<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Домашний сервер. Часть третья, раздача интернета</title>
	<atom:link href="http://ubuntudays.ru/2010-06-14/%d0%b4%d0%be%d0%bc%d0%b0%d1%88%d0%bd%d0%b8%d0%b9-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b0/feed/" rel="self" type="application/rss+xml" />
	<link>http://ubuntudays.ru/2010-06-14/%d0%b4%d0%be%d0%bc%d0%b0%d1%88%d0%bd%d0%b8%d0%b9-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b0/</link>
	<description>Мой опыт общения с Ubuntu</description>
	<lastBuildDate>Tue, 20 Dec 2011 09:16:28 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Автор: tatar</title>
		<link>http://ubuntudays.ru/2010-06-14/%d0%b4%d0%be%d0%bc%d0%b0%d1%88%d0%bd%d0%b8%d0%b9-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b0/comment-page-1/#comment-4324</link>
		<dc:creator>tatar</dc:creator>
		<pubDate>Tue, 20 Dec 2011 09:16:28 +0000</pubDate>
		<guid isPermaLink="false">http://ubuntudays.ru/?p=400#comment-4324</guid>
		<description>А я вот тут http://school-adminlinux.blogspot.com/  прочитал  мне помогло пока работает</description>
		<content:encoded><![CDATA[<p>А я вот тут <a href="http://school-adminlinux.blogspot.com/" rel="nofollow">http://school-adminlinux.blogspot.com/</a>  прочитал  мне помогло пока работает</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: lexa</title>
		<link>http://ubuntudays.ru/2010-06-14/%d0%b4%d0%be%d0%bc%d0%b0%d1%88%d0%bd%d0%b8%d0%b9-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b0/comment-page-1/#comment-1970</link>
		<dc:creator>lexa</dc:creator>
		<pubDate>Mon, 14 Jun 2010 13:53:23 +0000</pubDate>
		<guid isPermaLink="false">http://ubuntudays.ru/?p=400#comment-1970</guid>
		<description>&gt;Инернет у нас через впн
А mtu patch discovery кто настраивать будет? в vpn mtu больше чем в эзернете но хосты за натом этого не знают, потому надо добавить такое правило:
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu</description>
		<content:encoded><![CDATA[<p>&gt;Инернет у нас через впн<br />
А mtu patch discovery кто настраивать будет? в vpn mtu больше чем в эзернете но хосты за натом этого не знают, потому надо добавить такое правило:<br />
-A FORWARD -p tcp -m tcp &#8212;tcp-flags SYN,RST SYN -j TCPMSS &#8212;clamp-mss-to-pmtu</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: bosha</title>
		<link>http://ubuntudays.ru/2010-06-14/%d0%b4%d0%be%d0%bc%d0%b0%d1%88%d0%bd%d0%b8%d0%b9-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b0/comment-page-1/#comment-1968</link>
		<dc:creator>bosha</dc:creator>
		<pubDate>Mon, 14 Jun 2010 12:56:51 +0000</pubDate>
		<guid isPermaLink="false">http://ubuntudays.ru/?p=400#comment-1968</guid>
		<description>4. В /etc/rc.local перед exit 0 добавил:
pon my-inet

Не кошерно. man interfaces</description>
		<content:encoded><![CDATA[<p>4. В /etc/rc.local перед exit 0 добавил:<br />
pon my-inet</p>
<p>Не кошерно. man interfaces</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Amorph</title>
		<link>http://ubuntudays.ru/2010-06-14/%d0%b4%d0%be%d0%bc%d0%b0%d1%88%d0%bd%d0%b8%d0%b9-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b0/comment-page-1/#comment-1967</link>
		<dc:creator>Amorph</dc:creator>
		<pubDate>Mon, 14 Jun 2010 12:14:29 +0000</pubDate>
		<guid isPermaLink="false">http://ubuntudays.ru/?p=400#comment-1967</guid>
		<description>Mitrandir, NAT в локалку нужен для доступа к локальным ресурсам, без него даже DNS сервер был недоступен, который находится в 10.0.0.0/8. Ну и там же локальные ftp сервера и прочее.

