[Fedora-users-br] roteamento no fedora5
Thiago Dias
nullck em hotmail.com
Seg Nov 6 13:13:01 UTC 2006
Fala ae Patrick,
Eu costumo fazer um firewall que compartilha internet com a minha rede
local, a coisa é bem simples : São duas placas de rede que vão ser uma
interface quente (que é a que possui link direto com a internet geralmente
ela tem um ip válido, não é o seu caso pois pelo que eu vi o seu modem é
roteado :) ) e outra interface fria que é a que estará configurada de acordo
com a rede local .
ou seja:
eth0 = 10.1.1.1 = (pergunta seu modem ele é dhcp tb ? , pois se for tu vais
deixar essa placa configurada para receber o endereco automático no arquivo
= /etc/sysconfig/ifcfg-eth0, agora se nao for deixa ele configurado nesse ip
mesmo )
eth1 = 192.168.1.1
Agora a ideia é compartilhar a conexao da placa eth0 para a eth1 e as
maquinas que serao cliente terao q ter configuradas como gatway default o
endereco ip da placa eth1 do seu roteador :)
o primeiro passo vc ja fez certinho que é ativar o ip_forward.
echo 1 > /proc/sys/net/ipv4/ip_forward
agora o segundo passo é uma regrinha de iptables bem conhecida que irá
mascarar a conexao eth0 .
iptables -t nat -A POSTROUTING -o eth0 -j MASCARADE
se voce configurar as duas placas de rede certinho como citado, vc só vai
precisar de 3 linhas para resolver o seu problema.
#!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASCARADE
Com o tempo vc vai modificando esse script para deixa-lo mais elegante, tipo
compartilhar conexao apenas para sua rede local, fechar as portas altas e
etc, mas isso fica de licao de casa ;)
Valew
NullCk
Poweride By Fedora Linux
obs:
caso eu nao tenha entendido sua pergunta por favor exclareça direitinho para
que eu e outros possamos ajuda-lo
>From: "PaTricK" <patrick_rsl em yahoo.com.br>
>Reply-To: Lista de discussão voltada para os usuários brasileiros do Fedora
><fedora-users-br em redhat.com>
>To: <fedora-users-br em redhat.com>
>Subject: [Fedora-users-br] roteamento no fedora5
>Date: Mon, 6 Nov 2006 04:27:54 -0200
>
>Olá galera
>
>Estou tentando faze um script pra faze do FC5 um roteador... para rotear
>dados e internet...
>alguém poderia mi ajuda em quais seriam os passos?
>tipo o modem ADSL com rede 10.1.1.0, o computador que quero o acesso a
>internet é 192.168.1.0
>Eu tentei scritp do tipo:
>
>#!/bin/bash
>
>echo 1 > /proc/sys/net/ipv4/ip_forward
>ifconfig eth0:1 10.1.1.4 netmask 255.255.255.248 up
> route add -net 0.0.0.0 netmask 0.0.0.0 gw 10.1.1.1
>
>Tentei comandos desse tipo, se alguem puder me ajudar agradeço!
>--
>Fedora-users-br mailing list
>Fedora-users-br em redhat.com
>https://www.redhat.com/mailman/listinfo/fedora-users-br
_________________________________________________________________
MSN Hotmail, o maior webmail do Brasil. http://www.hotmail.com
Mais detalhes sobre a lista de discussão Fedora-users-br