейтинг: 325
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Unix/Linux/FreeBSD

Номер выпуска:1282
Дата выхода:28.11.2009, 16:30
Администратор рассылки:Калашников О.А., Руководитель
Подписчиков / экспертов:806 / 178
Вопросов / ответов:1 / 3
IRC-канал по теме:#nix

Вопрос № 174488: Здравствуйте! В Существует локальная сеть 192.168.0.0 подключенная через шлюз на базе Linux Fedora 6 используя NAT. Внутренний интерфейс шлюза 192.168.0.254. Доступ в интернет для этой сети организован. Вопрос в том, как необходимо изменить настройки...



Вопрос № 174488:

Здравствуйте! В Существует локальная сеть 192.168.0.0 подключенная через шлюз на базе Linux Fedora 6 используя NAT. Внутренний интерфейс шлюза 192.168.0.254. Доступ в интернет для этой сети организован. Вопрос в том, как необходимо изменить настройки шлюза, что бы пропускать пакеты из другой подсети 192.168.1.0, другими словами подключить другую подсеть к интернету. Прошу дать подробный ответ.

Отправлен: 23.11.2009, 16:15
Вопрос задал: Kozyr76, Посетитель
Всего ответов: 3
Страница вопроса »


Отвечает Дудаков Андрей, 1-й класс :
Здравствуйте, Kozyr76.
Скорее всего достаточно будет на шлюзе поднять псевдоним для новой подсети. Для этого нужно создать файл /etc/sysconfig/network-scripts/ifcfg-ethX:0, где ethX - внутркнний интерфейс. В этот файл записать следующее:

DEVICE=ethX:0
ONBOOT=yes
BROADCAST=192.168.1.255
NETWORK=192.168.1.0
NETMASK=255.255.255.0
IPADDR=192.168.1.254

После этого выполнить команду "ifup ethX:0". Теперь ваш шлюз имеет дополнительный виртуальный адрес 192.168.1.254.
Теперь на компьютерах сети 192.168.1.0 нужно в качестве шлюза указать 192.168.1.254.

Ответ отправил: Дудаков Андрей, 1-й класс
Ответ отправлен: 23.11.2009, 16:49

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 256863 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает vladisslav, 5-й класс :
    Здравствуйте, Kozyr76!
    предположим интерфейс локалки у вас eth0, тогда
    1. копируем конфиг для создания interface alias
    сp /etc/sysconfig/network-scripts/ifcfg-eth0 /etc/sysconfig/network-scripts/ifcfg-eth0:0
    2. редактируем конфиг aliasа
    vi /etc/sysconfig/network-scripts/ifcfg-eth0:0
    заменяем DEVICE=eth0 на DEVICE=eth0:0
    NETWORK=192.168.0.0 на NETWORK=192.168.1.0
    IPADDR=192.168.1.254 или любой другой из сети 192.168.0.0
    GATEWAY убираем
    соответственно на компьютерах указываем в качестве шлюза адрес из строки IPADDR= шлюза (GATEWAY=192.168.1.254)
    3. выполняем
    service network restart
    Должен появиться интернет на компьютерах сети 192.168.1.0
    Если не появился, смотрим правила iptables (возможно там параноидальные настройки в цепочке filter)

    Ответ отправил: vladisslav, 5-й класс
    Ответ отправлен: 23.11.2009, 17:07

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 256865 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает Logic, Практикант :
    Здравствуйте, Kozyr76.
    Тут все зависит от того, как другая подсеть будет подключаться: в случае, если физически она будет "висеть" на том же адаптере, то вам необходимо будет создать еще один, виртуальный адаптер. Т.е., если внутренняя подсеть подключена к адаптеру eth1, то вам необходимо создать еще один адаптер - eth1:0. Если же будет подключен еще один сетевой адаптер (например, eth2), то все, что нужно - прописать его параметры в /etc/network/interfaces. Более подробно про создания алиаса (виртуального адаптера) можно почитать тут: http://www.faqs.org/docs/Linux-mini/IP-Alias.html . После чего внесите дополнения в правила iptables по аналогии и имеющимися для работающего шлюза (eth0 в конфиге - интерфейс, подключенный к интернету).
    И при создании виртуального адаптера (правильнее - алиаса), не забудьте загрузить модуль ядра командой insmod /lib/modules/`uname -r`/ipv4/ip_alias.o

    Приложение:

    Ответ отправил: Logic, Практикант
    Ответ отправлен: 24.11.2009, 02:38

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 256881 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Оценить выпуск »
    Нам очень важно Ваше мнение об этом выпуске рассылки!

    Задать вопрос экспертам этой рассылки »

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров »

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RFpro.ru, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2009.6.11 от 17.11.2009

    В избранное