Regras de roteamento para 3 interfaces de rede
Fala galera do Underlinux!!!!
é o seguinte eu gostaria de compartilhar a minha internet dessa maneira:
topologia!!!!hehehehe!!!
eth0<==========Internet
eth1==========>micro 1
eth2==========>micro 2
um micro-roteador com 3 interfaces de rede.
Uso o speedy home 300, autenticação pppoe e um adsl modem D-link SGL-500.Que já foi configurado para autenticar automaticamente(não precisa autenticar no Sistema Operacional)
Configuração dos ips:
ppp0 <============================ (intenet)
ip: 10.0.0.1
mascara de sub rede: 255.0.0.0
gateway: dinamico
eth0 <============================= (modem)
ip:10.0.0.2
mascara de sub rede:255.0.0.0
gateway:10.0.0.1
eth1 =============================> (micro1)
ip:10.0.0.3
mascara de sub rede:255.0.0.0
eth2 =============================> (micro2)
ip:10.0.0.4
mascara de sub rede:255.0.0.0
Acho que até aki esta certo!!!!!
Só que as maquinas não se enxergam!!!
Até onde eu sei é necessário uma regra de roteamento no iptables para que isso ocorra.
até agora eu só achei scripts que façam esse roteamento entre dois micros ou seja:
Internet=========>Micro-Roteador=========>(Micro 1)
(c/ 2 placas de rede)
ex: http://www.secforum.com.br/article.php?sid=874
Eu preciso de um script de roteamento para 3 interfaces de rede, que se adptem a topologia descrita acima!!!!
Tem como aproveitar o script desse site que eu citei(http://www.secforum.com.br/article.php?sid=874), alterando e/ou acrecentando linhas de comando? Ou alguem tem ou sabe de alguma regra para esse tipo de roteamento?
Se alguém puder me ajudar!!!!!!
[email protected]
Atenciosamente
Danilo
Regras de roteamento para 3 interfaces de rede
faz isso:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
[]'s
Regras de roteamento para 3 interfaces de rede
As maquinas já estão navegando e vc só quer fazer elas se veem na rede????
Regras de roteamento para 3 interfaces de rede
Citação:
Postado originalmente por demiurgo
faz isso:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
[]'s
Não esqueça do ip_forward do /proc, set em 1
Regras de roteamento para 3 interfaces de rede
ip_forward é para habilitar roteamento, o iptables é para fazer o nat e garantir que o pacote volte :)
para manter a configuração após o boot vc deve configurar arquivos de configuração que dependem da distro
nos redhat likes o ip_forward pode ser configurado no
/etc/sysctl.conf
e o iptables tem um scritp no /etc/init.d que, salvo engano, salva as configurações quando é finalizado, e recarrega quando inicializado
na dúvida analise o /etc/init.d/firewall
Regras de roteamento para 3 interfaces de rede
A sugestão do último colega é a mais viável, a documentação do iptables sugere o uso do masquerade em situações com ip dinamico e simples como a sua, o NAT é dar tiro de canhão em formiguinha. :)