Go to:
Gentoo Home
Documentation
Forums
Lists
Bugs
Planet
Store
Wiki
Get Gentoo!
Gentoo's Bugzilla – Attachment 66861 Details for
Bug 101808
[ru] home-router-howto.xml
Home
|
New
–
[Ex]
|
Browse
|
Search
|
Privacy Policy
|
[?]
|
Reports
|
Requests
|
Help
|
New Account
|
Log In
[x]
|
Forgot Password
Login:
[x]
home-router-howto.xml 1.11-r1
home-router-howto.xml (text/plain), 42.00 KB, created by
Azamat H. Hackimov
on 2005-08-25 06:16:39 UTC
(
hide
)
Description:
home-router-howto.xml 1.11-r1
Filename:
MIME Type:
Creator:
Azamat H. Hackimov
Created:
2005-08-25 06:16:39 UTC
Size:
42.00 KB
patch
obsolete
><?xml version='1.0' encoding='UTF-8'?> ><!-- $Header: /var/www/www.gentoo.org/raw_cvs/gentoo/xml/htdocs/doc/en/home-router-howto.xml,v 1.29 2005/08/04 00:18:20 vapier Exp $ --> ><!DOCTYPE guide SYSTEM "/dtd/guide.dtd"> > ><guide link="/doc/ru/home-router-howto.xml" lang="ru"> > ><title>Ð ÑководÑÑво по ÑазвÑÑÑÑÐ²Ð°Ð½Ð¸Ñ Ð´Ð¾Ð¼Ð°Ñнего маÑÑÑÑÑизаÑоÑа</title> > ><author title="авÑоÑ"> > <mail link="vapier@gentoo.org">Mike Frysinger</mail> ></author> > ><author title="пеÑеводÑик"> > <mail link="azazello1984@mail.ru">ÐÐ·Ð°Ð¼Ð°Ñ Ð¥Ð°ÐºÐ¸Ð¼Ð¾Ð²</mail> ></author> > ><abstract> >Ð ÑÑом докÑменÑе опиÑÑваеÑÑÑ, как пÑевÑаÑиÑÑ ÑÑаÑÑй компÑÑÑÐµÑ Ñ ÑÑÑановленной >ÐС Gentoo в маÑÑÑÑÑизаÑÐ¾Ñ Ð´Ð»Ñ Ð¿Ð¾Ð´ÐºÐ»ÑÑÐµÐ½Ð¸Ñ Ð²Ð°Ñей домаÑней ÑеÑи к инÑеÑнеÑÑ. ></abstract> > ><version>1.11</version> ><date>2005-08-17</date> > ><chapter> ><title>Ðведение</title> ><section> ><body> > ><p> >Ðо Ñловам Linksys, ÑбоÑка ÑобÑÑвенного маÑÑÑÑÑизаÑоÑа из ÑÑаÑÑÑ Ð´ÐµÑалей Ð¸Ð¼ÐµÐµÑ >множеÑÑво пÑеимÑÑеÑÑв пеÑед покÑпкой ÑпеÑиализиÑованного маÑÑÑÑÑизаÑоÑа. Ðдним >из ÑамÑÑ Ð±Ð¾Ð»ÑÑÐ¸Ñ ÑвлÑеÑÑÑ ÐºÐ¾Ð½ÑÑÐ¾Ð»Ñ Ð½Ð°Ð´ ÑоединениÑми. ÐÑÑгие пÑеимÑÑеÑÑва >оÑÑавим ваÑÐµÐ¼Ñ Ð²Ð¾Ð¾Ð±ÑажениÑ. ÐÑÑ, ÑÑо Ð¼Ð¾Ð¶ÐµÑ Ð±ÑÑÑ Ñделано по ÑÑÐ¾Ð¼Ñ ÑÑководÑÑвÑ, >бÑÐ´ÐµÑ Ñ Ð¾ÑоÑим подÑпоÑÑем Ð´Ð»Ñ ÑÑого. ></p> > ><p> >Ð ÑÑом ÑÑководÑÑве ÑаÑÑказÑваеÑÑÑ, как вам ÑоздаÑÑ ÑÑанÑлÑÑÐ¸Ñ ÑеÑевÑÑ Ð°Ð´ÑеÑов >(NAT) на маÑÑÑÑÑизаÑоÑе (на базе ÑдÑа Linux и iptables), добавиÑÑ Ð¸ наÑÑÑоиÑÑ >ÑаÑпÑоÑÑÑанÑннÑе ÑеÑвиÑÑ (ÑиÑÑÐµÐ¼Ñ Ð´Ð¾Ð¼ÐµÐ½Ð½ÑÑ Ð¸Ð¼ÐµÐ½ (DNS) Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ dnsmasq, >пÑоÑокол динамиÑеÑкой конÑигÑÑаÑии Ñ Ð¾ÑÑа (DHCP) Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ dhcpcd, ADSL Ñ >помоÑÑÑ rp-pppoe) и завеÑÑиÑÑ Ð½Ð°ÑÑÑÐ¾Ð¹ÐºÑ Ð±Ð¾Ð»ÐµÐµ деÑалÑной ÑазÑабоÑкой и >инÑеÑеÑнÑми веÑами (пÑобÑаÑÑвание поÑÑов, огÑаниÑение ÑÑаÑика, >пÑокÑи/кеÑиÑование и многое дÑÑгое...). ></p> > ><p> >ÐеÑед Ñем, как наÑаÑÑ, Ð²Ñ Ð´Ð¾Ð»Ð¶Ð½Ñ Ð¾ÑвеÑаÑÑ Ð½ÐµÑколÑким базовÑм ÑÑебованиÑм. >Ðо-пеÑвÑÑ , вам понадобиÑÑÑ ÐºÐ¾Ð¼Ð¿ÑÑÑеÑ, в коÑоÑом ÑÑÑÐ°Ð½Ð¾Ð²Ð»ÐµÐ½Ñ Ð½Ðµ менее 2 ÑеÑевÑÑ >каÑÑ (NIC). Ðо-вÑоÑÑÑ , вам понадобÑÑÑÑ Ð¿Ð°ÑамеÑÑÑ Ð½Ð°ÑÑÑоек ваÑего ÑÐ¾ÐµÐ´Ð¸Ð½ÐµÐ½Ð¸Ñ Ðº >инÑеÑнеÑÑ (возможно, вклÑÑÐ°Ñ Ð¿Ð°ÑамеÑÑÑ IP/DNS/ÑлÑза/имени полÑзоваÑелÑ/паÑолÑ). >ÐаконеÑ, вам понадобиÑÑÑ Ð½ÐµÐ¼Ð½Ð¾Ð³Ð¾ вÑемени и лÑÐ±Ð¾Ð²Ñ Ðº ÐС Gentoo. ></p> > ><p> >СоглаÑениÑ, иÑполÑзÑемÑе в данном ÑÑководÑÑве: ></p> > ><ul> > <li>eth0 — ÑеÑÐµÐ²Ð°Ñ ÐºÐ°ÑÑа, подклÑÑÐµÐ½Ð½Ð°Ñ Ðº локалÑной вÑÑиÑлиÑелÑной ÑеÑи >(LAN)</li> > <li>eth1 — ÑеÑÐµÐ²Ð°Ñ ÐºÐ°ÑÑа, подклÑÑÐµÐ½Ð½Ð°Ñ Ð²Ð½ÐµÑней ÑеÑи (WAN)</li> > <li>в LAN иÑполÑзÑеÑÑÑ ÑаÑÑÐ½Ð°Ñ ÑеÑÑ Ñ Ð°Ð´ÑеÑами 192.168.0.xxx</li> > <li>маÑÑÑÑÑизаÑоÑÑ Ð² ÑооÑвеÑÑÑвии Ñо ÑÑандаÑÑами пÑиÑвоен IP-адÑÐµÑ >192.168.0.1</li> > <li>маÑÑÑÑÑизаÑÐ¾Ñ ÑабоÑÐ°ÐµÑ Ð¿Ð¾Ð´ ÑпÑавлением ÐС Linux Ñ ÑдÑом 2.4 или 2.6; Ð²Ñ >можеÑе попÑобоваÑÑ Ñ ÑÐµÐ±Ñ ÑдÑа 2.0/2.2</li> ></ul> > ><impo> >Ðз ÑообÑажений безопаÑноÑÑи, Ñ Ð½Ð°ÑÑоÑÑелÑно ÑекомендÑÑ Ð²Ð°Ð¼ оÑклÑÑиÑÑ Ð½ÐµÐ½ÑжнÑе >ÑеÑвиÑÑ Ð½Ð° маÑÑÑÑÑизаÑоÑе, пока Ð¼Ñ Ð½Ðµ ÑÑÑановим межÑеÑевой ÑкÑан и не заÑÑавим >его ÑабоÑаÑÑ. ЧÑÐ¾Ð±Ñ Ð¿ÑоÑмоÑÑеÑÑ Ð·Ð°Ð¿ÑÑеннÑе ÑеÑвиÑÑ, набеÑиÑе <c>rc-status</c>. ></impo> > ></body> ></section> ></chapter> > ><chapter> ><title>ÐаÑÑÑойка ÑдÑа (ÑнаÑала познай ÑебÑ)</title> ><section> ><body> > ><p> >ÐаÑÐµÐ¼Ñ ÑдÑÑ Ð½ÑÐ¶Ð½Ñ Ð´ÑайвеÑÑ, ÑабоÑаÑÑие Ð´Ð»Ñ Ð¾Ð±ÐµÐ¸Ñ ÑеÑевÑÑ ÐºÐ°ÑÑ. ЧÑÐ¾Ð±Ñ >пÑоÑмоÑÑеÑÑ, опÑÐµÐ´ÐµÐ»ÐµÐ½Ñ Ð»Ð¸ ваÑи каÑÑÑ ÑиÑÑемой, набеÑиÑе <c>ifconfig</c>. >ÐÐ°Ñ Ð²Ñвод пÑогÑÐ°Ð¼Ð¼Ñ Ð¼Ð¾Ð¶ÐµÑ Ð½ÐµÑколÑко оÑлиÑаÑÑÑÑ Ð¾Ñ Ð½Ð¸Ð¶ÐµÐ¿Ñиведенного, ÑÑо >ноÑмалÑно. Ðажно Ñо, ÑÑо инÑеÑÑейÑÑ Ð¿Ð¾Ð»Ð½Ð¾ÑÑÑÑ Ð¾ÑобÑаженÑ. ></p> > ><pre caption="ÐÑовеÑка ÑеÑевÑÑ ÐºÐ°ÑÑ"> ># <i>ifconfig -a</i> >eth0 Link encap:Ethernet HWaddr 00:60:F5:07:07:B8 > BROADCAST MULTICAST MTU:1500 Metric:1 > RX packets:0 errors:0 dropped:0 overruns:0 frame:0 > TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 > collisions:0 txqueuelen:1000 > RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) > Interrupt:11 Base address:0x9800 > >eth1 Link encap:Ethernet HWaddr 00:60:F5:07:07:B9 > BROADCAST MULTICAST MTU:1500 Metric:1 > RX packets:0 errors:0 dropped:0 overruns:0 frame:0 > TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 > collisions:0 txqueuelen:1000 > RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) > Interrupt:10 Base address:0x9400 ></pre> > ><p> >ÐÑли Ð²Ñ Ð½Ðµ Ñвидели ваÑи две каÑÑÑ Ð¸ Ð²Ñ Ð½Ðµ ÑвеÑенÑ, какие каÑÑÑ Ñ Ð²Ð°Ñ ÐµÑÑÑ, >попÑобÑйÑе запÑÑÑиÑÑ <c>lspci</c> из пакеÑа <c>pciutils</c>. ÐÑоÑмоÑÑиÑе ÑÑÑоки, >ÑодеÑжаÑие «Ethernet controller». Ðак ÑолÑко Ð²Ñ Ð¿Ð¾Ð»ÑÑиÑе ÑÑÑ >инÑоÑмаÑиÑ, пеÑÐµÑ Ð¾Ð´Ð¸Ñе к конÑигÑÑиÑÐ¾Ð²Ð°Ð½Ð¸Ñ ÑдÑа и добавÑÑе поддеÑÐ¶ÐºÑ >ÑооÑвеÑÑвÑÑÑÐ¸Ñ Ð´ÑайвеÑов. ></p> > ><p> >СледÑÑÑим Ñагом вклÑÑиÑе поддеÑÐ¶ÐºÑ Ð¼ÐµÐ¶ÑеÑевого ÑкÑана iptables и NAT (а Ñакже >огÑаниÑиÑÐµÐ»Ñ Ð¿Ð°ÐºÐµÑов, еÑли вам он нÑжен). ÐÑиведеннÑй ÑпиÑок ÑазделÑн на >обÑзаÑелÑнÑе (*), ÑекомендÑемÑе (x) ÑÑнкÑии и ÑÑнкÑии Ð´Ð»Ñ Ð¾Ð³ÑаниÑиÑÐµÐ»Ñ (s). >Ðеважно, как Ð²Ñ Ð±ÑдеÑе оÑÑÑеÑÑвлÑÑÑ Ð¸Ñ Ð¿Ð¾Ð´Ð´ÐµÑÐ¶ÐºÑ — в Ñамом ÑдÑе или в >каÑеÑÑве модÑлей, еÑли ÑÑнкÑÐ¸Ñ Ð±ÑÐ´ÐµÑ Ð·Ð°ÑÑебована, ÑооÑвеÑÑÑвÑÑÑий модÑÐ»Ñ Ð±ÑÐ´ÐµÑ >загÑÑжен (загÑÑзка модÑÐ»Ñ Ð¾ÑÑавлена Ð´Ð»Ñ ÑиÑаÑÐµÐ»Ñ ÐºÐ°Ðº занимаÑелÑное Ð´Ð»Ñ Ð»Ñбого >ÑпÑажнение). ></p> > ><pre caption="СеÑевÑе ÑÑнкÑии"> >Networking options ---> > [*] TCP/IP networking > [*] IP: advanced router > [*] Network packet filtering (replaces ipchains) ><comment>ÐÑли Ð²Ñ Ð¸ÑполÑзÑеÑе ÑдÑо 2.4.x, вам понадобиÑÑÑ Ð²ÐºÐ»ÑÑиÑÑ ÑледÑÑÑее Ð´Ð»Ñ DHCP:</comment> > [*] Socket Filtering > > IP: Netfilter Configuration ---> > [*] Connection tracking (required for masq/NAT) > [x] FTP protocol support > [x] IRC protocol support > [*] IP tables support (required for filtering/masq/NAT) > [*] IP range match support > [x] MAC address match support > [*] Multiple port match support > [*] Packet filtering > [*] REJECT target support > [x] REDIRECT target support > [*] Full NAT > [*] MASQUERADE target support > [s] Packet mangling > [s] MARK target support > [x] LOG target support > > QoS and/or fair queueing ---> > [s] QoS and/or fair queueing > [s] HTB packet scheduler > [s] Ingress Qdisc ></pre> > ><note> >ЧÑо-Ñо Ð¼Ð¾Ð¶ÐµÑ Ð½ÐµÐ¼Ð½Ð¾Ð³Ð¾ оÑлиÑаÑÑÑÑ Ð¼ÐµÐ¶Ð´Ñ ÑдÑами веÑок 2.4 и 2.6, но Ð²Ñ Ð² ÑÑом >ÑазбеÑÑÑеÑÑ Ñами :). ></note> > ></body> ></section> ></chapter> > ><chapter> ><title>ÐодклÑÑение к WAN (или к инÑеÑеÑÑ)</title> > ><section> ><title>Ðведение</title> ><body> > ><p> >ÐÑÑÑ Ð¼Ð½Ð¾Ð¶ÐµÑÑво ÑпоÑобов подклÑÑиÑÑÑÑ Ðº инÑеÑнеÑÑ, поÑÑÐ¾Ð¼Ñ Ñ ÑаÑÑмоÑÑÑ Ñе, в >коÑоÑÑÑ Ñ Ð¾ÑоÑо ÑазбиÑаÑÑÑ Ñам. ÐÑÑановимÑÑ Ð½Ð° ADSL (PPPoE) и кабелÑном >подклÑÑении (Ñ Ð¸ÑполÑзованием ÑÑаÑиÑеÑÐºÐ¸Ñ /динамиÑеÑÐºÐ¸Ñ IP-адÑеÑов). ÐÑли дÑÑгие >ÑпоÑÐ¾Ð±Ñ Ð½Ðµ опиÑÐ°Ð½Ñ Ð·Ð´ÐµÑÑ, Ñмело пиÑиÑе неболÑÑое ÑÑководÑÑво и оÑпÑавлÑйÑе мне >по ÑлекÑÑонной поÑÑе. ÐÑ Ð¼Ð¾Ð¶ÐµÑе Ñмело пÑопÑÑкаÑÑ ÑледÑÑÑие ÑазделÑ, не >каÑаÑÑиеÑÑ Ð²Ð°Ñ. Ð ÑÑой главе опиÑÑваеÑÑÑ Ð¿Ð¾Ð´ÐºÐ»ÑÑение маÑÑÑÑÑизаÑоÑа к инÑеÑнеÑÑ >ÑеÑез инÑеÑÑÐµÐ¹Ñ eth1. ></p> > ></body> ></section> ><section> ><title>ADSL и PPPoE</title> ><body> > ><p> >ÐÑе ÑазнообÑазное ÐÐ Ð´Ð»Ñ PPPoE бÑло обÑединено в один замеÑаÑелÑнÑй маленÑкий >пакеÑ, именÑемÑй нÑне <uri link="http://www.roaringpenguin.com/">Roaring >Penguin</uri> (Ð¥Ð¾Ñ Ð¾ÑÑÑий Ðингвин — <e>пÑим. пеÑ.</e>). ÐÑоÑÑо набеÑиÑе ><c>emerge rp-pppoe</c> и Ð²Ñ Ð±ÑдеÑе на пÑавилÑном пÑÑи. ÐомниÑе, Ñ Ð³Ð¾Ð²Ð¾Ñил, ÑÑо >вам Ð¼Ð¾Ð¶ÐµÑ Ð¿Ð¾Ð½Ð°Ð´Ð¾Ð±Ð¸ÑÑÑÑ Ð¸Ð½ÑоÑмаÑÐ¸Ñ Ð¾ имени полÑзоваÑÐµÐ»Ñ Ð¸ паÑоле? ЧÑо ж, Ñ Ð½Ðµ >лгал и Ñ Ð½Ð°Ð´ÐµÑÑÑ, ÑÑо она Ñ Ð²Ð°Ñ ÐµÑÑÑ! ÐагÑÑзиÑе <path>/etc/ppp/pppoe.conf</path> >в Ð²Ð°Ñ Ð»ÑбимÑй ÑекÑÑовÑй ÑедакÑÐ¾Ñ Ð¸ внеÑиÑе ее в Ñайл. ></p> > ><note> >ÐÐ»Ñ Ñого, ÑÑÐ¾Ð±Ñ Ð½Ð°ÑÑÑойки Ð´Ð»Ñ net.eth1 ÑабоÑали, Ñ Ð²Ð°Ñ Ð´Ð¾Ð»Ð¶ÐµÐ½ бÑÑÑ ÑÑÑановлен >baselayout-1.10.1 или вÑÑе в ваÑей ÑиÑÑеме. ></note> > ><pre caption="ÐаÑÑÑойка eth1"> ><comment>(ÐамениÑе "vla9h92" ваÑим именем полÑзоваÑÐµÐ»Ñ Ð¸ "password" ваÑим паÑолем)</comment> > ># <i>nano /etc/ppp/pppoe.conf</i> ><comment># СеÑÐµÐ²Ð°Ñ ÐºÐ°ÑÑа, подклÑÑÐµÐ½Ð½Ð°Ñ Ðº ADSL-модемÑ</comment> >ETH=eth1 ><comment># ÐÐ¼Ñ Ð¿Ð¾Ð»ÑзоваÑÐµÐ»Ñ ADSL.</comment> >USER=vla9h92 ># <i>nano /etc/ppp/pap-secrets</i> ><comment># ÐºÐ»Ð¸ÐµÐ½Ñ ÑеÑÐ²ÐµÑ Ð¿Ð°ÑолÑ</comment> >"vla9h924" * "password" ># <i>nano /etc/conf.d/net</i> ><comment>ÐобавÑÑе паÑамеÑÑ config_eth1 и ÑÑÑановиÑе его ÑавнÑм adsl:</comment> >config_eth1=( "adsl" ) ># <i>ln -s net.lo /etc/init.d/net.eth1</i> ># <i>rc-update add net.eth1 default</i> ># <i>/etc/init.d/net.eth1 start</i> ></pre> > ><warn> >Ðогда поднимеÑÑÑ DSL-инÑеÑÑейÑ, ÑоздаÑÑÑÑ ÑÑÑÑойÑÑво ppp0. ХоÑÑ Ð²Ð°Ñа ÑеÑÐµÐ²Ð°Ñ >каÑÑа назÑваеÑÑÑ eth1, IP-адÑÐµÑ Ð½Ð° Ñамом деле бÑÐ´ÐµÑ Ð¿ÑивÑзан к ppp0. ТепеÑÑ, >когда Ð²Ñ ÑвидеÑе в пÑимеÑÐ°Ñ Ð¸ÑполÑзование «eth1», замениÑе его на >«ppp0». ></warn> > ></body> ></section> > ><section> ><title>ÐабелÑное Ñоединение и/или динамиÑеÑкие/ÑÑаÑиÑеÑкие IP-адÑеÑа</title> ><body> > ><p> >ÐÑли Ñ Ð²Ð°Ñ ÑÑаÑиÑеÑкий IP-адÑеÑ, Ñо, по ÑÑÐ°Ð²ÐµÐ½Ð¸Ñ Ñ Ð´Ð¸Ð½Ð°Ð¼Ð¸ÑеÑким IP-адÑеÑом, >вам поÑÑебÑеÑÑÑ Ð½ÐµÑколÑко болÑÑе паÑамеÑÑов наÑÑÑоек. ÐополниÑелÑно вам >понадобиÑÑÑ Ð²Ð°Ñ IP-адÑеÑ, адÑеÑа ÑлÑза и DNS-ÑеÑвеÑов. ></p> > ><pre caption="ÐаÑÑÑойка eth1"> ><comment>ÐÐ»Ñ Ð¿Ð¾Ð»ÑзоваÑелей Ñ Ð´Ð¸Ð½Ð°Ð¼Ð¸ÑеÑким IP-адÑеÑом:</comment> ># <i>emerge dhcpcd</i> ># <i>nano /etc/conf.d/net</i> ><comment>ÐобавÑÑе паÑамеÑÑ, подобнÑй ÑÑомÑ:</comment> >config_eth1=( "dhcp" ) > ><comment>ÐÐ»Ñ Ð¿Ð¾Ð»ÑзоваÑелей Ñо ÑÑаÑиÑеÑким IP-адÑеÑом:</comment> ># <i>nano /etc/conf.d/net</i> ><comment>ÐобавÑÑе паÑамеÑÑÑ, подобнÑе ÑÑим:</comment> >ifconfig_eth1=( "66.92.78.102 broadcast 66.92.78.255 netmask 255.255.255.0" ) >routes_eth1=( "default gw 66.92.78.1" ) ># <i>nano /etc/resolv.conf</i> ><comment>ÐобавÑÑе по одной ÑÑÑоке на каждÑй DNS-ÑеÑвеÑ:</comment> >nameserver 123.123.123.123 > ><comment>ÐаÑÑÑойки Ð´Ð»Ñ Ð¾Ð±Ð¾Ð¸Ñ Ð²Ð°ÑианÑов:</comment> ># <i>ln -s net.lo /etc/init.d/net.eth1</i> ># <i>rc-update add net.eth1 default</i> ># <i>/etc/init.d/net.eth1 start</i> ></pre> > ><p> >У Ð²Ð°Ñ Ð´Ð¾Ð»Ð¶Ð½Ð¾ вÑÑ ÑабоÑаÑÑ, ÑÑÐ¾Ð±Ñ Ð²Ñ Ð¼Ð¾Ð³Ð»Ð¸ идÑи далÑÑе. ></p> > ></body> ></section> ></chapter> > ><chapter> ><title>ÐодклÑÑение к LAN (пÑиведиÑе неÑколÑко дÑÑзей)</title> ><section> ><body> > ><p> >ÐÑÐ¾Ñ Ñаг ÑÑавним Ñ Ð¾Ð´Ð½Ð¸Ð¼ из пÑедÑдÑÑÐ¸Ñ . ></p> > ><pre caption="ÐаÑÑÑойка eth0"> ># <i>nano /etc/conf.d/net</i> ><comment>ÐобавÑÑе ÑÑÑокÑ, подобнÑÑ Ð¿ÑиведÑнной:</comment> >ifconfig_eth0=( "192.168.0.1 broadcast 192.168.0.255 netmask 255.255.255.0" ) ># <i>rc-update add net.eth0 default</i> ># <i>/etc/init.d/net.eth0 start</i> ></pre> > ></body> ></section> ></chapter> > ><chapter> ><title>СеÑвиÑÑ LAN (поÑÐ¾Ð¼Ñ ÑÑо Ð¼Ñ ÑлавнÑе лÑди)</title> > ><section> ><title>DHCP-ÑеÑвеÑ</title> ><body> > ><p> >УвеÑен, бÑло Ð±Ñ Ñлавно, еÑли лÑбой в ваÑем доме мог пÑоÑÑо подклÑÑиÑÑ Ñвой >компÑÑÑÐµÑ Ðº ÑеÑи и ÑÑÐ°Ð·Ñ Ð½Ð°ÑаÑÑ ÑабоÑаÑÑ. ÐÐµÑ Ð½ÑÐ¶Ð´Ñ Ð·Ð°Ð¿Ð¾Ð¼Ð¸Ð½Ð°ÑÑ Ð±ÐµÑполезнÑе >деÑали или ÑÑаÑиÑÑ Ð²ÑемÑ, пÑÑаÑÑÑ Ð² Ð´Ð¸Ð°Ð»Ð¾Ð³Ð°Ñ ÐºÐ¾Ð½ÑигÑÑаÑий! ÐÐ¸Ð·Ð½Ñ Ð´Ð¾Ð»Ð¶Ð½Ð° бÑÑÑ >Ñ Ð¾ÑоÑа, не пÑавда ли? Ðведение в пÑоÑокол динамиÑеÑкой конÑигÑÑаÑии Ñ Ð¾ÑÑа (DHCP) >и поÑÐµÐ¼Ñ Ð²Ñ Ð´Ð¾Ð»Ð¶Ð½Ñ Ð¾Ð± ÑÑом позабоÑиÑÑÑÑ. ></p> > ><p> >DHCP полноÑÑÑÑ Ð¾Ð¿ÑавдÑÐ²Ð°ÐµÑ ÑÐ²Ð¾Ñ Ð½Ð°Ð·Ð²Ð°Ð½Ð¸Ðµ. ÐÑо пÑоÑокол, позволÑÑÑий вам >авÑомаÑиÑеÑки наÑÑÑаиваÑÑ Ð´ÑÑгие компÑÑÑеÑÑ. ÐÑ Ð·Ð°Ð¿ÑÑкаеÑе DHCP-ÑеÑÐ²ÐµÑ (dhcpd) >на маÑÑÑÑÑизаÑоÑе, даÑÑе ÐµÐ¼Ñ Ð²ÑÑ Ð¸Ð½ÑоÑмаÑÐ¸Ñ Ð¾ ваÑей ÑеÑи (доÑÑÑпнÑе IP-адÑеÑа, >ÑеÑвеÑÑ DNS, ÑлÑÐ·Ñ Ð¸ Ñ. д...), а заÑем, когда наÑнÑÑ Ð·Ð°Ð³ÑÑжаÑÑÑÑ Ð´ÑÑгой >компÑÑÑеÑ, он запÑÑÑÐ¸Ñ DHCP-ÐºÐ»Ð¸ÐµÐ½Ñ Ð¸ авÑомаÑиÑеÑки наÑÑоиÑÑÑ. Ðи ÑÑмаÑÐ¾Ñ Ð¸, ни >беÑпоÑÑдка! ÐÐ»Ñ Ð±Ð¾Ð»ÐµÐµ деÑалÑной инÑоÑмаÑии Ð²Ñ Ð²Ñегда можеÑе поÑеÑиÑÑ <uri >link="http://ru.wikipedia.org/wiki/DHCP">ÐикипедиÑ</uri>. ></p> > ><pre caption="ÐаÑÑÑойка и запÑÑк dhcpd"> ># <i>emerge dhcp</i> ># <i>nano /etc/dhcp/dhcpd.conf</i> ><comment>ÐÑÐ¸Ð¼ÐµÑ ÐºÐ¾Ð½ÑигÑÑаÑионного