А sudo iptables -A INPUT -i lo -j ACCEPT наверное действительно не нужно, просто видел в одном конфиге и подумал, что лишним не будет : )</description>
		<content:encoded><![CDATA[<p>Mitrandir, NAT в локалку нужен для доступа к локальным ресурсам, без него даже DNS сервер был недоступен, который находится в 10.0.0.0/8. Ну и там же локальные ftp сервера и прочее.</p>
<p>А sudo iptables -A INPUT -i lo -j ACCEPT наверное действительно не нужно, просто видел в одном конфиге и подумал, что лишним не будет : )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Amorph</title>
		<link>http://ubuntudays.ru/2010-06-14/%d0%b4%d0%be%d0%bc%d0%b0%d1%88%d0%bd%d0%b8%d0%b9-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b0/comment-page-1/#comment-1966</link>
		<dc:creator>Amorph</dc:creator>
		<pubDate>Mon, 14 Jun 2010 12:09:45 +0000</pubDate>
		<guid isPermaLink="false">http://ubuntudays.ru/?p=400#comment-1966</guid>
		<description>Тем кто не понял зачем squid, объясняю : ) Он был нужен исключительно на этапе когда не было настроенного NAT&#039;а, и интернет был только на сервере, а гуглить мне надо было с домашнего компа. После появления инета на клиентах, squid был благополучно удален : )</description>
		<content:encoded><![CDATA[<p>Тем кто не понял зачем squid, объясняю : ) Он был нужен исключительно на этапе когда не было настроенного NAT&#8217;а, и интернет был только на сервере, а гуглить мне надо было с домашнего компа. После появления инета на клиентах, squid был благополучно удален : )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: wanderlust</title>
		<link>http://ubuntudays.ru/2010-06-14/%d0%b4%d0%be%d0%bc%d0%b0%d1%88%d0%bd%d0%b8%d0%b9-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b0/comment-page-1/#comment-1965</link>
		<dc:creator>wanderlust</dc:creator>
		<pubDate>Mon, 14 Jun 2010 12:02:21 +0000</pubDate>
		<guid isPermaLink="false">http://ubuntudays.ru/?p=400#comment-1965</guid>
		<description>Не совсем понятно зачем squid.
У меня такое же счастье работает без оного. Может и Вам стоит попробовать? Ну или объясните, зачем оно надо.</description>
		<content:encoded><![CDATA[<p>Не совсем понятно зачем squid.<br />
У меня такое же счастье работает без оного. Может и Вам стоит попробовать? Ну или объясните, зачем оно надо.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Mitrandir</title>
		<link>http://ubuntudays.ru/2010-06-14/%d0%b4%d0%be%d0%bc%d0%b0%d1%88%d0%bd%d0%b8%d0%b9-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b0/comment-page-1/#comment-1964</link>
		<dc:creator>Mitrandir</dc:creator>
		<pubDate>Mon, 14 Jun 2010 11:59:22 +0000</pubDate>
		<guid isPermaLink="false">http://ubuntudays.ru/?p=400#comment-1964</guid>
		<description>сквид фтопку, раздача идёт через iptables
-sudo aptitude install squid3
зачем нат в локалку?
-sudo iptables -t nat -A POSTROUTING -o eth1 -d 10.0.0.0/8 -j MASQUERADE
зачем разрешать то, что не запрещено?
-sudo iptables -A INPUT -i lo -j ACCEPT</description>
		<content:encoded><![CDATA[<p>сквид фтопку, раздача идёт через iptables<br />
-sudo aptitude install squid3<br />
зачем нат в локалку?<br />
-sudo iptables -t nat -A POSTROUTING -o eth1 -d 10.0.0.0/8 -j MASQUERADE<br />
зачем разрешать то, что не запрещено?<br />
-sudo iptables -A INPUT -i lo -j ACCEPT</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Ivan Kravchenko</title>
		<link>http://ubuntudays.ru/2010-06-14/%d0%b4%d0%be%d0%bc%d0%b0%d1%88%d0%bd%d0%b8%d0%b9-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d1%87%d0%b0%d1%81%d1%82%d1%8c-%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b0/comment-page-1/#comment-1963</link>
		<dc:creator>Ivan Kravchenko</dc:creator>
		<pubDate>Mon, 14 Jun 2010 10:39:48 +0000</pubDate>
		<guid isPermaLink="false">http://ubuntudays.ru/?p=400#comment-1963</guid>
		<description>Для домашнего сервера стоит попробовать ufw
Простой, понятный, настраивается почти галочками.

Вроде такого: обращение из этой подсети в эту по порту такому разрешено.

Обращение из этой подсети в эту пропускать через NAT...</description>
		<content:encoded><![CDATA[<p>Для домашнего сервера стоит попробовать ufw<br />
Простой, понятный, настраивается почти галочками.</p>
<p>Вроде такого: обращение из этой подсети в эту по порту такому разрешено.</p>
<p>Обращение из этой подсети в эту пропускать через NAT&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

