Інтернет шлюз, linux шлюз, налаштування linux шлюзу, інтернет шлюз на linux, інтернет шлюз на linux

Linux Windows Софт Hardware Вебмайстру Інтернет Мережа C++ Звук Статті Автомобільні пристрої PDA

Інтернет шлюз

OpenSUSE 13.1 Щоб зробити інтернет шлюз на OpenSUSE, необхідно скористатися одним із 2-х способів:

1. У консолі за допомогою YaST

Від імені суперкористувача вводимо в консолі yast. Заходимо в "Network Devices - Network Settings".

інтернет

Налаштовуємо мережеві карти. У випадку, наприклад, інтерфейс enp2s2 дивиться в локальну мережу, інтерфейс enp2s8 - в інтернет:

шлюз

Далі заходимо в "Security and Users - Firewall".

Включаємо автозавантаження фаєрволла ("Enable Firewall Automatic Starting")

інтернет

Далі тут, у меню "Firewall", заходимо в "Interfaces"і натискаємо кнопку "Change".

Тут нам необхідно для внутрішнього інтерфейсу присвоїти зону "Internal Zone", а для зовнішнього відповідно "External Zone".

шлюз

Заходимо в "Masquerading" і відзначаємо "Masquerade Networks".

Якщо потрібно відкрити якісь порти, то переходимо в "Allowed Services", натискаємо "Advanced"

шлюз

Наприклад ми відкриваємо TCP і UDP порти з номерами 20, 21, 80, 81. Для цього необхідно їх перерахувати через пропуск у рядках "TCP Ports" та "UDP Ports".

2. У графічній оболонці за допомогою Yast

Заходимо в "YaST - Мережеві пристрої - Мережеві налаштування".

Налаштовуємо мережеві карти. У випадку, наприклад, інтерфейс enp2s2 дивиться в локальну мережу, інтерфейс enp2s8 - в інтернет:

Далі заходимо в "Безпека та користувачі - Брандмауер".

Включаємо автозавантаження брандмауера("Увімкнути автоматичний запуск брандмауера")

Далі тут, у меню "Брандмауер", заходимо в "Інтерфейси"і натискаємо кнопку "Змінити".

Тут нам необхідно для внутрішнього інтерфейсу присвоїти зону "Внутрішня зона", а для зовнішнього відповідно "Зовнішня зона".

Якщо потрібно відкрити якісь порти, то переходимо в "Дозволені служби", натискаємо "Додатково"

Наприклад, ми відкриваємо TCP і UDP порти з номерами 20, 21, 80, 81. Для цього необхідно їх перерахувати через пробіл у рядках "TCP-порти" та "UDP-порти" .