Portál AbcLinuxu, 10. května 2025 03:06
--- |-ETH0------------------------------------INTERNET | (pevna IP, domena, postfix) | |-ETH2-----(ADSL modem. ext)-----------INTERNET PC| | | |-ETH1-----switch-| | (192.168.1.1) |--PC1 (192.168.1.2) --- | |--PC2 (192.168.1.3) |ADSL modem: prideluje pres DHCP: IP adresu, DNS, default route... Nově přidán, Telecom Express nebo jak se to jmenuje.
Měl jsem PC jako server se 2 síťovkama - eth0 jde do internetu (vychozí gateway), na eth1 mám připojený switch a přes něj PC ve vnitřní síti. Na serveru je zaplá maškaráda, asi takto:
$IPTABLES -t nat -A POSTROUTING -o ETH0 -j MASQUERADE
Vše funguje.
Nyní se přidala třetí síťovka a na ní se napojil ADSL externí modem (a ten do linky - internetu). Na ADSL modemu (nějaký dlink) běží DHCP server, který serveru přidělí IP adresu (na síťovku eth2), DNS server, default gw...
A já chci aby se teď provoz z těch PC ve vnitřní síti "maškarádoval" do internetu přes to ADSL a zárověň aby eth0 bylo stále fuknční z vnějšku - běží na něm postfix, ssh...
Ale asi něco dělám špatně:( Mohli byste mi prosím pomoct s nastavením? Nevím jak například nastavit DNS - každý provider má svoje - a já chci aby pro ty PC ve vnitřní síti bylo použito to od ADSL a pro ty služby z venku na eth0 zase dns servery od druhého providera. (na stroji běží dnschace djbdns). Mám představu, že si pomoci route nastavím: "všechno z 192.168.1.0 pošli na eth2 a maškaráduj" Taky mám problém s tím, že adsl modem mi mění default gw - to můžu přes dhclienta vypnout a nastavit si svoji, ale nemůže se změnit? Bude to vždy ok?
Úspěšně jsem nastavil maškarádu přes adsl modem, jenže to se mi zas nešlo připojit z vnějšku na eth0.
Používám Debian Sarge. Díky moc za rady
default adresa_brana1 0.0.0.0 UG 1 0 0 eth2 default adresa_brana2 0.0.0.0 UG 2 0 0 eth0
Metric The 'distance' to the target (usually counted in hops). It is not used by recent kernels, but may be needed by routing daemons.
Díky, možná jsem hloupý, ale přesně to pořád nechápu:) Co ty metriky dělají? Z manu to chápu jako že to můžu použít pro nějaké dynamické routovací protokoly nebo tak... díky.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.