Помогите настроить роутер.
eth0 192.168.1.198
eth1 192.168.5.1
на обоих gateway 192.168.1.254
сделал следующее:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -s 192.168.5.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.5.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.5.0/24 -j MASQUERADE
resolv.conf nameserver 192.168.0.1
хост: winxp ip 192.168.5.199 gateway 192.168.5.1
browser LAN: proxy 192.168.0.1 порт 3128
нет интернета
Пинги с моего хоста до внешних адресов идут нормально
Маршрутизация
Модератор: Bizdelnick
-
N-gusakov
- Сообщения: 302
- Статус: Ubuntuфил
- ОС: Ubuntu 7.10
-
Shura
- Сообщения: 1537
- Статус: Оказывается и без KDE есть жизнь
- ОС: FreeBSD 8.0-RC2
Re: Маршрутизация
Пинги с моего хоста до внешних адресов идут нормально
Например ya.ru тоже ходит?
Rock'n'roll мертв © БГ
-
novichok
- Сообщения: 20
Re: Маршрутизация
Да , конечно но только пинг, но интернета нет, в браузере что я только не делал.
-
Tokra
- Сообщения: 399
Re: Маршрутизация
Кинь сюда выводы команд
iptables -L -t nat
iptables -L -t filter
А что в настройках самого прокси сервера?
iptables -L -t nat
iptables -L -t filter
А что в настройках самого прокси сервера?
-
novichok
- Сообщения: 20
Re: Маршрутизация
iptables -L -t nat след:
Chain PREROUTING (POLICY ACCEPT)
target prot opt source destination
Chain POSTROUTING (POLICY ACCEPT)
target prot opt source destination
Chain OUTPUT (POLICY ACCEPT)
target prot opt source destination
iptables -L -t filter след:
Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT all --anywhere anywhere
Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT (2 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere icmp any
ACCEPT ipv6-crypt -- anywhere anywhere
ACCEPT ipv6 -- auth anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
А что в настройках самого прокси сервера?
В настройках какого прокси сервера главного или настраиваемого роутера?
В настраиваемом ничего не настраивалось, я и не умею.
На главном если нужно будет попрошу у админа, это нужно Вам содержимое squid.conf или другое?
Где это нужно поднимать в каком файле ?
Chain PREROUTING (POLICY ACCEPT)
target prot opt source destination
Chain POSTROUTING (POLICY ACCEPT)
target prot opt source destination
Chain OUTPUT (POLICY ACCEPT)
target prot opt source destination
iptables -L -t filter след:
Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT all --anywhere anywhere
Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT (2 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere icmp any
ACCEPT ipv6-crypt -- anywhere anywhere
ACCEPT ipv6 -- auth anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
А что в настройках самого прокси сервера?
В настройках какого прокси сервера главного или настраиваемого роутера?
В настраиваемом ничего не настраивалось, я и не умею.
На главном если нужно будет попрошу у админа, это нужно Вам содержимое squid.conf или другое?
Где это нужно поднимать в каком файле ?
-
idv
- Сообщения: 144
Re: Маршрутизация
novichok писал(а): ↑03.05.2006 12:15iptables -L -t
А что в настройках самого прокси сервера?
В настройках какого прокси сервера главного или настраиваемого роутера?
В настраиваемом ничего не настраивалось, я и не умею.
На главном если нужно будет попрошу у админа, это нужно Вам содержимое squid.conf или другое?
Где это нужно поднимать в каком файле ?
Это надо смотреть в логах сквида на прокси - почему клиента прокся не пускает.
-
novichok
- Сообщения: 20
Re: Маршрутизация
Дело в том, что мы не знаем в каком файле что нужно делать.
Если можно покажите в каком каталоге и в каком файле нужно делать.
Я в любой момент могу дать содержимое наших настроек
Если можно покажите в каком каталоге и в каком файле нужно делать.
Я в любой момент могу дать содержимое наших настроек