diff --git a/Настройка-инфраструктуры-локальной-сети-с-выходом-в-интернет.md b/Настройка-инфраструктуры-локальной-сети-с-выходом-в-интернет.md index 6d7adc1..0e99840 100644 --- a/Настройка-инфраструктуры-локальной-сети-с-выходом-в-интернет.md +++ b/Настройка-инфраструктуры-локальной-сети-с-выходом-в-интернет.md @@ -5,6 +5,11 @@ ## Хост маршрутизатор, 192.168.1.1 +Соглашение по сетевым интерфейсам + +- eth0 - внешний интерфейс, "смотрит" в интернет +- eth1 - внутрениий LAB + Настройки сетевых интерфейсов, хост маршрутизатор, файл **/etc/newtwork/interfaces** ссылки: @@ -72,9 +77,6 @@ sudo sysctl -p ### Настройка iptables (классический способ) -Предположим, что внешний интерфейс (eth0) смотрит в интернет, а внутренний (eth1) — в LAN. -Тогда: - - разрешить трафику из LAN ```bash iptables -A INPUT -i eth1 -j ACCEPT