поставив для домашньої мережі Ubuntu 6.10, варто мабуть зауважити що налаштовую мережу в лінуксі вперше (до цього використовував тільки як робочу станцію).
спочатку я налаштував DHCP сервер. ось як сконфігурувалась одна з віндовс машин:
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : ivan
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : смешанный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . : voliacable.com
Описание . . . . . . . . . . . . : SURECOM EP-320X-R 100/10/M PCI адаптер
Физический адрес. . . . . . . . . : 00-02-44-4B-AD-37
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.1.20
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DHCP-сервер . . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.1
Аренда получена . . . . . . . . . : 15 квітня 2007 р. 10:30:47
Аренда истекает . . . . . . . . . : 15 квітня 2007 р. 12:10:47
потім я поставив Squid. були проблеми із аською і деякими сайтам (наприклад статистика волі-кабель), тому я відкрив всі порти в діапазоні 1024-65535. скайп аська і все інше запрацювало, але тільки через проксі.
Не знаю для чого я ще запустив DNS сервер
, використавши дефолтні настройки. отримав забавний ефект: після пінга google.com - я отримую його айпішнік, але зрозуміло що зворотнього ICMP пакета не отримую ))
воно в принципі жити можна - братва проксі в браузері ще терпить
, але залишається проблема з іграшками
... ну я знову сів за мануали.. і розродився наступними вказівками для файрволу:
root@ubuntu:/home/loki# iptables -A FORWARD -s 192.168.1.0/24 -o eth1 -j ACCEPT
root@ubuntu:/home/loki# iptables -A FORWARD -d 192.168.1.0/24 -i eth1 -j ACCEPT
root@ubuntu:/home/loki# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j MASQUERADE
але це абсолютно нічого не дало.. інтернет досі наявний тільки через проксі.. що я провтикав?
для повноти картини поділюсь ще цим
root@ubuntu:/home/loki# ifconfig
eth0 Link encap:Ethernet HWaddr 00:02:44:B9:F9:EC
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::202:44ff:feb9:f9ec/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:40388 errors:0 dropped:0 overruns:0 frame:0
TX packets:63166 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:6535096 (6.2 MiB) TX bytes:68122235 (64.9 MiB)
Interrupt:5 Base address:0x6000
eth1 Link encap:Ethernet HWaddr 00:18:68:14:5E:4B
inet addr:77.122.172.11 Bcast:77.122.175.255 Mask:255.255.240.0
inet6 addr: fe80::218:68ff:fe14:5e4b/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:60619 errors:0 dropped:0 overruns:0 frame:0
TX packets:46612 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:67345969 (64.2 MiB) TX bytes:8208809 (7.8 MiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:2687 errors:0 dropped:0 overruns:0 frame:0
TX packets:2687 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1238969 (1.1 MiB) TX bytes:1238969 (1.1 MiB)