Консультация № 72223
23.01.2007, 09:44
0.00 руб.
0 2 2
Из своего компьютера на бызе Slakware Linux селал шлюз в инет. Частично настроил iptables (nat). На компьютере глав буха (WinXP SP2) указываю свой комп в качестве шлюза и могу пропинговать свой роутер (ADSL modem) и адреса dns серверов прова. Но в инет попасть не могу (ни почта, ни через эксплорер), пока не укажу в настройках winxp dns прова. Вопрос: как настроить так, чтоб можно было только указывать ip шлюза и всё работало.

Приложение:
Правила iptablesIP1 - ip глав буха IP2 - ip моей сетевухи соединённой с роутеромiptables -P INPUT DROPiptables -P FORWARD DROPiptables -t nat -A POSTROUTING -s IP1 -j SNAT --to-source IP2iptables -N blockiptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -A block -m state --state NEW -i ! eth1 -j ACCEPTiptables -A block -j DROPiptables -A INPUT -j blockiptables -A FORWARD -j blockiptables -A FORWARD -p tcp -m multiport --source-port ! 25,110 -j DROPiptables -A FORWARD -p ! tcp -j DROP

Обсуждение

Неизвестный
23.01.2007, 10:03
общий
это ответ
Здравствуйте, Sysand!
DNS отвечает за развязку текстовых адресов в IP и без него ничего работать и не должно. Единственное что Вы можете сделать - настроить еще и DHCP так чтобы он вместе с раздачей адреса сообщал каждому компьютеру и шлюз и DNS. Если адреса статические, то и DNS и шлюз надо указывать явно.
Неизвестный
23.01.2007, 17:04
общий
это ответ
Здравствуйте, Sysand!

1. какой либо DNS сервер вам указывать все равно придется. толи провайдера, толи настроенный на вашем сервере.

2. как альтернатива вы можете настроить http прокси(например squid) и так же автоматическую настройку прокси в explorer (как тут описано http://www.free.net/Support/Proxy/proxy1-msie.htm). придется настроить http сервер(например apache) что бы отдавать файл автоматической настройки.

Форма ответа