Раздача интернет-трафика без squid и iptables

Added by Nick Zet 2 months ago

Есть компьютер с двумя сетевыми интерфейсами - eth0, eth1.
На eth0 прямое подключение провайдера.
На eth1 домашняя сеть.
Возможно ли с помощью sysctl -w net.ipv4.ip_forward=1 и route add пробрасывать все пакеты из домашней сети в интернет и обратно без установки squid и iptabes, nftables?

Из домашней сети пингуется внешний интерфейс eth0. То есть, пакеты из домашней сети форвардятся через компьютер на интерфейс, где подключение провайдера. Дальше не идут. Как пробросить их дальше?
Помогите, кто знаком с ситуацией!!!


Replies (2)

RE: Раздача интернет-трафика без squid и iptables - Added by Николай Бочков about 1 month ago

https://habr.com/post/108690/

это читали? может быть то что вам надо?

RE: Раздача интернет-трафика без squid и iptables - Added by Nick Zet about 1 month ago

Читал. Там не то, что мне надо. Впрочем, я разобрался. Без маскарадинга никак. На шлюзе должен быть посредник, который подменяет адрес отправителя и получателя в пакете. Иначе в интернет летит пакет с адресом локальной сети. В качестве посредника и выступает iptables или squid. В связи с этим интересно, а на маршрутизаторах провайдеров какой сервис осуществляет подмену адреса из интранет в интернет и обратно? Там же тоже linux используется. Но по понятным причинам не может использоваться сервис типа iptables ввиду низкой производительности.

(1-2/2)

Thank you!