Ñайла:</comment> >authoritative; >ddns-update-style interim; >subnet 192.168.0.0 netmask 255.255.255.0 { > range 192.168.0.100 192.168.0.250; > default-lease-time 259200; > max-lease-time 518400; > option subnet-mask 255.255.255.0; > option broadcast-address 192.168.0.255; > option routers 192.168.0.1; > option domain-name-servers 192.168.0.1; >} ># <i>nano /etc/conf.d/dhcp</i> ><comment>(УÑÑановиÑе пеÑеменнÑÑ IFACE="eth0")</comment> ># <i>rc-update add dhcp default</i> ># <i>/etc/init.d/dhcp start</i> ></pre> > ><p> >ТепеÑÑ Ð²Ð°Ñ Ð¼Ð°Ð»ÐµÐ½Ñкий маÑÑÑÑÑизаÑÐ¾Ñ ÐµÑе и DHCP-ÑеÑвеÑ! ÐодклÑÑиÑе неÑколÑко >компÑÑÑеÑов и понблÑдайÑе за Ð¸Ñ ÑабоÑой! ÐÐ»Ñ ÑиÑÑем Ñ ÐС Windows вам вÑбÑаÑÑ >паÑамеÑÑÑ «Obtain an IP address automatically» («ÐолÑÑаÑÑ >IP-адÑеÑа авÑомаÑиÑеÑки») и «Obtain DNS server address >automatically» («ÐолÑÑаÑÑ Ð°Ð´ÑеÑа DNS-ÑеÑвеÑов авÑомаÑиÑеÑки») >в наÑÑÑÐ¾Ð¹ÐºÐ°Ñ ÑоединениÑ. ÐÐ·Ð¼ÐµÐ½ÐµÐ½Ð¸Ñ Ð½Ðµ бÑдÑÑ Ð¼Ð³Ð½Ð¾Ð²ÐµÐ½Ð½Ñми, поÑÑÐ¾Ð¼Ñ Ð·Ð°Ð¿ÑÑÑиÑе >команднÑÑ ÑÑÑÐ¾ÐºÑ Ð¸ введиÑе в ней <c>ipconfig /release</c> и <c>ipconfig >/renew</c>. Ðо доволÑно о Windows, веÑнемÑÑ Ð½Ð°Ð·Ð°Ð´ к наÑим лÑбимÑм пингвинам. ></p> > ></body> ></section> > ><section> ><title>DNS-ÑеÑвеÑ</title> ><body> > ><p> >Ðогда лÑди Ñ Ð¾ÑÑÑ Ð¿Ð¾ÑеÑиÑÑ Ð¼ÐµÑÑо в инÑеÑнеÑе, они запоминаÑÑ Ð½Ð°Ð·Ð²Ð°Ð½Ð¸Ñ, а не >Ð½Ð°Ð±Ð¾Ñ Ð±ÐµÑполезнÑÑ ÑиÑÑ. РконÑе конÑов, ÑÑо пÑоÑе запомниÑÑ — ebay.com >или 66.135.192.87? ÐÐ¾Ñ Ð·Ð´ÐµÑÑ Ð¿Ð¾ÑвлÑеÑÑÑ ÑиÑÑема доменнÑÑ Ð¸Ð¼Ñн — Domain >Name System (DNS). DNS-ÑеÑвеÑÑ ÑабоÑаÑÑ Ð¿Ð¾ вÑÐµÐ¼Ñ Ð¸Ð½ÑеÑнеÑÑ, и еÑли кÑо-нибÑÐ´Ñ >Ð·Ð°Ñ Ð¾ÑÐµÑ Ð¿Ð¾ÑеÑиÑÑ «ebay.com», Ñо они заменÑÑ «ebay.com» >(понÑÑнÑй Ð´Ð»Ñ Ð½Ð°Ñ) на «66.135.192.87» (понÑÑнÑй Ð´Ð»Ñ ÐºÐ¾Ð¼Ð¿ÑÑÑеÑов). >ÐÐ»Ñ Ð±Ð¾Ð»ÐµÐµ деÑалÑной инÑоÑмаÑии о DNS Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе вÑегда поÑеÑиÑÑ <uri >link="http://ru.wikipedia.org/wiki/DNS">ÐикипедиÑ</uri>. ></p> > ><p> >ÐÑ Ð¼Ð¾Ð³Ð»Ð¸ оÑмеÑиÑÑ, ÑÑо в пÑедÑдÑÑем Ñазделе Ð¼Ñ ÑообÑали DHCP-клиенÑам, >ÑÑо Ñ Ð½Ð°Ñ ÐµÑÑÑ DNS-ÑеÑÐ²ÐµÑ Ð¿Ð¾ адÑеÑÑ 192.168.0.1. ÐÑ Ñакже могли запомниÑÑ, >ÑÑо 192.168.0.1 ÑвлÑеÑÑÑ Ð°Ð´ÑеÑом наÑего ÑолÑко ÑÑо Ñозданного маленÑкого >маÑÑÑÑÑизаÑоÑа. Я не Ð¿Ð¾Ð¼Ð½Ñ Ð½Ð°ÑÑÑÐ¾Ð¹ÐºÑ DNS-ÑеÑвеÑа... Ñак ÑÑо займÑмÑÑ ÑÑим >пÑÑмо ÑейÑаÑ! ></p> > ><pre caption="ÐаÑÑÑойка и запÑÑк dnsmasq"> ># <i>emerge dnsmasq</i> ># <i>nano /etc/conf.d/dnsmasq</i> ><comment>ÐобавÑÑе "-i eth0" к DNSMASQ_OPTS</comment> ># <i>rc-update add dnsmasq default</i> ># <i>/etc/init.d/dnsmasq start</i> ></pre> > ><p> >ÐÑо бÑло бÑÑÑÑо, но ÑÑо же Ð¼Ñ Ñделали? ФакÑиÑеÑки, Ð¼Ñ Ð¿Ð¾ÑÑи ниÑего не делали! ÐÑ >волÑÐ½Ñ Ð²ÑбÑаÑÑ Ð´ÑÑгой DNS-ÑеÑвеÑ, еÑли ÑÑвÑÑвÑеÑе ÑÐµÐ±Ñ Ð±Ð¾Ð»ÐµÐµ комÑоÑÑно вмеÑÑе Ñ >ним, но лÑÑÑе иÑполÑзоваÑÑ dnsmasq, поÑÐ¾Ð¼Ñ ÑÑо он ÑазÑабоÑан делаÑÑ Ð¸Ð¼ÐµÐ½Ð½Ð¾ Ñо, >ÑÑо нам нÑжно и ниÑего болÑÑе. ÐÑо маленÑкий кеÑиÑÑÑÑий/пÑобÑаÑÑваÑÑий >DNS-ÑеÑÐ²ÐµÑ Ð´Ð»Ñ Ð»Ð¾ÐºÐ°Ð»ÑнÑÑ ÑеÑей. Ðам не нÑжно пÑедоÑÑавлÑÑÑ DNS Ð´Ð»Ñ ÑобÑÑвенного >домена, а пÑоÑÑо оÑÑÑеÑÑвлÑÑÑ Ð¿ÑоÑÑÑе DNS-запÑоÑÑ Ð´Ð»Ñ Ð»Ñбого в домаÑней >локалÑной ÑеÑи. ></p> > ></body> ></section> > ><section> ><title>NAT (или IP-маÑкаÑадинг)</title> ><body> > ><p> >Ðа даннÑй Ð¼Ð¾Ð¼ÐµÐ½Ñ Ð»Ñди ваÑей ÑеÑи могÑÑ Ð¾Ð±ÑаÑÑÑÑ Ð´ÑÑг Ñ Ð´ÑÑгом и могÑÑ >пÑеобÑазовÑваÑÑ Ð¸Ð¼ÐµÐ½Ð° Ñзлов Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ DNS, но они вÑÑ ÐµÑÑ Ð½Ðµ могÑÑ Ð¿Ð¾ наÑÑоÑÑÐµÐ¼Ñ >вÑйÑи в инÑеÑнеÑ. ÐÑ Ð¼Ð¾Ð¶ÐµÑе подÑмаÑÑ, ÑÑо ÑÑо великолепно (болÑÑе канала Ð´Ð»Ñ >ваÑ!), но Ñ Ð³Ð¾Ñов поÑпоÑиÑÑ, ÑÑо они Ñак не ÑÑиÑаÑÑ. ></p> > ><p> >ÐÐ¾Ñ Ð·Ð´ÐµÑÑ Ð½Ð° ÑÑÐµÐ½Ñ Ð²ÑÑ Ð¾Ð´Ð¸Ñ ÑÑанÑлÑÑÐ¸Ñ ÑеÑевÑÑ Ð°Ð´ÑеÑов (NAT). NAT — ÑÑо >ÑпоÑоб подклÑÑиÑÑ Ð¼Ð½Ð¾Ð¶ÐµÑÑво компÑÑÑеÑов в ÑаÑÑной ÑеÑи к инÑеÑнеÑÑ, еÑли Ñ Ð²Ð°Ñ Ð² >ÑаÑпоÑÑжении еÑÑÑ ÑолÑко неболÑÑой Ð½Ð°Ð±Ð¾Ñ IP-адÑеÑов. ÐбÑÑно Ð²Ñ Ð¿Ð¾Ð»ÑÑаеÑе Ð¾Ñ >пÑовайдеÑа ÑолÑко 1 IP-адÑеÑ, но Ð²Ñ Ñ Ð¾ÑиÑе позволиÑÑ Ð²ÑÐµÐ¼Ñ Ð²Ð°ÑÐµÐ¼Ñ Ð´Ð¾Ð¼Ñ >подклÑÑаÑÑÑÑ Ðº инÑеÑнеÑÑ. NAT — ÑÑо Ñо Ñамое колдовÑÑво, делаÑÑее ÑÑо >возможнÑм. ÐÐ»Ñ Ð±Ð¾Ð»ÐµÐµ деÑалÑной инÑоÑмаÑии о NAT Ð²Ñ Ð²Ñегда можеÑе поÑеÑиÑÑ ><uri link="http://en.wikipedia.org/wiki/NAT">ÐикипедиÑ</uri>. ></p> > ><note> >ÐеÑед Ñем, как наÑаÑÑ, ÑдоÑÑовеÑÑÑеÑÑ, ÑÑо в ваÑей ÑиÑÑеме еÑÑÑ iptables. >ÐеÑмоÑÑÑ Ð½Ð° Ñо, ÑÑо он авÑомаÑиÑеÑки ÑÑÑанавливаеÑÑÑ Ð² болÑÑинÑÑве ÑиÑÑем, Ñ >Ð²Ð°Ñ Ð¾Ð½ Ð¼Ð¾Ð¶ÐµÑ Ð½Ðµ бÑÑÑ. ÐÑли Ñ Ð²Ð°Ñ ÐµÐ³Ð¾ неÑ, пÑоÑÑо набеÑиÑе <c>emerge >iptables</c>. ></note> > ><pre caption="ÐаÑÑÑойка iptables"> ><comment>СнаÑала обнÑлÑем наÑи ÑекÑÑие пÑавила</comment> ># <i>iptables -F</i> ># <i>iptables -t nat -F</i> > ><comment>СкопиÑÑйÑе и вÑÑавÑÑе ÑÑи пÑимеÑÑ...