Portál AbcLinuxu, 25. října 2025 08:23
Jelikož můj bráška dostal k vánocům 2 síťovky, rozhodl jsem se že si jednu dám do svého pc abych měl dvě a druhou dám do jeho bo neměl žádnou. Šlo o to aby i on měl internet.
Výchozí stav byl asi takovýto:
moje eth0 - ip: 10.134.173.xxx - pristup do netu - brana: 10.134.173.zzz - netmask: 255.255.255.192 moje eth1 - ip: 192.168.1.1 - netmask: 255.255.255.0 druhypc eth0 - ip: 192.168.1.2 - brana: 192.168.1.1 - netmask: 255.255.255.0No takže mi bylo jasný že z mého pc musím udělat router. Už několikrát jsem do diskuze psal jak na to sic jsem to znal jen teoreticky. A tak jsem si myslel že to půjde jak po másle.
Věděl jsem že musím na tom svým pc zapnout routovani(forwoarding). To šlo hladce stačilo nastavit proměnou net.ipv4.ip_forward v /etc/sysctl.conf na 1. No a poslední věc měla být nastavení NATu. Tak jsem zadal do /etc/rc.local (se spouští pri startu, vím měl bych to nastavit jaku pravidlo pro iptables a spouštět iptables ve startovacich scriptech jako daemona) příkaz:
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADENo resetoval svuj komp a cekal ze vše pojede. No jenže nejelo (zkušenejší ví proč asi
). Tak jsem zkusil, jinou distribuci a opět nic, jiný jádro a zase nic, no vyzkoušel jsem i SNAt a já už ani nevím co všechno. Až pak mě napadlo podívat se na to z pohledu paketu co se sním děje a proč prostě neprojde. A pak mi to došlo. Takže jsem paket vyslaný z pocitace barchy z rozhrani eth0 s ip 192.168.1.2 kráčím si to pokabelu až narazím na rozhraní eth1 s ip 192.168.1.1. Pefektní semka jsem došel a teď bych rád někam ven do sítě třeba 10.134.173.ccc, takže mě spracuje NAT a co semnou udělá, předělá mě tak abych se tvářil jako paket s ip adresy která je výchozí pro eth1, jenomže to znamená že se v podstatě nezměním, takže tady asi něco nehraje. No tak mi došlo že místi eth1 tam má být eth0 a už to jelo
Tiskni
Sdílej:
(teda doufám, myslím, že toto jsem nedávno zkoušel, teď nemám žádný wokna po ruce, abych to vyzkoušel)
, teď mi došlo, že mam u mladý ve widlích ještě svůj účet
To když se po třičtvrtěroce zejtra přihlásim, to to asi díky všem upgadeům a záplatám skolabuje, co?!
Nebo ještě líp, jak v nich nastvíš routu celého segmentu na IP adresu v úplně jiném segmentu?nejspíš úplně nechápu co chceš říct (protože nastavovat routu na ip ze stejného segemntu nedává smysl), ale tohle nefunguje? route add 10.0.0.0 mask 255.0.0.0 192.168.0.1
-p, ať si to pamatuje i po příštím spuštění.
+1
.
Nebo potom důsledně skryj i ty 192.168.1.xxx
Rozdíl v ceně nebude nijak drastický.
druhypc eth0 - ip: 10.134.173.xxx+1 - pristup do netu - brana: 10.134.173.zzz - netmask: 255.255.255.192kdyby to fungovalo, tak by byla bílá bělejší minimálně o 67% proti řešení s natem. naty jsou fuj. a ty z různých levných krabiček tuplem.
.
To by bylo tak drahý, že by se vyplatilo koupit si druhou linku
mozna by to poresil upgrade firmware
, i když nakonec nebyla chyba v routru
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.