Menu

Шлюз для маленького отдела на Red Hat 9

Возникла необходимость связать локальную сеть маленького отдела с общей сетью организации. Задача решилась пробрасыванием одного кабеля и запуском шлюза (на древнем компьютере с 128 Мб ОЗУ) под операционной системой Linux, дистрибутив Red Hat 9.

Достаточно изящного iptables, чтобы связать сеть отдела 192.168.0.0 и сеть всей организации 10.ХХ.ХХ.ХХ.

ifconfig

Шлюз отдела получил адрес 10.34.21.101. Пишем правила:

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
#-A POSTROUTING -s 192.168.0.0/255.255.255.0 -d 10.0.0.0/255.0.0.0 -o eth2 -j SNAT --to-source 10.34.21.101
#-A POSTROUTING -d 10.0.0.0/255.0.0.0 -j SNAT --to-source 10.34.21.101
-A POSTROUTING -s 192.168.0.0/24 --out-interface eth2 -j SNAT --to-source 10.34.21.101
COMMIT

1 Комментарий

Авторизуйтесь, чтобы получить возможность оставлять комментарии
Go to top