From 7059f6a71089fb593485c24abc4588e88b10330d Mon Sep 17 00:00:00 2001 From: Alexey S Date: Sat, 20 Dec 2025 14:37:05 +0200 Subject: [PATCH] +++ --- ...ойка-инфраструктуры-локальной-сети-с-выходом-в-интернет.md | 8 +++++--- 1 file changed, 5 insertions(+), 3 deletions(-) diff --git a/Настройка-инфраструктуры-локальной-сети-с-выходом-в-интернет.md b/Настройка-инфраструктуры-локальной-сети-с-выходом-в-интернет.md index 6d7adc1..0e99840 100644 --- a/Настройка-инфраструктуры-локальной-сети-с-выходом-в-интернет.md +++ b/Настройка-инфраструктуры-локальной-сети-с-выходом-в-интернет.md @@ -5,6 +5,11 @@ ## Хост маршрутизатор, 192.168.1.1 +Соглашение по сетевым интерфейсам + +- eth0 - внешний интерфейс, "смотрит" в интернет +- eth1 - внутрениий LAB + Настройки сетевых интерфейсов, хост маршрутизатор, файл **/etc/newtwork/interfaces** ссылки: @@ -72,9 +77,6 @@ sudo sysctl -p ### Настройка iptables (классический способ) -Предположим, что внешний интерфейс (eth0) смотрит в интернет, а внутренний (eth1) — в LAN. -Тогда: - - разрешить трафику из LAN ```bash iptables -A INPUT -i eth1 -j ACCEPT