</comment> ># <i>export LAN=eth0</i> ># <i>export WAN=eth1</i> > ><comment>ТепеÑÑ Ð·Ð°ÐºÑоем наÑи ÑеÑвиÑÑ Ñак, ÑÑÐ¾Ð±Ñ Ð¾Ð½Ð¸ могли ÑабоÑаÑÑ ÑолÑко Ð´Ð»Ñ LAN</comment> ># <i>iptables -I INPUT 1 -i ${LAN} -j ACCEPT</i> ># <i>iptables -I INPUT 1 -i lo -j ACCEPT</i> ># <i>iptables -A INPUT -p UDP --dport bootps -i ! ${LAN} -j REJECT</i> ># <i>iptables -A INPUT -p UDP --dport domain -i ! ${LAN} -j REJECT</i> > ><comment>(ÐеобÑзаÑелÑно) РазÑеÑаем доÑÑÑп к наÑÐµÐ¼Ñ ssh-ÑеÑвеÑÑ Ð¸Ð· инÑеÑнеÑа</comment> ># <i>iptables -A INPUT -p TCP --dport ssh -i ${WAN} -j ACCEPT</i> > ><comment>ÐÑбÑоÑим вÑе TCP/UDP-пакеÑÑ, обÑаÑаÑÑиеÑÑ Ðº пÑивелигиÑованнÑм поÑÑам </comment> ># <i>iptables -A INPUT -p TCP -i ! ${LAN} -d 0/0 --dport 0:1023 -j DROP</i> ># <i>iptables -A INPUT -p UDP -i ! ${LAN} -d 0/0 --dport 0:1023 -j DROP</i> > ><comment>РконÑе добавлÑем пÑавила Ð´Ð»Ñ NAT</comment> ># <i>iptables -I FORWARD -i ${LAN} -d 192.168.0.0/255.255.0.0 -j DROP</i> ># <i>iptables -A FORWARD -i ${LAN} -s 192.168.0.0/255.255.0.0 -j ACCEPT</i> ># <i>iptables -A FORWARD -i ${LAN} -d 192.168.0.0/255.255.0.0 -j ACCEPT</i> ># <i>iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE</i> ><comment>СообÑаем ÑдÑÑ, ÑÑо ip-ÑоÑваÑдинг ÑазÑеÑÑн</comment> ># <i>echo 1 > /proc/sys/net/ipv4/ip_forward</i> ># <i>for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 1 > $f ; done</i> > ><comment>Ð¡Ð¾Ñ ÑанÑем пÑавила, ÑÑÐ¾Ð±Ñ Ð¿Ð¾Ñом не вводиÑÑ Ð²ÑÑ Ð²ÑÑÑнÑÑ Ð·Ð°Ð½Ð¾Ð²Ð¾ пÑи пеÑезагÑÑзке</comment> ># <i>/etc/init.d/iptables save</i> ># <i>rc-update add iptables default</i> ># <i>nano /etc/sysctl.conf</i> ><comment>ÐобавÑÑе/РаÑкомменÑиÑÑйÑе ÑледÑÑÑие ÑÑÑоки: >net.ipv4.ip_forward = 1 >net.ipv4.conf.default.rp_filter = 1</comment> ></pre> > ><p> >Ðак ÑолÑко вÑе ÑÑо бÑÐ´ÐµÑ Ð½Ð°Ð¿Ð¸Ñано, оÑÑалÑнÑе из ваÑей ÑеÑи ÑмогÑÑ Ð¿Ð¾Ð»ÑзоваÑÑÑÑ >инÑеÑнеÑом Ñак, как бÑдÑо Ñами подклÑÑÐµÐ½Ñ Ð½Ð°Ð¿ÑÑмÑÑ Ðº немÑ. ></p> > ></body> ></section> ></chapter> > ><chapter> ><title>ÐабавнÑе веÑи (во вÑÐµÐ¼Ñ Ð´Ð¾Ð¶Ð´Ð»Ð¸Ð²ÑÑ Ð´Ð½ÐµÐ¹)</title> > ><section> ><title>Ðведение</title> ><body> > ><p> >ÐеÑиÑе ли или неÑ, но Ð²Ñ Ð²ÑÑ Ñже Ñделали :). ÐаÑÐ¸Ð½Ð°Ñ Ñ ÑÑого Ñаздела, Ñ Ð¾Ð¿Ð¸ÑÑ >неÑколÑко полезнÑÑ Ñем, коÑоÑÑе могÑÑ Ð±ÑÑÑ Ð¿Ð¾Ð»ÐµÐ·Ð½Ñми Ð´Ð»Ñ Ð²Ð°Ñ. ÐÑÐ±Ð°Ñ Ð¸Ð· ÑÑÐ¸Ñ Ð³Ð»Ð°Ð² >необÑзаÑелÑна. ></p> > ></body> ></section> > ><section> ><title>ÐÑобÑаÑÑвание поÑÑов</title> ><body> > ><p> >Ðогда-нибÑÐ´Ñ Ð²Ð°Ð¼ Ð¼Ð¾Ð¶ÐµÑ Ð¿Ð¾ÑÑебоваÑÑÑÑ ÑеÑвиÑÑ Ð½Ð° компÑÑÑеÑе за маÑÑÑÑÑизаÑоÑом >или же Ð²Ñ Ð¿ÑоÑÑо Ñ Ð¾ÑиÑе ÑделаÑÑ Ð¶Ð¸Ð·Ð½Ñ Ð¿ÑоÑе, подклÑÑаÑÑÑ Ðº локалÑной ÑеÑи из >инÑеÑнеÑа. Ðозможно, Ð²Ñ Ð·Ð°Ñ Ð¾ÑиÑе запÑÑÑиÑÑ ÑеÑвеÑÑ FTP, HTTP, SSH или VNC на >одном или неÑколÑÐºÐ¸Ñ ÐºÐ¾Ð¼Ð¿ÑÑÑеÑÐ°Ñ Ð·Ð° ваÑим маÑÑÑÑÑизаÑоÑом и подклÑÑаÑÑÑÑ Ðº ним >вÑем. ÐÑÑÑ ÑолÑко одно огÑаниÑение — Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе запÑÑкаÑÑ ÑолÑко по Ð¾Ð´Ð¸Ð½Ñ >ÑеÑвиÑÑ Ð½Ð° компÑÑÑеÑе на каждÑй поÑÑ. ÐапÑимеÑ, невозможно наÑÑÑоиÑÑ ÑÑи >FTP-ÑеÑвеÑа за ваÑим маÑÑÑÑÑизаÑоÑом и попÑобоваÑÑ Ð¿Ð¾Ð´ÐºÐ»ÑÑиÑÑÑÑ ÐºÐ¾ вÑем ÑÑÑм из >инÑеÑнеÑа ÑеÑез поÑÑ 21; ÑолÑко один из Ð½Ð¸Ñ Ð±ÑÐ´ÐµÑ Ð½Ð° поÑÑÑ 21, когда как >оÑÑалÑнÑе бÑдÑÑ Ð¸ÑполÑзоваÑÑ, Ñкажем, поÑÑÑ 123 и 567. ></p> > ><p> >ÐÑе пÑавила пÑобÑоÑа поÑÑов имеÑÑ Ð²Ð¸Ð´ <c>iptables -t nat -A PREROUTING [-p >пÑоÑокол] --dport [внеÑний поÑÑ Ð¼Ð°ÑÑÑÑÑизаÑоÑа] -i ${WAN} -j DNAT --to >[IP-адÑеÑ/поÑÑ Ð´Ð»Ñ Ð¿ÑобÑоÑа]</c>. iptables не пÑÐ¸Ð½Ð¸Ð¼Ð°ÐµÑ Ð¸Ð¼ÐµÐ½Ð° Ñ Ð¾ÑÑов пÑи >пÑобÑаÑÑвании поÑÑов. ÐÑли Ð²Ñ Ð¿ÑобÑаÑÑваеÑе внеÑний поÑÑ Ð½Ð° поÑÑ Ñ Ñем же >номеÑом Ð´Ð»Ñ Ð²Ð½ÑÑÑеннего компÑÑÑеÑа, Ñо Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе опÑÑÑиÑÑ Ð¿Ð¾ÑÑ Ð½Ð°Ð·Ð½Ð°ÑениÑ. >СмоÑÑиÑе ÑÑÑаниÑÑ Ð¿Ð¾Ð¼Ð¾Ñи iptables(8) Ð´Ð»Ñ Ð±Ð¾Ð»ÑÑей инÑоÑмаÑии. ></p> > ><pre caption="ÐÑполнение команд iptables"> ><comment>СкопиÑÑйÑе и вÑÑавÑÑе ÑÑи пÑимеÑÑ...</comment> ># <i>export LAN=eth0</i> ># <i>export WAN=eth1</i> ><comment>ÐÑобÑаÑÑвание поÑÑа 2 на ssh внÑÑÑеннего Ñ Ð¾ÑÑа</comment> ># <i>iptables -t nat -A PREROUTING -p tcp --dport 2 -i ${WAN} -j DNAT --to 192.168.0.2:22</i> > ><comment>ÐÑобÑаÑÑвание FTP-ÑÑаÑика на внÑÑÑенний компÑÑÑеÑ</comment> ># <i>iptables -t nat -A PREROUTING -p tcp --dport 21 -i ${WAN} -j DNAT --to 192.168.0.56</i> > ><comment>ÐÑобÑаÑÑвание HTTP-ÑÑаÑика на внÑÑÑенний компÑÑÑеÑ</comment> ># <i>iptables -t nat -A PREROUTING -p tcp --dport 80 -i ${WAN} -j DNAT --to 192.168.0.56</i> > ><comment>ÐÑобÑаÑÑвание VNC-ÑÑаÑика Ð´Ð»Ñ Ð²Ð½ÑÑÑÐµÐ½Ð½Ð¸Ñ ÐºÐ¾Ð¼Ð¿ÑÑÑеÑов</comment> ># <i>iptables -t nat -I PREROUTING -p tcp --dport 5900 -i ${WAN} -j DNAT --to 192.168.0.2</i> ># <i>iptables -t nat -I PREROUTING -p tcp --dport 5901 -i ${WAN} -j DNAT --to 192.168.0.3:5900</i> ><comment>ТепеÑÑ, еÑли вам Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ð¾ подклÑÑиÑÑÑÑ Ðº VNC по адÑеÑÑ 192.168.0.3, >Ñо пÑоÑÑо добавÑÑе ":5901" к имени ÑоÑÑеÑа</comment> ><!-- ** У авÑоÑа не :5901, а :1 --> > ><comment>ÐÑобÑÐ¾Ñ ÑÑаÑика Bittorrent</comment> ># <i>iptables -t nat -A PREROUTING -p tcp --dport 6881:6889 -i ${WAN} -j DNAT --to 192.168.0.2</i> > ><comment>ÐоддеÑжка Game Cube Warp Pipe</comment> ># <i>iptables -t nat -A PREROUTING -p udp --dport 4000 -i ${WAN} -j DNAT --to 192.168.0.56</i> > ><comment>ÐоддеÑжка Playstation2 Online</comment> ># <i>iptables -t nat -A PREROUTING -p tcp --dport 10070:10080 -i ${WAN} -j DNAT --to 192.168.0.11</i> ># <i>iptables -t nat -A PREROUTING -p udp --dport 10070:10080 -i ${WAN} -j DNAT --to 192.168.0.11</i> ></pre> > ><note> >ÐÑли Ñ Ð²Ð°Ñ ÐµÑÑÑ Ð¿Ð¾Ð»ÐµÐ·Ð½Ñе/инÑеÑеÑнÑе пÑимеÑÑ, пожалÑйÑÑа, ><uri link="mailto:vapier@gentoo.org">пиÑиÑе мне</uri>. ></note> > ></body> ></section> > ><section> ><title>identd (Ð´Ð»Ñ IRC)</title> ><body> > ><p> >РеÑÑанÑлиÑÑемÑе инÑеÑнеÑ-ÑаÑÑ (Internet Relay Chat, IRC) доволÑно ÑаÑÑо >иÑполÑзÑÑÑ ÑеÑÐ²Ð¸Ñ ident. ТепеÑÑ, когда IRC-клиенÑÑ Ð½Ð°Ñ Ð¾Ð´ÑÑÑÑ Ð·Ð° маÑÑÑÑÑизаÑоÑом, >нам нÑжен ÑпоÑоб наÑÑÑоиÑÑ Ñвой ident Ð´Ð»Ñ Ð¼Ð°ÑÑÑÑÑизаÑоÑа и клиенÑов. ÐодобнÑй >ÑеÑÐ²ÐµÑ Ð½Ð°Ð·ÑваеÑÑÑ <c>midentd</c>. ></p> > ><pre caption="ÐаÑÑÑойка и запÑÑк ident"> ># <i>emerge midentd</i> ># <i>rc-update add midentd default</i> ># <i>/etc/init.d/midentd start</i> ></pre> > ><p> >РпоÑÑеже еÑÑÑ Ð¸ дÑÑгие ÑеÑвеÑÑ ident. РзавиÑимоÑÑи Ð¾Ñ Ð²Ð°ÑÐ¸Ñ Ð½Ñжд, >ÑекомендÑÑ Ð¿Ð¾Ð¿ÑобоваÑÑ <c>oidentd</c> и <c>fakeidentd</c>. ></p> > ></body> ></section> > ><section> ><title>СеÑÐ²ÐµÑ Ð²Ñемени</title> ><body> > ><p> >Ð¡Ð¾Ñ ÑанÑÑÑ ÑиÑÑемное вÑÐµÐ¼Ñ ÑоÑнÑм ÑвлÑеÑÑÑ Ð½ÐµÐ¾ÑÑемлемой ÑаÑÑÑÑ ÑопÑÐ¾Ð²Ð¾Ð¶Ð´ÐµÐ½Ð¸Ñ >Ñ Ð¾ÑоÑей ÑиÑÑемÑ. Ðдним из ÑамÑÑ ÑаÑпÑоÑÑÑанÑннÑÑ ÑпоÑобов ÑделаÑÑ ÑÑо ÑвлÑÑÑÑÑ >пÑоÑокол ÑеÑевого вÑемени (Network Time Protocol, NTP) и Ð¿Ð°ÐºÐµÑ ntp (ÑодеÑжаÑий >ÑеализаÑии как ÑеÑвеÑа, Ñак и клиенÑа). ></p> > ><p> >Ðногие запÑÑкаÑÑ ÐºÐ»Ð¸ÐµÐ½ÑÑ NTP на ÑÐ²Ð¾Ð¸Ñ ÐºÐ¾Ð¼Ð¿ÑÑÑеÑÐ°Ñ . ÐÑевидно, ÑÑо множеÑÑво >клиенÑов по вÑÐµÐ¼Ñ Ð¼Ð¸ÑÑ ÑилÑно загÑÑжаÑÑ ÑеÑвеÑÑ NTP, обÑаÑаÑÑÑ Ðº ним. Ð >ÑÑловиÑÑ Ð´Ð¾Ð¼Ð°Ñней ÑеÑи Ð¼Ñ Ð¼Ð¾Ð¶ÐµÐ¼ помоÑÑ ÑнизиÑÑ Ð½Ð°Ð³ÑÑÐ·ÐºÑ Ð¾Ð±ÑедоÑÑÑпнÑÑ ÑеÑвеÑов, >пÑедоÑÑавлÑÑ Ð² ÑÐ²Ð¾Ñ Ð¾ÑеÑÐµÐ´Ñ Ð²ÑÐµÐ¼Ñ Ð½Ð°Ñим компÑÑÑеÑам. Рв каÑеÑÑве бонÑÑа >обновление в локалÑной ÑеÑи бÑÐ´ÐµÑ Ð¿ÑоиÑÑ Ð¾Ð´Ð¸ÑÑ Ð½Ð°Ð¼Ð½Ð¾Ð³Ð¾ бÑÑÑÑее! ÐÑÑ, ÑÑо нам >нÑжно, — запÑÑÑиÑÑ NTP-ÑеÑÐ²ÐµÑ Ð½Ð° маÑÑÑÑÑизаÑоÑе, коÑоÑÑй бÑÐ´ÐµÑ >ÑÐ¸Ð½Ñ ÑонизиÑоваÑÑÑÑ Ñ Ð¾Ð±ÑедоÑÑÑпнÑми ÑеÑвеÑами и пÑедоÑÑвалÑÑÑ Ð²ÑÐµÐ¼Ñ Ð´ÑÑгим >компÑÑÑеÑам в локалÑной ÑеÑи. ЧÑÐ¾Ð±Ñ Ð½Ð°ÑаÑÑ, пÑоÑÑо набеÑиÑе <c>emerge ntp</c> на >маÑÑÑÑÑизаÑоÑе. ></p> > ><pre caption="ÐаÑÑÑойка и запÑÑк ÑеÑвеÑа NTP"> ># <i>nano /etc/conf.d/ntp-client</i> ><comment>ÐзмениÑе, еÑли Ñ Ð¾ÑиÑе, но наÑÑÑойки по ÑмолÑÐ°Ð½Ð¸Ñ Ð²Ð¿Ð¾Ð»Ð½Ðµ подойдÑÑ</comment> ># <i>rc-update add ntp-client default</i> > ># <i>nano /etc/ntp.conf</i> ><comment>ÐобавÑÑе ÑледÑÑÑие ÑÑÑоки:</comment> >restrict default ignore >restrict 192.168.0.0 mask 255.255.255.0 notrust nomodify notrap ><comment>ÐÑо ÑазÑеÑÐ¸Ñ Ð¸ÑполÑзоваÑÑ Ð²Ð°Ñ NTP-ÑеÑÐ²ÐµÑ ÑолÑко NTP-клиенÑам Ñ Ð°Ð´ÑеÑом из диапазона 192.168.0.xxx </comment> ># <i>nano /etc/conf.d/ntpd</i> ><comment>ÐзмениÑе, еÑли Ñ Ð¾ÑиÑе, но