Не работает форвардинг

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Не работает форвардинг

Сообщение t.t »

Одна машина подключена к кабельному модему через usb (eth1), вторая -- к ней витой парой (eth0<->eth0). По советам уважаемого sash-kan сделал так:
На первой машине:

Код: Выделить всё

ip a a 192.168.0.1/24 dev eth0
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.4.0/24 -j MASQUERADE
На второй:

Код: Выделить всё

ip a a 192.168.0.2/24 dev eth0
ip r a default via 192.168.0.1

Обе машины друг друга пингуют. А во вне со второй пинги не идут.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
xnu!l
Сообщения: 632
Статус: Linux Gangster 4 Life
ОС: openSUSE 11

Re: Не работает форвардинг

Сообщение xnu!l »

t.t писал(а):
19.01.2008 19:01
Обе машины друг друга пингуют. А во вне со второй пинги не идут.


А что в цепочке FORWARD творится?
EVOLVE OR DIE
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Не работает форвардинг

Сообщение t.t »

Ничего.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
xnu!l
Сообщения: 632
Статус: Linux Gangster 4 Life
ОС: openSUSE 11

Re: Не работает форвардинг

Сообщение xnu!l »

t.t писал(а):
19.01.2008 19:08
Ничего.


Там как минимум должен творится либо дефолтный ACCEPT либо дефолтный DROP =)
EVOLVE OR DIE
Спасибо сказали:
petrov2
Сообщения: 16
ОС: Pedora

Re: Не работает форвардинг

Сообщение petrov2 »

iptables -t nat -A POSTROUTING -s 192.168.4.0/24 -j MASQUERADE

так и дожно быть?
Пингвин он и в Удмуртии пингвин
fc5 sempron2500+ 512-64mb_via + 120gb(sata) + tt1401
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Не работает форвардинг

Сообщение t.t »

xnu!l писал(а):
19.01.2008 19:15
Там как минимум должен творится либо дефолтный ACCEPT либо дефолтный DROP =)
А, ну ACCEPT, конечно.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Не работает форвардинг

Сообщение t.t »

petrov2 писал(а):
19.01.2008 19:22
iptables -t nat -A POSTROUTING -s 192.168.4.0/24 -j MASQUERADE

так и дожно быть?
От же ж надо такое... Скопировал неглядя -- и не заметил. Спасибо. :)
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Не работает форвардинг

Сообщение sash-kan »

t.t писал(а):
19.01.2008 19:34
Скопировал неглядя
гы. я тоже копировал не глядя. потом рассмотрел. и через несколько реплик, помнится, вроде бы про это дело написал.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Не работает форвардинг

Сообщение t.t »

sash-kan писал(а):
19.01.2008 21:16
гы. я тоже копировал не глядя. потом рассмотрел. и через несколько реплик, помнится, вроде бы про это дело написал.
У меня, видать, как раз жабер отвалился... А ведь я, что интересно, был уверен, что всё проверил (:
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Не работает форвардинг

Сообщение t.t »

Так... Вторая серия.

Надысь обновился на первой машине. По теме ни настройки, ни диагностика не поменялись, а вот машины друг друга видеть перестали; при пинге с первой на вторую временами проскакивает "Unreachable host", подписанное провайдеровским сервером. Откатил все пакеты, обновлённые за последние несколько дней -- всё равно не видят. Обновлялось ядро из testing/updates (т.е. та же версия, но другая сборка) и некоторый прикладной софт, по идее к делу не относящийся; iptables, dhcp3-client и всё остальное сетевое, судя по всему, без изменений.

В параллельно установленной (в целях некоторых других экспериментов) на той же машине неделю назад "точной копии" системы, которую не обновлял, всё по прежнему работает.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Не работает форвардинг

Сообщение t.t »

Вот, на всякий, список пакетов, которые по идее должны были обновляться ха это время. Я их посредством dpkg-repack перенёс из "рабочей" системы в "нерабочую".

Код:

$ aptitude search ~U | awk '{print $2;}' apt-listbugs aspell bzip2 console-data cpp-4.2 debconf debconf-i18n defoma e2fslibs e2fsprogs exim4 exim4-base exim4-config exim4-daemon-light flashplugin-nonfree fontconfig fortune-mod gcc-4.2 gcc-4.2-base gcc-4.3-base gdb gimp gimp-data gimp-python icedove-l10n-ru initscripts kdelibs4c2a kdelibs-data libart-2.0-2 libaspell15 libblkid1 libbonobo2-0 libbonobo2-common libbonoboui2-0 libbonoboui2-common libbz2-1.0 libcomerr2 libcurl3 libcurl3-gnutls libdatrie0 libffi4 libgcc1 libgimp2.0 libgmp3c2 libgnomecups1.0-1 libgnomeprintui2.2-0 libgnomeprintui2.2-common libgstreamer0.10-0 libgstreamer-plugins-base0.10-0 libicu38 libltdl3 libmjpegtools0 libnetpbm10 libruby1.8 libsnmp15 libsnmp-base libss2 libstdc++6 libtasn1-3 libungif4g libuuid1 linux-image-2.6.22-3-686 linux-libc-dev man-db manpages mjpegtools netcat netpbm procps python-reportlab ruby1.8 sysvinit sysvinit-utils sysv-rc tk8.4 xserver-xorg-video-intel
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Не работает форвардинг

Сообщение sash-kan »

t.t писал(а):
14.02.2008 17:15
а вот машины друг друга видеть перестали;
выкладывай
$ ip a; ip r; cat /etc/network/interfaces
с первой машины.
ну и, для коллекции, на всякий случай, и со второй.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Не работает форвардинг

Сообщение t.t »

А, забыл, что сюда не выкладывал это. Вот:

На первом:

Код: Выделить всё

t:~$ ip a
1: lo: <LOOPBACK,UP,10000> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
10: eth1: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:05:ca:40:03:e4 brd ff:ff:ff:ff:ff:ff
inet 77.123.120.179/20 brd 77.123.127.255 scope global eth1
inet6 fe80::205:caff:fe40:3e4/64 scope link
valid_lft forever preferred_lft forever
11: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:1b:38:7a:d7:0c brd ff:ff:ff:ff:ff:ff
t:~$ ip r
77.123.112.0/20 dev eth1 proto kernel scope link src 77.123.120.179
default via 77.123.112.1 dev eth1
$ egrep -v '(^$|^#)' /etc/network/interfaces
auto lo
iface lo inet loopback
iface eth0 inet dhcp

На втором (перебивал с экрана, поэтому выборочно):

Код: Выделить всё

eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:14:77:33:f3:1b brd ff:ff:ff:ff:ff:ff
inet 192.168.0.2/24 scope global eth0
inet6 fe80::213:77ff:fe33:f31b/64 scope link
valid_lft forever preferred_lft forever
t:~$ ip r
192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.2

network/interfaces сейчас глянуть не могу, вторая машина недоступна (остальное из джабера скопировал, т.к. уже проверял, что оно не менялось с того раза), но насколько я помню, там в точности то же, что на первой. И тоже на обеих машинах ничего там не менялось.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Не работает форвардинг

Сообщение sash-kan »

по первому компьютеру. видимо, при обновлении какого-то из пакетов был заменен /etc/network/interfaces. aptitude, вообще-то, должен был честно предупредить об этом и предложить различные варианты — заменять, не заменять, объединить с редактированием...
судя по этому:
t.t писал(а):
17.02.2008 19:07
iface eth0 inet dhcp
провайдер должен быть подключен к интерфейсу eth0. но
t.t писал(а):
17.02.2008 19:07
eth0: <NO-CARRIER
т.е., вообще кабель в эту карту не подключен.
видимо, адрес 77.123..., висящий на интерфейсе eth1, прописан руками/скриптом. т.к. в /etc/network/intefaces упоминания про eth1 нету.
от провайдер по dhcp адрес должен получаться?
тогда подправь «iface eth0 inet dhcp» на «iface eth1 inet dhcp».
ну и заодно «auto lo» на «auto lo eth0 eth1».
а также пропиши конфигурацию для eth0. я так все-таки подозреваю, что это та карточка, к которой подсоединяется второй компьютер:

Код: Выделить всё

iface eth0 inet static
  address 192.168.0.1
  netmask 255.255.255.0
  # можно сразу и форвардинг включить:
  up echo 1 > /proc/sys/net/ipv4/ip_forward
  # и nat
  up iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE


на втором компьютере, наверно, все осталось по прежнему.
единственное — не вижу дефолтного маршрута. который должен проходить через 192.168.0.1:
ip r a default via 192.168.0.1 dev eth0
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
NemesisSOAD
Сообщения: 94
ОС: Archlinux

Re: Не работает форвардинг

Сообщение NemesisSOAD »

мдя (( помоему так надо дополнить (может уже ктот писал), iptables -t nat -I POSTROUTING -s ! 192.168.1.1 -o eth1 -j SNAT --to-source 192.168.1.1 где (сам поправишь на своё) , route add -net default gw (ip модема без кавычек) netmask 0.0.0.0 metric 1 и вроде долгно работать (.
хотя
Одна машина подключена к кабельному модему через usb
usb модемы ......бррр(((.
з.ы. прошу прощения если не в тему , просто я как только вижу usb модем который нужно поднять на серваке меня аж плющит всего ((.
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Не работает форвардинг

Сообщение t.t »

sash-kan писал(а):
21.02.2008 15:16
ну и заодно «auto lo» на «auto lo eth0 eth1».
Как ни странно, дело было в этом. Я инет предпочитаю поднимать руками, поскольку далеко не всегда он нужен. И после того, как инет был на eth0, забыл, видимо, добавить. Сейчас начал всё перепроверять -- и увидел, что интерфейс eth0 не поднят; после ifconfig eth0 up всё заработало. Странно то, что при предыдущей диагностике я это ведь тоже проверял -- и всё было ок, но всё-таки не работало... Тем не менее, проблема решена.

NemesisSOAD писал(а):
22.02.2008 00:14
usb модемы ......бррр(((.
з.ы. прошу прощения если не в тему , просто я как только вижу usb модем который нужно поднять на серваке меня аж плющит всего ((.
Ну, если бы речь шла о "серваке", то не проблема воткнуть туда вторую сетевую -- модем-то двухвходовый. Я, как "ни разу не админ", не могу утверждать что бы то ни было касательно usb-модемов на серверах. Но поскольку речь всё же о ноутбуке, то выбирать не приходится (; Да и при домашнем использовании usbnet пока ни малейших нареканий не вызвал.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Не работает форвардинг

Сообщение t.t »

История повторяется... Поскольку за прошедший год "сетевой ликбез" я себе так и не устроил, снова прошу помощь зала. На второй машине слетела система, сделал для неё загрузочную флешку с Debian-ом. Для восстановления нужна сеть.

Настроил всё, вроде бы, в точности как в прошлый раз. Но связь между машинами есть (сейчас пишу в elinks-е через ssh), а инета на второй машине нет. Настройки сети привожу:

шлюз

t:~$ egrep -v '^$|^#' /etc/network/interfaces auto lo eth0 eth1 iface lo inet loopback iface eth1 inet dhcp iface eth0 inet static address 192.168.0.1 netmask 255.255.255.0 up echo 1 > /proc/sys/net/ipv4/ip_forward up iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE t:~$ ip a 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 00:1b:38:7a:d7:0c brd ff:ff:ff:ff:ff:ff inet 192.168.0.1/24 brd 192.168.0.255 scope global eth0 inet6 fe80::21b:38ff:fe7a:d70c/64 scope link valid_lft forever preferred_lft forever 3: wmaster0: <BROADCAST,MULTICAST> mtu 1500 qdisc ieee80211 state DOWN qlen 1000 link/ieee802.11 00:1b:77:97:f5:92 brd ff:ff:ff:ff:ff:ff 4: wlan0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN qlen 1000 link/ether 00:1b:77:97:f5:92 brd ff:ff:ff:ff:ff:ff 52: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000 link/ether 00:05:ca:40:03:e4 brd ff:ff:ff:ff:ff:ff inet 77.123.208.5/21 brd 77.123.215.255 scope global eth1 inet6 fe80::205:caff:fe40:3e4/64 scope link valid_lft forever preferred_lft forever t:~$ ip r 192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.1 77.123.208.0/21 dev eth1 proto kernel scope link src 77.123.208.5 default via 77.123.208.1 dev eth1

клиент

user@debian:~$ egrep -v '^$|^#' /etc/network/interfaces auto lo eth0 iface lo inet loopback iface eth0 inet static address 192.168.0.2 netmask 255.255.255.0 gateway 192.168.0.1 user@debian:~$ ip a 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 00:13:77:33:f3:1b brd ff:ff:ff:ff:ff:ff inet 192.168.0.2/24 brd 192.168.0.255 scope global eth0 3: wmaster0: <BROADCAST,MULTICAST> mtu 1500 qdisc ieee80211 state DOWN qlen 1000 link/ieee802.11 00:16:e3:a1:95:29 brd ff:ff:ff:ff:ff:ff 4: wlan0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN qlen 1000 link/ether 00:16:e3:a1:95:29 brd ff:ff:ff:ff:ff:ff user@debian:~$ ip r 192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.2 default via 192.168.0.1 dev eth0 user@debian:~$ ping -c 1 192.168.0.1 PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data. 64 bytes from 192.168.0.1: icmp_seq=1 ttl=64 time=0.265 ms --- 192.168.0.1 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 0.265/0.265/0.265/0.000 ms user@debian:~$ ping www.ua ping: unknown host www.ua
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
strah
Сообщения: 283
ОС: Freebsd, linux, Solaris.

Re: Не работает форвардинг

Сообщение strah »

t.t писал(а):
19.01.2009 21:58
user@debian:~$ ping -c 1 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
64 bytes from 192.168.0.1: icmp_seq=1 ttl=64 time=0.265 ms

--- 192.168.0.1 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.265/0.265/0.265/0.000 ms
user@debian:~$ ping www.ua
ping: unknown host www.ua


А у вас на кленте DNS-сервера в /etc/resolv.conf прописаны?
/earth: file system full
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Не работает форвардинг

Сообщение IMB »

t.t писал(а):
19.01.2009 21:58

клиент

.............. user@debian:~$ ping -c 1 192.168.0.1 PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data. 64 bytes from 192.168.0.1: icmp_seq=1 ttl=64 time=0.265 ms --- 192.168.0.1 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 0.265/0.265/0.265/0.000 ms user@debian:~$ ping www.ua ping: unknown host www.ua

cat /etc/resolv.conf на клиенте и , на всякий случай, ping 72.14.221.104|216.239.59.104|66.249.93.104 (адреса google.ru)
Спасибо сказали:
Аватара пользователя
guglez
Сообщения: 394
ОС: GNU/Linux

Re: Не работает форвардинг

Сообщение guglez »

nslookup www.ru ?
mtr www.ru
mtr какой-нить_айпи_в_интернете
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Не работает форвардинг

Сообщение t.t »

На "клиенте" resolv.conf был пустой. Скопировал с "шлюза" -- инет заработал.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали: