Маршрутизация

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

novichok
Сообщения: 20

Маршрутизация

Сообщение novichok »

Помогите настроить роутер.
eth0 192.168.1.198
eth1 192.168.5.1
на обоих gateway 192.168.1.254

сделал следующее:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -s 192.168.5.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.5.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.5.0/24 -j MASQUERADE

resolv.conf nameserver 192.168.0.1

хост: winxp ip 192.168.5.199 gateway 192.168.5.1
browser LAN: proxy 192.168.0.1 порт 3128
нет интернета
Пинги с моего хоста до внешних адресов идут нормально
Спасибо сказали:
Аватара пользователя
N-gusakov
Сообщения: 302
Статус: Ubuntuфил
ОС: Ubuntu 7.10

Re: Маршрутизация

Сообщение N-gusakov »

А в браузере прокси прописан?
Apple Power book G4 (Mac OS X 10.4.11)
www.cCube.ru
Спасибо сказали:
novichok
Сообщения: 20

Re: Маршрутизация

Сообщение novichok »

Да конечно
192.168.0.1 port 3128
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: Маршрутизация

Сообщение Shura »

Пинги с моего хоста до внешних адресов идут нормально

Например ya.ru тоже ходит?
Rock'n'roll мертв © БГ
Спасибо сказали:
novichok
Сообщения: 20

Re: Маршрутизация

Сообщение novichok »

Да , конечно но только пинг, но интернета нет, в браузере что я только не делал.
Спасибо сказали:
Tokra
Сообщения: 399

Re: Маршрутизация

Сообщение Tokra »

Кинь сюда выводы команд
iptables -L -t nat
iptables -L -t filter

А что в настройках самого прокси сервера?
Спасибо сказали:
idv
Сообщения: 144

Re: Маршрутизация

Сообщение idv »

а прокся на шлюзе вообще-то поднята?
Спасибо сказали:
novichok
Сообщения: 20

Re: Маршрутизация

Сообщение novichok »

iptables -L -t nat след:

Chain PREROUTING (POLICY ACCEPT)
target prot opt source destination

Chain POSTROUTING (POLICY ACCEPT)
target prot opt source destination

Chain OUTPUT (POLICY ACCEPT)
target prot opt source destination

iptables -L -t filter след:

Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT all --anywhere anywhere

Chain INPUT (policy ACCEPT)
target prot opt source destination

RH-Firewall-1-INPUT (2 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere icmp any
ACCEPT ipv6-crypt -- anywhere anywhere
ACCEPT ipv6 -- auth anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited


А что в настройках самого прокси сервера?
В настройках какого прокси сервера главного или настраиваемого роутера?
В настраиваемом ничего не настраивалось, я и не умею.
На главном если нужно будет попрошу у админа, это нужно Вам содержимое squid.conf или другое?



Где это нужно поднимать в каком файле ?
Спасибо сказали:
idv
Сообщения: 144

Re: Маршрутизация

Сообщение idv »

novichok писал(а):
03.05.2006 12:15
iptables -L -t
А что в настройках самого прокси сервера?
В настройках какого прокси сервера главного или настраиваемого роутера?
В настраиваемом ничего не настраивалось, я и не умею.
На главном если нужно будет попрошу у админа, это нужно Вам содержимое squid.conf или другое?
Где это нужно поднимать в каком файле ?


Это надо смотреть в логах сквида на прокси - почему клиента прокся не пускает.
Спасибо сказали:
novichok
Сообщения: 20

Re: Маршрутизация

Сообщение novichok »

Дело в том, что мы не знаем в каком файле что нужно делать.
Если можно покажите в каком каталоге и в каком файле нужно делать.
Я в любой момент могу дать содержимое наших настроек
Спасибо сказали: