нет инета на шлюзе( (но в сеть раздаёт)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
demsl
Сообщения: 209
Статус: sl

нет инета на шлюзе(

Сообщение demsl »

ubuntu server, 2 сетевые, NAT
на рабочих станциях интернет есть, а на самом сервере - не наблюдается :unsure: нет пинга ни по имени, ни по IP, wget и apt-get ни по имени, ни по IP ничего не скачивают.
хэлп, плиз
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: нет инета на шлюзе(

Сообщение Sleeping Daemon »

demsl писал(а):
13.07.2010 16:25
ubuntu server, 2 сетевые, NAT
на рабочих станциях интернет есть, а на самом сервере - не наблюдается :unsure: нет пинга ни по имени, ни по IP, wget и apt-get ни по имени, ни по IP ничего не скачивают.
хэлп, плиз

1. проверить дефолтовый гейт
2. отключить фаерволл(вообще) и проверить.
Спасибо сказали:
Аватара пользователя
Alex2ndr
Сообщения: 443
ОС: Debian Lenny

Re: нет инета на шлюзе(

Сообщение Alex2ndr »

Закрыты все порты в фаере? В теблицах INPUT и OUTPUT?
Смотрите iptables -L
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: нет инета на шлюзе(

Сообщение demsl »

1. проверить дефолтовый гейт
2. отключить фаерволл(вообще) и проверить.

1. на какой из сетевых?
2. /etc/init.d/rc.iptables stop в ubuntu так?
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: нет инета на шлюзе(

Сообщение arkhnchul »

1. на какой из сетевых?

ну он ащета системный)
Losing is fun!
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: нет инета на шлюзе(

Сообщение demsl »

гейт прописан в interfaces у карточки, смотрящей в мир + на клиентских машинах интернет есть

iptables -L
INPUT
ACCEPT tcp -- anywhere anywhere tcp dpt:pop3
ACCEPT tcp -- anywhere anywhere tcp dpt:www
DROP all -- anywhere anywhere
ACCEPT all -- anywhere anywhere

OUTPUT
ACCEPT all -- anywhere anywhere
Спасибо сказали:
tokezo
Сообщения: 6
ОС: CentOS

Re: нет инета на шлюзе(

Сообщение tokezo »

demsl писал(а):
14.07.2010 09:50
гейт прописан в interfaces у карточки

надо прописать гетавей прова
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: нет инета на шлюзе(

Сообщение Sleeping Daemon »

demsl писал(а):
14.07.2010 09:50
гейт прописан в interfaces у карточки, смотрящей в мир + на клиентских машинах интернет есть

iptables -L
INPUT
ACCEPT tcp -- anywhere anywhere tcp dpt:pop3
ACCEPT tcp -- anywhere anywhere tcp dpt:www
DROP all -- anywhere anywhere
ACCEPT all -- anywhere anywhere

OUTPUT
ACCEPT all -- anywhere anywhere

Входящий разрешен pop3 и www порты. Остальные закрыты.
Поэтому и нет инета. А он нужен на гейте?
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: нет инета на шлюзе(

Сообщение demsl »

гейт прописан в interfaces у карточки
надо прописать гетавей прова

именно он там и прописан

OUTPUT
ACCEPT all -- anywhere anywhere


Входящий разрешен pop3 и www порты. Остальные закрыты.
Поэтому и нет инета. А он нужен на гейте?

нужен - обновляться же надо или ставить что-то

да, на вход открыты веб и почта, так ведь сервер не может _выйти_ в интернет(( или я чего-то не понимаю?

Спасибо сказали:
Аватара пользователя
oper777
Сообщения: 411
ОС: gentoo

Re: нет инета на шлюзе(

Сообщение oper777 »

demsl писал(а):
15.07.2010 18:04
да, на вход открыты веб и почта, так ведь сервер не может _выйти_ в интернет(( или я чего-то не понимаю?


А ответы на ваши пакеты как приходить будут?
Что толку рассылать пакеты, если для ответов дверь закрыта :)

Хинт: -m state --state ESTABLISHED,RELATED -j ACCEPT
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: нет инета на шлюзе(

Сообщение demsl »

спасибо Sleeping Daemon, решил посмотреть в сторону отключения файера.
сделал iptables -F, интернет появился
в связи с этим вопрос: -F это сброс всех правил для текущего сеанса или их удаление в принципе?
мои правила, сохранённые с пом. iptables-save в файл, и restore которых прописан в interfaces, будут работать после перезагрузки или создавать всё заново?

Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: нет инета на шлюзе(

Сообщение demsl »

Хинт: -m state --state ESTABLISHED,RELATED -j ACCEPT

было так
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

или это не совсем одно и то же?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: нет инета на шлюзе(

Сообщение sash-kan »

demsl писал(а):
16.07.2010 09:39
мои правила, сохранённые с пом. iptables-save в файл, и restore которых прописан в interfaces, будут работать после перезагрузки или создавать всё заново?
если вы файл сохраните, то, конечно, заново его рисовать не придётся.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: нет инета на шлюзе(

Сообщение demsl »

файл я не удалял, только flush`нул)
Спасибо сказали:
Аватара пользователя
oper777
Сообщения: 411
ОС: gentoo

Re: нет инета на шлюзе(

Сообщение oper777 »

demsl писал(а):
16.07.2010 10:00
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT


Вот и добавь тоже самое в цепочку INPUT.

ДО правила с -j DROP :)
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: нет инета на шлюзе(

Сообщение demsl »

iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

так?
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: нет инета на шлюзе(

Сообщение Sleeping Daemon »

demsl писал(а):
16.07.2010 10:00
Хинт: -m state --state ESTABLISHED,RELATED -j ACCEPT

было так
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

или это не совсем одно и то же?

Прочитайте iptables tutorial. Или в оригинале, или в переводе Киселёва.
Там да же схемы нарисованы.
FORWARD только для транзитных пакетов. Пакеты, идущие на жтот же комп(в Вашем случае сервер) в это правило не попадают.
Спасибо сказали:
Аватара пользователя
demsl
Сообщения: 209
Статус: sl

Re: нет инета на шлюзе(

Сообщение demsl »

Хинт: -m state --state ESTABLISHED,RELATED -j ACCEPT

т.е. это для INPUT? как тут? нет инета на шлюзе(

и всё-таки разьясните плиз, кто знает:

-F это сброс всех правил для текущего сеанса или их удаление в принципе?
мои правила, сохранённые с пом. iptables-save в файл, и restore которых прописан в interfaces, будут работать после перезагрузки или создавать всё заново?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: нет инета на шлюзе(

Сообщение sash-kan »

demsl писал(а):
16.07.2010 13:52
-F это сброс всех правил для текущего сеанса или их удаление в принципе?
это их удаление в принципе. у netfilter-а нет сеансов.

demsl писал(а):
16.07.2010 13:52
мои правила, сохранённые с пом. iptables-save в файл, и restore которых прописан в interfaces, будут работать после перезагрузки или создавать всё заново?
повторяю: после перезагрузки из этого файла будут загружены те правила, которые там будут записаны к тому моменту.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: