НАШ ФОРУМ. IPCITY.
Апрель 25, 2024, 05:58:21 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Настройки для ICQ через SOCKS5:
Тип прокси: SOCKS5
Адрес: icq.ipct.ru Порт: 8001
 
  Начало Помощь Поиск Войти Регистрация  
  Просмотр сообщений
Страниц: [1] 2 3 ... 5
1  IP CITY. НАША СЕТЬ. / Техническая Поддержка / Re: vpn в ubuntu 11.04 : Август 08, 2011, 11:50:52
В качестве примера возьмем следующие исходные данные:
1. Вы находитесь в сети 192.168.0.0/24
2. Хотите расшарить интернет на все PC в данной сети, для которой ваш PC указан как роутер.


nat_iface="tun0" - интерфейс созданный при подключении к впн серверу
nat_address=`ip addr show $nat_iface | grep inet | awk '{print$2}'` - адрес на vpn интерфейсе, из под которого все идут в интернеты
local_address="192.168.0.100" - ваш локальный адрес
local_net="192.168.0.0"

sysctl net.ipv4.ip_forward=1

iptables -P FORWARD ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

iptables -A INPUT -i ${nat_iface} -j ACCEPT
iptables -A OUTPUT -o ${nat_iface} -j ACCEPT

iptables -A INPUT -s 0/0 -d $nat_address/32 -j ACCEPT
iptables -A OUTPUT -s ${nat_address}/32 -d 0/0 -j ACCEPT

iptables -t mangle -A POSTROUTING -d 10.0.0.0/8 -j MARK --set-mark 1
iptables -t mangle -A POSTROUTING -d 192.168.0.0/16 -j MARK --set-mark 1
iptables -t mangle -A POSTROUTING -d 89.249.48.0/20 -j MARK --set-mark 1

iptables -t nat -A POSTROUTING -m mark ! --mark 1 -s ${local_address}/32 -j SNAT --to-source ${nat_address}
iptables -t nat -A POSTROUTING -m mark ! --mark 1 -s ${local_net}/24 -j SNAT --to-source ${nat_address}

предпоследняя строчка для конкретно вашего Pc, последняя для всей сети, если всей сети ненадо давать доступ, то можно добавить еще одну строчку по аналогии с предпоследней, но в качестве переменной $local_address нужно указать конкретный адрес которому хотите разрешить пользоваться интернетом.

Строчки в таблице mangle нужны для того чтобы по локальным адресам вы не ходили через впн соединение, но для этого надо будет добавить маршруты на эти сети, если у вас адрес прописан статически, при динамическом получении адреса маршруты должны прийти от сервера DHCP.

Если что-то не понятно, спрашивайте, постараюсь ответить.
2  IP CITY. НАША СЕТЬ. / Техническая Поддержка / Re: Траблы с асей... : Декабрь 02, 2010, 13:56:31
Как уже было написано выше, аська для вашей сети заблокирована.
3  IP CITY. НАША СЕТЬ. / Техническая Поддержка / Re: Траблы с асей... : Сентябрь 21, 2010, 17:43:48
Жадины говядины )

все бы тебе халяву подавай, с нынешними ценами на интренет стыдно просить халяву
4  Разное / Барахолка / Re: Продаются буки : Июль 09, 2010, 14:00:44
Asus EE PC 900 - 800р

за 800 я беру, куда звонить/подходить?
5  IP CITY. НАША СЕТЬ. / Торрент трекер http://89.249.54.16/ / Re: Баги, глюки etc. : Июнь 02, 2010, 09:31:06
т.к. трекер не пользовался популярностью он был закрыт.
6  IP CITY. НАША СЕТЬ. / Техническая Поддержка / Re: Разделить интернет : Апрель 08, 2010, 10:51:18
не знаю как в длинках, но в акорпах в официальной прошивке можно выбирать wan порт (для поднятия через него pptp), который может быть как dsl так и lan, но на сколько я знаю длинки то врятли там будет такая фича
7  IP CITY. НАША СЕТЬ. / Техническая Поддержка / Re: Разделить интернет : Апрель 01, 2010, 17:59:57
к одной учетке нельзя, на сколько я помню, если только по очереди.
зачем прокси? можно роутер для этого поиметь.
8  PC & Mobile / Железо / Re: Бытовые HD/Blu-ray проигрыватели. Вопрос по железу : Март 24, 2010, 16:33:00
имхо, мое мнение что дюймы влияют только на расстояние на котором можно смотреть, чем их больше - тем дальше от экрана можно находиться в момент просмотра фильма.
9  Разное / Барахолка / Продам нетбук asus eee pc 901 XP : Март 24, 2010, 16:07:11
цена 7500
10  IP CITY. НАША СЕТЬ. / Внутрисетевые ресурсы / Re: Небольшие исправления на FTP сервере!!!!!!!!!!! : Март 24, 2010, 16:00:50
дело в том, что я не занимаюсь сортировкой файлов и остального, для этого дали права другому человеку ник которого на форуме Dreus, по этому поводу все притензии к данному господину))
Уважаемый, по поводу сортировки файлов и удаления их с фтп - меня наделили обязаностями, но не наделили меня полномочиями заниматься удалением файлов. Такие же права как и у всех - я могу удалить только полностью залитые файлы и то если их никто не качает в данный момент. А из-за глюка, который связан с переполненостью фтп файл не закаченный до конца считается используемым, и удалению не поддается. я Молчу про те файлы, которые кто либо качает в данный момент.

не прошло и двух лет)))
11  PC & Mobile / Софт / Re: 7,24гб = 180мб Почему? : Март 19, 2010, 10:50:58
скажите что за файл, попробую его скачать и посмотреть.
12  IP CITY. НАША СЕТЬ. / Торрент трекер http://89.249.54.16/ / Re: Баги, глюки etc. : Март 19, 2010, 10:49:31
трекер не отвечает за регулирование скорости загрузки и отдачи, вам следует поискать проблему в своем сегменте сети.
13  IP CITY. НАША СЕТЬ. / Торрент трекер http://89.249.54.16/ / SSS HD : Март 16, 2010, 17:51:35
Качаю в основном HD видео (1080p), буду рад помочь при выкачивании с интрнета, так же буду рад помощи.
если что-то надо скачать, пишем сюда, желательно с сылками на источник.
14  IP CITY. НАША СЕТЬ. / Внутрисетевые ресурсы / Re: Тестовый запуск трекера : Март 16, 2010, 17:48:06
эта тема закрывается, все обсуждения по трекеру в соответствующем разделе.
15  IP CITY. НАША СЕТЬ. / Внутрисетевые ресурсы / Re: Тестовый запуск трекера : Март 15, 2010, 17:33:51
все вопросы касательно трекера пишем в соответствующем подразделе.
http://forum.ipct.ru/index.php?board=37.0
Страниц: [1] 2 3 ... 5
Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!