iptables и 2 компьютера.
McLaReN 30 января, 2010 - 00:47
Недавно задавал тут вопрос, но он разрешился слава богу, но тут встал один из наиболее значимых для меня.
Как пустить интернет на 2й компьютер
1й - Gentoo
2й - Windows XP
В iptables забил вот такое вот
*nat :PREROUTING ACCEPT [389:33159] :POSTROUTING ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A POSTROUTING -o ppp0 -j MASQUERADE COMMIT *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [1291:86671] :RH-Firewall-1-INPUT - [0:0] -A INPUT -j RH-Firewall-1-INPUT #-A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT -A RH-Firewall-1-INPUT -p esp -j ACCEPT -A RH-Firewall-1-INPUT -p ah -j ACCEPT -A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 27015 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 27016 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 27017 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 27018 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 27019 -j ACCEPT -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited COMMIT
ping 192.168.0.64 идет нормально.*На 2м компе IP просто поставил 64*
Но интернет не идет =(
PS.Читал http://opennet.ru/docs/RUS/iptables/. Там столько текста...я вообще ничего не понял там.Такой здоровый мануал только, что бы учитель читал и на примерах показывал...В общем не понял я его, вот прошу небольшую помощь.
[РЕШЕНО]
»
- Для комментирования войдите или зарегистрируйтесь
http://www.gentoo.org/doc/en/
http://www.gentoo.org/doc/en/home-router-howto.xml
evadim
Я с английским плохо...Можете тут объяснить как?
McLaReN написал(а): evadim
Не могу. Английский всё равно нужен. Есть устаревший вариант, но нужно тогда читать оба односременно
http://www.gentoo.org/doc/ru/home-router-howto.xml
McLaReN написал(а): Там
аааа... я думал, что такое тока на баше бывает и в анекдотах... "многа букафф" :))))
если до понедельника не решится, выложу вам свои настройки... по памяти не помню :(
поищи в интернете "easy
поищи в интернете "easy firewall generator for iptables"...
Где мало слов, там вес они имеют... (с) W. Sheakespeare