iptables -t nat -A POSTROUTING -s 192.168.1.2 -j SNAT --to-source 10.10.30.189 ip route add default via 10.10.30.1
На ноуте : На ноуте DNS только дополнительно пропишите на 10.10.200.10 или 10.10.30.1
Нет конечно. не сокранится Можно конечно сделать
iptables-save > /firewall
а потом в rc.local
записать iptables-restore < /firewall И будет подниматься автоматом после ребута.
Городить огород со сквидами итд не советую. По ссылке предыдущего автора настройка сквида сводится к настройке парочки параметров. Чтобы правильно настроить сквид нужно очень плотно и много читать документацию. Да и сейчас скорость каналов такая, что использовать кеширующий прокси - моветон.
Группа: Silver Member
Сообщений: 876
Регистрация: 02.03.09 Авторитет: 8
Вне форума
Предупреждения: (0%)
- ба, чай не хомоптик?! ;-)
зы: у прокси, кроме ускорения загрузки страниц, имеется еще масса полезных (и несколько козырных) функций, так, к слову о целесообразности использования _в_общем_ и моветонах в частности.. :-Р - а так да, нат без проблем, может только страничка статистики неправильно отрабатывать.
Если ничего сверхсложного от прокси не потребуется, то проще поставить готовый шлюз - CleaOS, ipfire, monowall, smoothwall, pfsense.... установил, зашел через вэб-морду, настраивается за раз. Если же на ubuntu, то просто разреши форвард echo 1 > /proc/sys/net/ipv4/ip_forward и -A FORWARD -i eth1 -o eth0 -j ACCEPT -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
У меня обычно срабатывает сразу-же
чтобы настройки не сбивались, сохрани правила куда-нибудь через iptables-save /home/user/iptables.rules и в /etc/network/interfaces добавь pre-up iptables-restore /home/user/iptables.rules
Группа: Gold Member
Сообщений: 1184
Регистрация: 20.11.06 Авторитет: 13
Вне форума
Предупреждения: (0%)
нет от прокси ни чего сложного требуется даже не какой статистике. и комп и ноут стоят в метре от друг друга. главное чтобы комп нормально раздавал интернет но ноут
На прокси (читай сквиде) можно красиво блокировать ресурсы, ширину канала, доступ по паролю, и другое. Имхо, это больше корпоративный инструмент чем домашний. Вам советуют настроить НАТ. Прислушайтесь. Делается обычно одной строчкой.
Сообщение отправляется. Пожалуйста, подождите...
После проверки сообщения модератором, оно будет добавлено в эту тему