Skip to main content

উবুন্টু আইপি মাসাকার্ডিং

, পুরানো / উত্তরাধিকার পিসিতে উবুন্টু 14.04 ইনস্টল সঙ্গে, & quot; ACPI = বন্ধ করুন & quot ;. (জুন 2026)

, পুরানো / উত্তরাধিকার পিসিতে উবুন্টু 14.04 ইনস্টল সঙ্গে, & quot; ACPI = বন্ধ করুন & quot ;. (জুন 2026)
Anonim

আইপি ম্যাসাডাইজিংয়ের উদ্দেশ্য হচ্ছে আপনার নেটওয়ার্কে প্রাইভেট, নন-রাউটেবল আইপি ঠিকানাগুলি মেশিনকে ইন্টারনেটের অ্যাক্সেসের জন্য মাকাকারাইডিংয়ের মাধ্যমে অ্যাক্সেস করতে। ইন্টারনেটের জন্য নির্ধারিত আপনার ব্যক্তিগত নেটওয়ার্কে ট্র্যাফিকের অনুরোধ করা মেশিনে রাউটারে ফিরে যাওয়ার উত্তরগুলির জন্য ম্যানিপুলেট করা আবশ্যক। এটি করার জন্য কার্নেলকে অবশ্যই পরিবর্তন করতে হবে সূত্র প্রতিটি প্যাকেটের আইপি ঠিকানা যাতে উত্তরটি ব্যক্তিগত ব্যক্তিগত আইপি অ্যাড্রেসের পরিবর্তে, এটি ইন্টারনেটে অসম্ভব হয়ে যায়, এর পরিবর্তে এটি ফেরত পাঠানো হবে। লিনাক্স ব্যবহার করে সংযোগ ট্র্যাকিং (Conntrack) কোন সংযোগগুলির সাথে সংযোগ স্থাপন করে এবং প্রতিটি রিটার্ন প্যাকেট পুনরায় চালু করে তা ট্র্যাক রাখতে। আপনার উবুন্টু গেটওয়ে মেশিন থেকে উদ্ভূত থাকার কারণে আপনার ব্যক্তিগত নেটওয়ার্ক ছেড়ে ট্র্যাফিক এইভাবে "masqueraded" হয়। এই প্রক্রিয়াটি মাইক্রোসফ্ট ডকুমেন্টেশনের মধ্যে ইন্টারনেট সংযোগ ভাগ হিসাবে উল্লেখ করা হয়।

আইপি মাসাকার জন্য নির্দেশাবলী

এটি একটি একক iptables নিয়ম দ্বারা সম্পন্ন করা যেতে পারে, যা আপনার নেটওয়ার্ক কনফিগারেশনের উপর ভিত্তি করে সামান্য পার্থক্য করতে পারে:

sudo iptables -t nat-a পোস্টস্ট্রিউটিং -স 19২.168.0.0/16 -ও পিপিপি-জ ম্যাকক্রেড

উপরের কমান্ড অনুমান করে যে আপনার ব্যক্তিগত ঠিকানা স্থানটি 19২.168.0.0/16 এবং আপনার ইন্টারনেটের মুখোমুখি যন্ত্রটি পিপিপি 0। নিম্নরূপ সিনট্যাক্স ভাঙ্গা হয়:

  • -ট nat - নিয়ম ন্যাট টেবিলের মধ্যে যেতে হয়
  • - একটি পোষ্টস্ট্রিউটিং - পোষ্টট্রুটিং চেইনটিতে (-A) যোগ করা হবে
  • -স 19২.168.0.0/16 - নির্দিষ্ট ঠিকানা স্পেস থেকে উদ্ভূত ট্র্যাফিকের জন্য নিয়ম প্রযোজ্য
  • -o পিপিপি 0 - নিয়ম নির্দিষ্ট নেটওয়ার্ক ডিভাইসের মাধ্যমে রাউন্ড করা নির্ধারিত ট্র্যাফিক প্রযোজ্য
  • -J MASQUERADE - এই নিয়মটির সাথে মিলে যাওয়া ট্র্যাফিকটি উপরে বর্ণিত হিসাবে ম্যানিপুলেশন করা "MACQUERADE টার্গেট" (-j) থেকে "লাফ"

ফিল্টার টেবিলে প্রতিটি শৃঙ্খল (ডিফল্ট টেবিল, এবং যেখানে সর্বাধিক বা সমস্ত প্যাকেট ফিল্টারিং ঘটে) একটি ডিফল্ট থাকে নীতি ACCEPT এর, তবে যদি আপনি কোনও গেটওয়ে ডিভাইসের পাশাপাশি একটি ফায়ারওয়াল তৈরি করছেন, তবে আপনি নীতিগুলি DROP বা REJECT এ সেট করতে পারেন, যে ক্ষেত্রে, আপনার মামলাযুক্ত ট্র্যাফিকের জন্য উপরের নিয়মটির জন্য ফরওয়ার্ড শৃঙ্খলের মাধ্যমে অনুমতি দেওয়া প্রয়োজন:

sudo iptables -A ফরওয়ার্ড - 19২.168.0.0/16 -o পিপিপি-জ অ্যাক্স্ট সুডো আইপিটিবেল -এ ফরওয়ার্ড -ড 19২.168.0.0/16-এম স্টেট - স্টেট প্রতিষ্ঠিত, সম্পর্কিত -আই পিপিপি-জ অ্যাক্স্ট

উপরের কমান্ডগুলি আপনার স্থানীয় নেটওয়ার্ক থেকে সমস্ত সংযোগগুলিকে ইন্টারনেটে এবং সেই সংযোগগুলির সাথে সম্পর্কিত সমস্ত ট্র্যাফিককে তাদের সাথে চালু করা মেশিনে ফিরে যাওয়ার অনুমতি দেবে।

* লাইসেন্স

* উবুন্টু সার্ভার গাইড ইনডেক্স