Возможно вы искали: 'Arcadrome: Space Stalker'

May 15 2025 18:39:37
  • Как сделать 8Gamers.Ru домашней страницей?
  • Игры
    • База данных по играх
    • Игровые новости
    • Игровая индустрия
    • Обзоры на игры
    • Прохождения игр
    • Гайды к играм
    • Превью о играх
    • Игровые тизеры
    • Игровые арты
    • Игровые обои
    • Игровые скриншоты
    • Игровые обложки
    • Игровые трейлеры
    • Игровое видео
    • Вышедшие игры
    • Ближайшие релизы игр
  • Кино и ТВ
    • База данных по кино
    • Статьи о кино
    • Постеры
    • Кадры из кино
    • Кино трейлеры
    • Сегодня в кино
    • Скоро в кино
  • Комиксы и манга
    • Манга по алфавиту
    • База данных по комиксах
    • Читать онлайн комиксы
    • Читать онлайн манга
    • База персонажей
  • Читы и коды
    • Чит-коды для PC игр
    • Чит-коды для консольных игр
    • Трейнеры
    • Коды Game Genie
  • Моддинг
    • Модификации
    • Карты к играм
    • Программы для моддинга
    • Статьи о моддинге
  • Геймдев
    • Всё о создании игр
    • Список движков
    • Утилиты в помощь игроделу
    • Конструкторы игр
    • Игровые движки
    • Библиотеки разработки
    • 3D-модели
    • Спрайты и тайлы
    • Музыка и звуки
    • Текстуры и фоны
  • Рецензии
    • Игры
    • Кино
    • Аниме
    • Комиксы
    • Мангу
    • Саундтреки
  • Саундтреки
    • Лирика
  • Файлы
    • Патчи к играм
    • Русификаторы к играм
    • Сохранения к играм
    • Субтитры к кино
  • Медиа
    • Видео
    • Фото
    • Аудио
    • Фан-арты
    • Косплей
    • Фото с виставок
    • Девушки из игр
    • Рисунки
    • Рисуем онлайн
    • Фотохостинг
  • Юмор
    • Анекдоты
    • Афоризмы
    • Истории
    • Стишки и эпиграммы
    • Тосты
    • Цитаты
  • Флеш
    • Азартные
    • Аркады
    • Бродилки
    • Гонки
    • Для девочек
    • Для мальчиков
    • Драки
    • Квесты
    • Леталки
    • Логические
    • Мультфильмы
    • Открытки
    • Приколы
    • Разное
    • Спорт
    • Стратегии
    • Стрелялки
Статистика

Статей: 87772
Просмотров: 96111483
Игры
Injustice:  Gods Among Us
Injustice: Gods Among Us
...
Dark Souls 2
Dark Souls 2
Dark Souls II - вторая часть самой хардкорной ролевой игры 2011-2012 года, с новым героем, сюжето...
Battlefield 4
Battlefield 4
Battlefield 4 - продолжение венценосного мультиплеер-ориентированного шутера от первого ли...
Кино
Steins;Gate
Steins;Gate
Любители японской анимации уже давно поняли ,что аниме сериалы могут дать порой гораздо больше пи...
Ку! Кин-дза-дза
Ку! Кин-дза-дза
Начинающий диджей Толик и всемирно известный виолончелист Владимир Чижов встречают на шумной моск...
Обзоры на игры
• Обзор Ibara [PCB/PS2] 18357
• Обзор The Walking ... 18801
• Обзор DMC: Devil M... 19879
• Обзор на игру Valk... 15877
• Обзор на игру Stars! 17764
• Обзор на Far Cry 3 17948
• Обзор на Resident ... 16024
• Обзор на Chivalry:... 17508
• Обзор на игру Kerb... 17981
• Обзор игры 007: Fr... 16619
Превью о играх
• Превью к игре Comp... 17960
• Превью о игре Mage... 14464
• Превью Incredible ... 14721
• Превью Firefall 13479
• Превью Dead Space 3 16334
• Превью о игре SimC... 14730
• Превью к игре Fuse 15442
• Превью Red Orche... 15542
• Превью Gothic 3 16343
• Превью Black & W... 17354
Главная » Статьи » Разное » Настройка трансляции адресов (NAT) в Linux (linux nat masquerade ip route ipchains)

Настройка трансляции адресов (NAT) в Linux (linux nat masquerade ip route ipchains)

Ключевые слова: linux, nat, masquerade, ip, route, ipchains, (найти похожие документы)

From: Иван Н. Песин <ipesin@post.Lviv.UA>
Newsgroups: http://gazette.linux.ru.net/
Date: Mon, 4 Jul 2001 13:01:37 +0000 (UTC)
Subject: Настройка трансляции адресов (NAT) в Linux

_________________________________________________________________

Повесть о Linux и NAT (Network address translation)

Автор: Иван Н. Песин <ipesin@post.Lviv.UA>
_________________________________________________________________


Повесть о Linux и NAT (Network address translation)

Не то что бы давным-давно, пришлось заняться мне проблемой маскарада
(masquerading) и трансляции ip-адресов на Линуксе. Техническое задание
и описание проекта было достаточно сложным, и весьма нестандартным,
потому я решил ознакомиться с молвой народа по данной теме. Проведя
неделю в дебрях РуНЕТа и пограничных областях, я с ужасом обнаружил,
что данные, касательно маскарада, похоже, хранятся за семью печатями и
никто не обнародовал основные мысли и постулаты.

Потому я решил, что стоит сообщить, хотя бы "что там можно, что
нельзя" дабы народ не терялся в разных домыслах. Начнем, пожалуй, с
определений.

1. Маскарад (masquerade) и трансляция адресов (NAT) являются
синонимами.
2. Маскарад - это замена в исходящем пакете адреса источника на другой
адрес.
3. В мире Линукс, хотя это и неправильно, слова "маскарад" и
"трансляция адресов" понимают как разные понятия; а именно
4. Маскарад - замена адреса на адрес машины, выполняющей маскарад.
5. Трансляция адресов - замена адреса на любой указанный.
6. Далее по тексту, слова "маскарад" и "NAT", будем понимать в смысле
мира Линкус (т.е. как разные понятия).

Решение проблемы маскарада, на ядрах разных версий отличается, и
потому мы разделим нашу повесть на две части, ядра версии от, если не
ошибаюсь, 2.0.29 до 2.2.9ас, и от 2.2.10 до 2.4.0. Ядра версии 2.4.х я
обсуждать не буду, потому как там имеется вполне сносное описание.
Итак,

Ядра версий 2.0.29 - 2.2.9

Для функции маскарада в этих версиях необходим пакет ipfwadm либо
ipchains, зависит от версии. Установив их можно приступать к
осмысленным действиям. Очень тривиальная задача решается следующим
образом:

ipchains -A forward -i ethX -s 192.168.1.0/24 -j MASQ

результатом этой команды будет замена исходных адресов пакетов из сети
192.168.1.0 класса С, при маршрутизации их через интерфейс ethX, на
адрес машины на которой выполнены команды.

Перейдем теперь к более сложным случаям. Допустим, вам необходимо, в
зависимости от адреса источника/назначения маскарадить под разными
адресами. Как же это выполнить? Тут нам придется обратиться к
нестандартным средствам.

Для начала посмотрим урл http://www.suse.de/~mha/HyperNews/get/linux-ip-nat.html.
Хотя там написано не очень много, зато содержательно. После прочтения остается
лишь вытащить соответствующий архив с программой и патчем ядра.
Пропатчив ядро, его надо перекомпилировать (прочитать почитайки
обязательно!) с соответствующими изменениями в конфигурации.
Устанавливаем скомпилированное ядро, при этом не забываем про "ядро,
на всякий случай" (рабочее ядро, которое вы будете загружать, если
новое ядро не загрузится). После перезагрузки станет возможным
использование команды ipnatadm. Название говорит само за себя ;).

Теперь легко можно изобразить команды вроде:

ipnatadm -O -i -b -S 192.168.1.1/24 -M 207.46.230.219
ipnatadm -O -i -b -S 192.168.1.2/24 -M 207.46.230.229

ну и так далее, думаю, разобраться можно. Есть еще полезная опция -W,
позволяющая задавать интерфейс. Да, не забудьте, что псевдонимы
интерфейсов не понимаются ни ipchains, ни ipfwadm, ни ipnatadm.
Перейдем теперь к теме

Ядра версий 2.2.10 - 2.4.0

На этих версиях, к сожаленью, программа ipnatadm предательски
перестает функционировать. Почему предательски? Потому что удается
пропатчить ядро, скомпилировать, загрузиться и даже приконнектиться с
помощью telnet, например. Но при попытке выполнить, допустим, даже
вышеописанные команды, интерфейс подвисает. Ну что ж, значит нужно
искать другие ходы. Если нужно, значит надо.

Внимательно прочитав информацию, размещенную на сайте с ipnatadm,
можно обнаружить любопытный факт. А именно то, что один наш земляк
Алексей Кузнецов, пишет часть ядра, которая, в том числе, ведает
маршрутизацией и маскарадом. Из этого прямо следует, что
функциональность этого кода огромна, а документация - м-да, хромает,
мягко выражаясь. Сам Кузнецов советует разбирать исходники ядра - для
тех, кто сможет, захочет, имеет время, и т.д. и т.п.

Ну а я попробую, насколько это возможно, сжато рассмотреть стандартный
и нестандартные методы маскарада, и NAT'а. Стандартный случай:
необходимо маскарадить исходящие пакеты хоста 192.168.1.1 в
207.46.230.219. Подход к решению этой задачи полностью аналогичен
случаю с более ранними ядрами. Необходимо лишь учесть, что в системах
с этими ядрами утилиты ipfwadm нет, вместо нее используется ipchains.
Сразу перейдем к рассмотрению более сложных случаев. Допустим, как и в
предыдущем примере, пакеты с разных машин, необходимо транслировать в
разные адреса.

Тут придется прибегнуть к утилите ip из пакета iproute. Изобразим
следующие команды:

ip rule add from 192.168.1.1 nat 207.46.230.219
ip rule add from 192.168.1.2 nat 207.46.230.229

кроме того:

ip route add nat 207.46.230.219 via 192.168.1.1
ip route add nat 207.46.230.229 via 192.168.1.2

Результатом этих действий будет маскарад и демаскарад адресов
192.168.1.1 и 192.168.1.2, соответственно в 207.46.230.219 и 229.

Вот такие пирожки. Это все теория и стандартные случаи, давайте
рассмотрим более интересный и совсем реальный пример. Имеется сеть на
~250 машин, линукс красная шапочка версии 6.2, в роли маршрутизатора,
и выполняющий маскарад внутренних машин под адрес, допустим,
207.46.230.219. Линукс включен в машину провайдера витой парой, из
сетевой в сетевую. Кроме того, провайдер, естественно, не желает
тратить отдельный ip-адрес на сетевую в которую включен наш линукс.
Другими словами (рисунком) ситуация следующая:

________________ +----------------------+
/ | Линукс |
/ Внутренняя сеть _______ | eth0:192.168.1.254 |
192.168.1.x / | |
_______________/ | eth1:207.46.230.219 |
+----------------------+
| 192.168.100.1
+-----------+
| Our ISP |
| Machine |
+-----------+

Вопрос: как это реализовать на линуксе? Вообще-то весьма просто. Для
начала объясним линуксу, как посылать пакеты на машину провайдера. Она
находиться не в одной логической сети с нами, а потому изначально
линукс не знает как туда попасть. Для этого укажем:

route add -host 192.168.100.1 eth1

что означает: машина 192.168.100.1 подсоединена непосредственно к
интерфейсу eth1. Далее, укажем, что все пакеты, предназначенные для
интернета отсылать через машину провайдера:

route add default gw 192.168.100.1

и остается лишь прописать правила маскарада. Допустим, я хочу, что бы
машины с адресами 192.168.1.101-105 ходили в интернет, а другие нет:

ipchains -A forward -s 192.168.1.101 -j MASQ
ipchains -A forward -s 192.168.1.102 -j MASQ
ipchains -A forward -s 192.168.1.103 -j MASQ
ipchains -A forward -s 192.168.1.104 -j MASQ
ipchains -A forward -s 192.168.1.105 -j MASQ
ipchains -A forward -j REJECT -l

Ну вот, в общем, на сегодня и все.

_________________________________________________________________

Copyright © 2001, Иван Песин.
Лицензия http://www.linuxgazette.com/copying.html
Опубликовано на http://gazette.linux.ru.net, Июль 2001
_________________________________________________________________
1389 Прочтений •  [Настройка трансляции адресов (NAT) в Linux (linux nat masquerade ip route ipchains)] [08.05.2012] [Комментариев: 0]
Добавил: Ukraine Vova
Ссылки
HTML: 
[BB Url]: 
Похожие статьи
Название Добавил Добавлено
• Настройка трансляции адресов (NAT) ... Ukraine Vova 08.05.2012
Ни одного комментария? Будешь первым :).
Пожалуйста, авторизуйтесь для добавления комментария.

Проект входит в сеть сайтов «8Gamers Network»

Все права сохранены. 8Gamers.NET © 2011 - 2025

Статьи
Рецензия на Pressure
Рецензия на Pressure
Чтобы обратить на себя внимание, начинающие маленькие разработчики, как правило, уходят в жанры, ...
Рецензия на Lost Chronicles of Zerzura
Рецензия на Lost Chron...
Игры, сделанные без любви и старания, похожи на воздушный шар – оболочка есть, а внутри пусто. Lo...
Рецензия на The Bridge
Рецензия на The Bridge
«Верх» и «низ» в The Bridge — понятия относительные. Прогуливаясь под аркой, можно запросто перей...
Рецензия на SimCity
Рецензия на SimCity
Когда месяц назад состоялся релиз SimCity, по Сети прокатилось цунами народного гнева – глупые ош...
Рецензия на Strategy & Tactics: World War 2
Рецензия на Strategy &...
Название Strategy & Tactics: World War II вряд ли кому-то знакомо. Зато одного взгляда на ее скри...
Рецензия на игру Scribblenauts Unlimited
Рецензия на игру Scrib...
По сложившейся традиции в информационной карточке игры мы приводим в пример несколько похожих игр...
Рецензия на игру Walking Dead: Survival Instinct, The
Рецензия на игру Walki...
Зомби и продукция-по-лицензии — которые и сами по себе не лучшие представители игровой биосферы —...
Обратная связь | RSS | Донейт | Статистика | Команда | Техническая поддержка