наÑÑÑойки по ÑмолÑÐ°Ð½Ð¸Ñ Ð²Ð¿Ð¾Ð»Ð½Ðµ подойдÑÑ</comment> ># <i>rc-update add ntpd default</i> > ># <i>/etc/init.d/ntp-client start</i> ># <i>/etc/init.d/ntpd start</i> ></pre> > ><note> >УдоÑÑовеÑÑÑеÑÑ, ÑÑо ÑазÑеÑили Ð²Ñ Ð¾Ð´ÑÑие и иÑÑ Ð¾Ð´ÑÑие ÑÐ¾ÐµÐ´Ð¸Ð½ÐµÐ½Ð¸Ñ Ð½Ð° поÑÑ ntp >(123/udp) пÑи наÑÑÑойке ÑеÑвеÑа. ÐлиенÑам ÑÑебÑеÑÑÑ ÑолÑко иÑÑ Ð¾Ð´ÑÑий доÑÑÑп на >поÑÑ 123 ÑеÑез udp. ></note> > ><p> >ТепеÑÑ Ð½Ð° клиенÑÐ°Ñ Ñакже набеÑиÑе <c>emerge ntp</c>. РдалÑÑе пÑоÑÑо запÑÑÑиÑе >ntp-клиенÑ, поÑÐ¾Ð¼Ñ ÑÑо наÑÑÑойка ÑлеменÑаÑна. ></p> > ><pre caption="ÐаÑÑÑойка и запÑÑк клиенÑа NTP"> ># <i>nano /etc/conf.d/ntp-client</i> ><comment>ÐзмениÑе "pool.ntp.org" в пеÑеменной NTPCLIENT_OPTS на "192.168.0.1"</comment> ># <i>rc-update add ntp-client default</i> ># <i>/etc/init.d/ntp-client start</i> ></pre> > ></body> ></section> > ><section> ><title>СеÑÐ²ÐµÑ rsync</title> ><body> > ><p> >ÐÑ ÑможеÑе ÑбеÑеÑÑ ÑÐµÑ , кÑо иÑполÑзÑÐµÑ Ð¼Ð°ÑÐ¸Ð½Ñ Ñ ÐС Gentoo в локалÑной ÑеÑи, Ð¾Ñ >ÑÐ¸Ð½Ñ ÑонизаÑии каждой маÑÐ¸Ð½Ñ Ð¿Ð¾ÑÑедÑÑвом <c>emerge sync</c> Ñ ÑдалÑннÑми >ÑеÑвеÑами. ÐапÑÑÑив локалÑнÑй rsync, Ð²Ñ ÑнизиÑе Ñвой ÑÑаÑик и нагÑÑженноÑÑÑ >канала rsync-ÑеÑвеÑов Gentoo. ÐÑо ÑделаÑÑ Ð¾ÑÐµÐ½Ñ Ð¿ÑоÑÑо. ></p> ><note> >ÐÐ»Ñ Ð±Ð¾Ð»ÐµÐµ деÑалÑной инÑоÑмаÑии о rsync, пожалÑйÑÑа, поÑеÑиÑе оÑиÑиалÑное <uri >link="/doc/ru/rsync.xml#doc_chap4">ÑÑководÑÑво по rsync</uri> ></note> > ><p> >ХоÑÑ ÐºÐ°Ð¶Ð´Ñй компÑÑÑÐµÑ Ñ ÑÑÑановленной ÐС Gentoo нÑждаеÑÑÑ Ð² rsync, Ð½ÐµÑ >Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ð¾ÑÑи ÑÑÑанавливаÑÑ ÐµÐ³Ð¾ на вÑÐµÑ ÐºÐ»Ð¸ÐµÐ½ÑÐ°Ñ . ÐÑÑедакÑиÑÑйÑе ><path>/etc/rsyncd.conf</path> Ñайл, ÑаÑкомменÑиÑÑйÑе Ñаздел ><c>[gentoo-portage]</c>, и ÑдоÑÑовеÑÑÑеÑÑ, ÑÑо добавили паÑамеÑÑ <c>address</c>. >ÐÑÑалÑнÑе наÑÑÑойки Ð¿Ð¾Ð´Ñ Ð¾Ð´ÑÑ Ð¿Ð¾ ÑмолÑаниÑ. ></p> > ><pre caption="ÐаÑÑÑойка ÑеÑвеÑа rsync"> >pid file = /var/run/rsyncd.pid >use chroot = yes >read only = yes >address = 192.168.0.1 > >[gentoo-portage] > path = /mnt/space/portage > comment = Gentoo Linux Portage tree > exclude = /distfiles /packages ></pre> > ><p> >ТепеÑÑ Ð²Ð°Ð¼ Ð½ÐµÐ¾Ð±Ñ Ð¾Ð´Ð¸Ð¼Ð¾ ÑÑаÑÑоваÑÑ ÑеÑÐ²Ð¸Ñ (и Ñнова, наÑÑÑойки по ÑмолÑÐ°Ð½Ð¸Ñ >подойдÑÑ). ></p> > ><pre caption="ÐапÑÑк ÑеÑвеÑа rsync"> ># <i>/etc/init.d/rsyncd start</i> ># <i>rc-update add rsyncd default</i> ></pre> > ><p> >ÐÑÑ, ÑÑо оÑÑаÑÑÑÑ Ð²Ð°Ð¼, — ÑообÑиÑÑ Ð²Ð°Ñим клиенÑам ÑÐ¸Ð½Ñ ÑонизиÑоваÑÑÑÑ Ñ >маÑÑÑÑÑизаÑоÑом. ></p> > ><pre caption="ÐаÑÑÑойка SYNC в Ñайле make.conf на клиенÑÑкой маÑине"> >SYNC="rsync://192.168.0.1/gentoo-portage" ></pre> > ></body> ></section> > ><section> ><title>ÐоÑÑовÑй ÑеÑвеÑ</title> ><body> > ><p> >Ðогда-нибÑÐ´Ñ Ð±ÑÐ´ÐµÑ Ð½ÐµÐ¿Ð»Ð¾Ñ Ð¾ запÑÑÑиÑÑ Ð½Ð° маÑÑÑÑÑизаÑоÑе ÑобÑÑвеннÑй ÑеÑÐ²ÐµÑ SMTP >(Simple Mail Transfer Protocol — пÑоÑÑой пÑоÑокол пеÑедаÑи поÑÑÑ). У Ð²Ð°Ñ >могÑÑ Ð±ÑÑÑ ÐµÑÑÑ Ñвои пÑиÑÐ¸Ð½Ñ ÑделаÑÑ ÑÑо, но Ñ Ð·Ð°Ð¿ÑÑÐºÐ°Ñ ÐµÐ³Ð¾ Ð´Ð»Ñ Ñого, ÑÑÐ¾Ð±Ñ >полÑзоваÑели видели, как Ð¸Ñ Ð¿Ð¾ÑÑа бÑÑÑÑо ÑÑ Ð¾Ð´Ð¸Ñ, а вÑÑ ÑабоÑа по >полÑÑении/маÑÑÑÑÑизаÑии пеÑекладÑвалаÑÑ Ð½Ð° поÑÑовÑй ÑеÑвеÑ. Ð ÑÐ¾Ð¼Ñ Ð¶Ðµ некоÑоÑÑе >пÑовайдеÑÑ Ð½Ðµ ÑазÑеÑаÑÑ ÑÑанÑлÑÑÐ¸Ñ Ð¿Ð¾ÑÑÑ Ð´Ð»Ñ ÑÑÑÑнÑÑ Ð·Ð°Ð¿Ð¸Ñей, не ÑвлÑÑÑÐ¸Ñ ÑÑ >ÑаÑÑÑÑ Ð¸Ñ ÑобÑÑвеннÑÑ ÑеÑей (напÑÐ¸Ð¼ÐµÑ Verizon). Также, Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе пÑоÑÑо >ÑегÑлиÑоваÑÑ Ð´Ð¾ÑÑÐ°Ð²ÐºÑ Ð¿Ð¾ÑÑÑ, и болÑÑие Ð²Ð»Ð¾Ð¶ÐµÐ½Ð¸Ñ Ð½Ðµ бÑдÑÑ Ð¿Ð¾ÑÑоÑнно забиваÑÑ Ð²Ð°Ñ >канал на полÑаÑа. ></p> > ><pre caption="ÐаÑÑÑойка и запÑÑк SMTP"> ># <i>emerge qmail</i> ><comment>ÑдоÑÑовеÑÑÑеÑÑ, ÑÑо вÑвод `hostname` веÑнÑй</comment> ># <i>ebuild /var/db/pkg/*-*/qmail-1.03-r*/*.ebuild config</i> ># <i>iptables -I INPUT -p tcp --dport smtp -i ! ${LAN} -j REJECT</i> ># <i>ln -s /var/qmail/supervise/qmail-send /service/qmail-send</i> ># <i>ln -s /var/qmail/supervise/qmail-smtpd /service/qmail-smtpd</i> ># <i>cd /etc</i> ># <i>nano tcp.smtp</i> ><comment>ÐобавÑÑе ÑÑÑокÑ, подобнÑÑ ÑÑой, в Ñаздел ÑазÑеÑений:</comment> >192.168.0.:allow,RELAYCLIENT="" ># <i>tcprules tcp.smtp.cdb rules.tmp < tcp.smtp</i> ># <i>rc-update add svscan default</i> ># <i>/etc/init.d/svscan start</i> ></pre> > ><p> >Я пÑожжÑннÑй ÑÐ°Ð½Ð°Ñ qmail, но Ð²Ñ Ð²Ð¾Ð»ÑÐ½Ñ Ð¸ÑполÑзоваÑÑ Ð´ÑÑгой MTA :). Ðак ÑолÑко Ð²Ñ >наÑÑÑоеÑе ÑлекÑÑоннÑÑ Ð¿Ð¾ÑÑÑ Ð´Ð»Ñ Ñзлов ваÑей ÑеÑи, ÑообÑиÑе им, ÑÑо ÑепеÑÑ Ð¸Ñ >поÑÑовÑй ÑеÑÐ²ÐµÑ Ð¸Ð¼ÐµÐµÑ Ð°Ð´ÑÐµÑ 192.168.0.1 и ÑепеÑÑ Ð²ÑÑ Ð±ÑÐ´ÐµÑ Ð¿Ð¾ пеÑÐ²Ð¾Ð¼Ñ ÑазÑÑдÑ. >Ðам можеÑе поÑеÑиÑÑ <uri link="http://qmail.org/">домаÑнÑÑ ÑÑÑаниÑÑ >qmail</uri> Ð´Ð»Ñ Ð±Ð¾Ð»ÐµÐµ подÑобной докÑменÑаÑии. ></p> > ></body> ></section> ></chapter> > ><chapter> ><title>ÐÑоблемÑ</title> > ><section> ><title>ÐолезнÑе ÑÑилиÑÑ</title> ><body> > ><p> >ÐÑли Ñ Ð²Ð°Ñ Ð¿ÑÐ¾Ð±Ð»ÐµÐ¼Ñ Ð² подклÑÑении компÑÑÑеÑов к ÑеÑи, Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе попÑобоваÑÑ >ÑÑÑÑаниÑÑ Ð¸Ñ Ñ Ð¿Ð¾Ð¼Ð¾ÑÑÑ ÑледÑÑÑÐ¸Ñ ÑÑÐ¸Ð»Ð¸Ñ (вÑÐµÑ Ð¸Ñ Ð¼Ð¾Ð¶Ð½Ð¾ найÑи в поÑÑеже в >каÑегоÑии <c>net-analyzer</c>): ></p> > ><table> ><tr> > <th>УÑилиÑÑ</th> > <th>ÐпиÑание</th> ></tr> ><tr> > <ti>ethereal</ti> > <ti>ÐÑаÑиÑеÑÐºÐ°Ñ ÑÑилиÑа, позволÑÑÑÐ°Ñ Ð¿ÑоÑмоÑÑеÑÑ Ð²ÐµÑÑ Ð½Ð¸Ð·ÐºÐ¾ÑÑовневÑй ÑеÑевой >ÑÑаÑик, ÑаÑпÑеделÑннÑй по ÑилÑÑÑам</ti> ></tr> ><tr> > <ti>tcpdump</ti> > <ti>ÐонÑолÑÐ½Ð°Ñ ÑÑилиÑа Ð´Ð»Ñ Ð´Ð°Ð¼Ð¿Ð° вÑего низкоÑÑовневого ÑеÑевого ÑÑаÑика, >ÑаÑпÑеделÑнного по ÑилÑÑÑам</ti> ></tr> ><tr> > <ti>iptraf</ti> > <ti>ÐÑнованнÑй на ncurses мониÑÐ¾Ñ IP-ÑÑаÑика LAN</ti> ></tr> ><tr> > <ti>ettercap</ti> > <ti>ÐÑнованнÑй на ncurses ÑеÑевой мониÑоÑ</ti> ></tr> ></table> > ></body> ></section> > ><section> ><title>ÐÑибки DHCP пÑи ÑÑаÑÑе</title> ><body> > ><p> >ÐÑи пеÑвом ÑÑаÑÑе init.d-ÑÑенаÑÐ¸Ñ dhcp Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе полÑÑиÑÑ Ð¾ÑÐ¸Ð±ÐºÑ Ð·Ð°Ð³ÑÑзки без >какой-либо полезной инÑоÑмаÑии. ></p> > ><pre caption="ÐÑÐ¸Ð¼ÐµÑ Ð¾Ñибки DHCP"> ># <i>/etc/init.d/dhcp start</i> > * Setting ownership on dhcp.leases ... [ ok ] > * Starting dhcpd ... [ !! ] ></pre> > ><p> >ÐÑе дело в Ñом, ÑÑо надо знаÑÑ, кÑда dhcpd напÑавлÑÐµÑ Ñвой вÑвод. ÐÑоÑÑо >пÑоÑмоÑÑиÑе /var/log и поÑиÑайÑе log-ÑайлÑ. РзавиÑимоÑÑи Ð¾Ñ Ñого, какой >Ð¿Ð°ÐºÐµÑ Ð²Ñ Ð¸ÑполÑзÑеÑе в каÑеÑÑве syslog, попÑобÑйÑе запÑÑÑиÑÑ <c>grep -Rl dhcpd >/var/log</c> Ð´Ð»Ñ Ñого, ÑÑÐ¾Ð±Ñ ÑÑзиÑÑ Ð¿Ð¾Ð¸Ñк. Ðозможно, Ð²Ñ ÑлÑÑайно ÑовеÑÑили >оÑÐ¸Ð±ÐºÑ Ð² конÑигÑÑаÑионном Ñайле. Также Ð²Ñ Ð¼Ð¾Ð¶ÐµÑе попÑобоваÑÑ Ð·Ð°Ð¿ÑÑÑиÑÑ <c>dhcpd >-d -f</c> (Ð´Ð»Ñ Ð±ÑÑÑÑой оÑладки/запÑÑка) и иÑпÑавиÑÑ Ð½Ð° оÑнове вÑвода оÑибки. ></p> > ></body> ></section> > ><section> ><title>ÐекоÑÑекÑное знаÑение MTU</title> ><body> > ><p> >ÐÑли Ð²Ñ ÑÑалкиваеÑеÑÑ Ñо ÑÑÑаннÑми оÑибками (напÑимеÑ, не загÑÑжаÑÑÑÑ >опÑеделÑннÑе web-ÑÑÑаниÑÑ), возможно, Ñ Ð²Ð°Ñ Ð¿Ñоблема Path MTU Discovery. >ÐÑÑÑÑÑй ÑпоÑоб пÑовеÑиÑÑ ÑÑо — запÑÑÑиÑÑ ÑÑÑ ÐºÐ¾Ð¼Ð°Ð½Ð´Ñ iptables: ></p> > ><pre caption="ÐпÑеделение пÑоблем Ñ MTU"> ># <i>iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu</i> ></pre> > ><p> >ÐÑо повлиÑÐµÑ Ð½Ð° вÑе новÑе ÑоединениÑ, поÑÑÐ¾Ð¼Ñ Ð´Ð»Ñ ÑеÑÑа пÑоÑÑо обновиÑе >ÑÑÑаниÑÑ, Ñ ÐºÐ¾ÑоÑой Ñ Ð²Ð°Ñ Ð¿ÑоблемÑ. ÐÑли ÑÑо поможеÑ, Ñо ÑÑандаÑÑнÑм знаÑением >MTU Ð´Ð»Ñ 100 ÐбиÑ/Ñ ÑеÑей ÑвлÑеÑÑÑ <c>1500</c>, когда как Ð´Ð»Ñ PPPoE-Ñоединений >— <c>1492</c>. ÐÐ»Ñ Ð±Ð¾Ð»ÐµÐµ деÑалÑной инÑоÑмаÑии пÑоÑÑиÑе Ð³Ð»Ð°Ð²Ñ 15 из >докÑменÑа <uri link="http://lartc.org/howto/">Linux Advanced Routing & >Traffic Control HOWTO</uri>. ></p> > ></body> ></section> > ></chapter> > ><chapter> ><title>ÐоÑлеÑловие</title> ><section> ><body> > ><p> >У Ð¼ÐµÐ½Ñ Ð½ÐµÑ Ð¿Ð¾ÑлеÑловиÑ, еÑли не ÑÑиÑаÑÑ Ñого, ÑÑо еÑли Ð²Ñ Ð¸ÑпÑÑÑваеÑе пÑÐ¾Ð±Ð»ÐµÐ¼Ñ >Ñ ÑÑим ÑÑководÑÑвом, пожалÑйÑÑа, ÑвÑжиÑеÑÑ <mail link="vapier@gentoo.org">Ñо >мной</mail> или оÑпÑавÑÑе Ñайл Ñ Ð¾Ñибкой ÑеÑез <uri >link="http://bugs.gentoo.org/">ÑиÑÑÐµÐ¼Ñ ÑпÑÐ°Ð²Ð»ÐµÐ½Ð¸Ñ Ð¸Ð·Ð¼ÐµÐ½ÐµÐ½Ð¸Ñми >Gentoo</uri>. ÐÑли Ñ Ð²Ð°Ñ ÐµÑÑÑ Ð¸Ð½ÑеÑеÑÐ½Ð°Ñ Ð¸Ð½ÑоÑмаÑÐ¸Ñ Ð¸ Ð²Ñ Ñ Ð¾ÑиÑе ÑаÑÑиÑиÑÑ Ð´Ð°Ð½Ð½Ð¾Ðµ >ÑÑководÑÑво, в лÑбом ÑлÑÑае, напÑавлÑйÑе ÐµÑ Ð¼Ð½Ðµ Ð´Ð»Ñ Ð´Ð¾Ð±Ð°Ð²Ð»ÐµÐ½Ð¸Ñ. ></p> > ></body> ></section> ></chapter> ></guide> > ><!-- *$Localization: >target-language: Russian >target-version: 1.11-r1 >target-date: 2005-08-25 >translated-by: Azamat H. Hackimov >edited-by: > >notes: >updated to 1.11 >-->
You cannot view the attachment while viewing its details because your browser does not support IFRAMEs.
View the attachment on a separate page
.
View Attachment As Raw
Actions:
View
Attachments on
bug 101808
:
65478
|
66861
|
67715
|
68772