|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Проблема с NAT в Линуксе Fedora Core 7 |
|
|
Проблема с NAT в Линуксе Fedora Core 7
|
Ветеран Сообщения: 907 |
Профиль | Отправить PM | Цитировать
Нужен совет где косяк зарылся.
Добавил строку в iptables -A POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth0 -j SNAT --to-source 80.237.27.** Получил следующий конфигурационный файл.
Еще в файле sysctl.conf в строке net.ipv4.ip_forward = 0 поменял на 1.
Но пинги дальше внутреннего адреса сервера 192.168.1.200 не уходят Пингую адрес сетевой карты которая смотрит наружу 80.237.27.** пинги идут, а вот пинги на шлюз уже не идут 80.237.27.41 Подскажите плиз? |
|
Отправлено: 14:35, 30-07-2007 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать насколько я понимаю - дело в этом:
Цитата:
|
|
------- Отправлено: 15:27, 30-07-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 907
|
Профиль | Отправить PM | Цитировать Я сделал проще, убил стандартные настройки правил.
И получилось вот, что:
И продвинулся, но не далеко. Т.е. я теперь из подсети 192.168.1.0/255.255.255.0 пингую шлюз, но вот mail.ru не как. Может тут нужно, что то добавить? |
------- Последний раз редактировалось voler, 31-07-2007 в 13:52. Отправлено: 16:19, 30-07-2007 | #3 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 17:52, 30-07-2007 | #4 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать voler
а DNS настроен? когда пингуеш IP по имени хоста определяет? типа: Цитата:
|
||
------- Отправлено: 01:03, 31-07-2007 | #5 |
Ветеран Сообщения: 907
|
Профиль | Отправить PM | Цитировать Вообщем проверил.
Настройки клиента такие. ip 192.168.1.xxx mask 255.255.255.0 gateway 192.168.1.200 (мой сервер линукс) dns1 217.150.34.129 dns2 217.150.35.129 выполнил от клиента команду tracert -d mail.ru получил результат Трассировка маршрута к mail.ru [194.67.57.26] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс 192.168.1.200 2 <1 мс <1 мс <1 мс 80.237.27.41 3 1 ms 1 ms 1 ms 80.237.24.33 4 4 ms 3 ms 4 ms 217.150.56.174 5 5 ms 5 ms 5 ms 194.186.0.141 6 27 ms 48 ms 50 ms 195.239.10.189 7 8 ms 6 ms 6 ms 195.239.13.109 8 6 ms 6 ms 7 ms 194.67.57.26 Трассировка завершена. От сюда сделал вывод, что dns у клиента был задан не верно. Кто нибудь выложите свои конфигурационные файлы iptables И ресурс гду можно более подробно почитать об этом. |
------- Отправлено: 11:29, 31-07-2007 | #6 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
Свои фаерволы Вам тут никто не выложит, если есть конкретные вопросы - задавайте. А по поводу информации - вот |
|
------- Отправлено: 12:04, 31-07-2007 | #7 |
Ветеран Сообщения: 907
|
Профиль | Отправить PM | Цитировать Вопросы есть, и много.
Как видно из этих двух строк, править файл настроек вручную не рекомендовано.
Мой файл настроек, сейчас выглядит так.
Хотелось бы задать ограничения пользователям, открыть только данные порты 80, 5190, 80, 25, 110. |
------- Отправлено: 13:51, 31-07-2007 | #8 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
По ссылке которую я дал выше есть подробное описание, и даже на русском всех аспектов настройки iptables. HINT: Чтобы "открыть только данные порты 80, 5190, 80, 25, 110" - добавлять правила в таблицу filter, цепочку FORWARD. |
|
------- Отправлено: 14:08, 31-07-2007 | #9 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать По поводу настройки iptables BuGfiX дал вам хороший ман, так же можно погуглить.
Еще в сети можно найти множество готовых скриптов.. Сам пока не имел возможности глубоко разобраться, работает так (кусок файла настройки): Цитата:
|
|
------- Отправлено: 14:56, 31-07-2007 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Redhat/Fedora - проблема с удаленным доступом по ssh из приложения в fedora core 8 | YanaD | Общий по Linux | 3 | 24-10-2008 09:35 | |
Проблема с микрофоном в Fedora Core 6_64 | gresik | Железо в Linux | 2 | 29-01-2007 15:36 | |
Звук в Fedora Core 3 | dmitryst | Железо в Linux | 8 | 11-04-2005 14:14 | |
Fedora Core 3 | GoRiLLa | Новости и флейм из мира *nix | 9 | 15-12-2004 17:43 | |
Fedora Core 2 | orion2 | Общий по Linux | 16 | 26-06-2004 19:13 |
|