Сеть готова. Трафик делится. Все работает. Теперь можно приступать к улучшениям сети. Сюда входит: установка и настройка прокси-сервера Squid (можно резать баннеры и порно, а так же запрещать доступ на определенные сайты).
А чего в своём файле /etc/init.d/mynat не указал блокировать всё по умолчанию? iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP
?
Да и вообще несколько ошибок: #!/bin/sh #echo «1» > /proc/sys/net/ipv4/ip_forward #разрешаем принимать ответы на запросы iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT #Полностью разрешаем весь трафик на loopback iptables -A INPUT -i lo -j ACCEPT #Разрешаем трафик со стороны локальной сети iptables -A INPUT -s 192.168.1.0/255.255.255.0 -i eth0:1 -j ACCEPT # разрешу пока и свой ws30 - ну на время настройки iptables -A INPUT -s 192.168.0.30 -i eth0 -j ACCEPT #Все запросы на 80-й порт перенаправляем на squid iptables -t nat -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp --destination-p$ #Делаем маскарадинг из локальной сети в инет iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -j MASQUERADE #Закрываем порты для торрента iptables -I INPUT -p tcp --destination-port 6881:6999 -j DROP
Ну и раз уже вклинился: "...С версии 12.04 за конфигурацию DNS отвечает программа resolvconf (вместо файла /etc/resolv.conf). Она позволяет осуществить настройку DNS на основе данных от разных программ и файлов конфигурации. Одним из следствий этого полезного нововведения является то, что теперь файл /etc/resolv.conf генерируется автоматически. И не индивидуально каждой программой, которая его правит (например Network Manager или DHCP клиент), а через общий программный интерфейс. Это значит, что внесенные в /etc/resolv.conf изменения будут потеряны. Вместо /etc/resolv.conf информацию о DNS для статических интерфейсов надо вносить в /etc/network/interfaces1) в параметры dns-nameservers, dns-search и dns-domain (которые соответствуют параметрам nameserver, search и domain в /etc/resolv.conf)
Обратите внимание - в /etc/resolv.conf, как правило записываются несколько nameserver, а в /etc/network/interfaces все адреса DNS серверов записываются в одну строчку после ключа dns-nameservers, разделенные пробелами...." http://help.ubuntu.ru/wiki/настройка_сети_вручную
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]