1. Я раздаю интернет в локальную сеть командами:
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 10.10.x.y
делаю это вручную, но сделать автозапуск никак не могу, хоть тресни
Прописываю в etc/rc.d/init.d/iptables
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 10.10.x.y
Или пробую так:
Создаю сценарий
#! /bin/sh
# Скрипт управления пакетной фильтрацией
# Если правил нет, то ничего не делать.
[ -f /etc/iptables.rules ] || exit 0
case "$1" in
start)
echo -n "Включение пакетной фильтрации:"
/iptables-restore < /etc/iptables.rules || exit 1
echo 1 > /proc/sys/net/ipv4/ip_forward
echo "." ;;
stop)
echo -n "Отключение пакетной фильтрации:"
echo 0 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -X
/sbin/iptables -F
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
echo "." ;;
*)
echo "Использование: /etc/init.d/packetfilter {start|stop}"
exit 1 ;;
esac
exit 0
И помещаю этот скрипт в etc/rc.d/init.d/
Но при перезагрузке интернет не работает, приходится вводить команды снова, правда теперь достаточно одной лишь команды: echo 1 > /proc/sys/net/ipv4/ip_forward
Кто-нибудь может поделится секретом автозапуска?
2, Не работает FTP,
Интернет, почта, аська работают, а FTP ни в какую. Это касается тоько локальных машин, с линуксового сервера выходить можно.
Снимая дамп можно видеть, что компы обращаются не к ай-пи фтп-сервака, а во внутреннюю сеть по адресу 192.168.254.253, это при том, что маска сети 255.255.255.0, да при включении нета мы указываем 24 бита.
[root@ip10-10-x-y ~]# tcpdump host 192.168.0.16
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
16:02:38.172288 IP 192.168.0.16.invision > 192.168.254.253.ftp: S 265506114:265506114(0) win 65535 <mss 1460,nop,nop,sackOK>
16:02:38.174167 IP 192.168.254.253.ftp > 192.168.0.16.invision: S 3384167706:3384167706(0) ack 265506115 win 5840 <mss 1460,nop,nop,sackOK>
16:02:38.174316 IP 192.168.0.16.invision > 192.168.254.253.ftp: . ack 1 win 65535
16:02:38.177533 IP 192.168.254.253.ftp > 192.168.0.16.invision: P 1:24(23) ack 1 win 5840
16:02:38.181236 IP 192.168.0.16.invision > 192.168.254.253.ftp: P 1:17(16) ack 24 win 65512
16:02:38.181882 IP 192.168.254.253.ftp > 192.168.0.16.invision: . ack 17 win 5840
16:02:38.183558 IP 192.168.254.253.ftp > 192.168.0.16.invision: P 24:47(23) ack 17 win 5840
16:02:38.186511 IP 192.168.0.16.invision > 192.168.254.253.ftp: P 17:23(6) ack 47 win 65489
16:02:38.187763 IP 192.168.254.253.ftp > 192.168.0.16.invision: P 47:66(19) ack 23 win 5840
16:02:38.190738 IP 192.168.0.16.invision > 192.168.254.253.ftp: P 23:28(5) ack 66 win 65470
16:02:38.193073 IP 192.168.254.253.ftp > 192.168.0.16.invision: P 66:75(9) ack 28 win 5840
16:02:38.195625 IP 192.168.0.16.invision > 192.168.254.253.ftp: P 28:36(8) ack 75 win 65461
16:02:38.197132 IP 192.168.254.253.ftp > 192.168.0.16.invision: P 75:111(36) ack 36 win 5840
16:02:38.211565 IP 192.168.0.16.invision > 192.168.254.253.ftp: P 36:61(25) ack 111 win 65425
16:02:38.212562 IP 192.168.254.253.ftp > 192.168.0.16.invision: P 111:138(27) ack 61 win 5840
16:02:38.362796 IP 192.168.0.16.invision > 192.168.254.253.ftp: . ack 138 win 65398
16:02:38.955546 arp who-has 192.168.0.16 tell 192.168.0.84
Из-за чего это может быть?
iptables в fedora core 5 (Вопросы)
Модератор: Bizdelnick
-
stannum
- Сообщения: 322
- Статус: Свободолюбитель
- ОС: Debian GNU/Linux unstable
Re: iptables в fedora core 5
Загрузи модули:
а по скрипту автопуска - тебе надо на скрипт, который лежит в /etc/init.d/ сделать симлинк в /etc/rcX.d - где X - runlevel, в котором скрипт должен срабатывать.
В дебиан это делается с помошью update-rc.d
Код: Выделить всё
ip_nat_ftp
ip_conntrack_ftp
ip_conntrackа по скрипту автопуска - тебе надо на скрипт, который лежит в /etc/init.d/ сделать симлинк в /etc/rcX.d - где X - runlevel, в котором скрипт должен срабатывать.
В дебиан это делается с помошью update-rc.d
-
IgorG
- Сообщения: 9
- ОС: FC 5
Re: iptables в fedora core 5
У меня в etc/rc.d/init.d/, это неправильно или без разницы.
А что такое симлинк, в этих папках скрипты, или это и есть симлинки?
-
N1ght1ngale
- Сообщения: 40
- ОС: Gentoo Linux 2007.0
Re: iptables в fedora core 5
По-простому, симлинк это аля ярлык в винде.
Например:
nightingale@localhost ~ $ ls -l /usr/src
итого 4
lrwxrwxrwx 1 root root 22 Ноя 1 22:48 linux -> linux-2.6.17-gentoo-r8
drwxr-xr-x 20 root root 4096 Ноя 6 22:20 linux-2.6.17-gentoo-r8
Папка linux, в данном случае, это симлинк для linux-2.6.17-gentoo-r8
Например:
nightingale@localhost ~ $ ls -l /usr/src
итого 4
lrwxrwxrwx 1 root root 22 Ноя 1 22:48 linux -> linux-2.6.17-gentoo-r8
drwxr-xr-x 20 root root 4096 Ноя 6 22:20 linux-2.6.17-gentoo-r8
Папка linux, в данном случае, это симлинк для linux-2.6.17-gentoo-r8
Gentoo 2006.1 x86, kernel-2.6.17-gentoo-r8, Gnome 2.16.1
-
IgorG
- Сообщения: 9
- ОС: FC 5
Re: iptables в fedora core 5
Еще вопрос, как узнать runlevel в котором должен работать скрипт и вообще, что это такое?
-
Mind Freedom
- Сообщения: 207
Re: iptables в fedora core 5
runlevel 1 - single-user mode
runlevel 3 - multi-user mode
runlevel 5 - multi-user X window mode
Большинство сетевых сервисов и скриптов запускается в 3м ранлевеле.
runlevel 3 - multi-user mode
runlevel 5 - multi-user X window mode
Большинство сетевых сервисов и скриптов запускается в 3м ранлевеле.
Hey, what do you see? Something beautiful, something free?
--------------------
ArchLinux current/KDE 3.5/kernel 2.6.17
--------------------
ArchLinux current/KDE 3.5/kernel 2.6.17
-
IgorG
- Сообщения: 9
- ОС: FC 5
Re: iptables в fedora core 5
Mind Freedom писал(а): ↑07.12.2006 13:41runlevel 1 - single-user mode
runlevel 3 - multi-user mode
runlevel 5 - multi-user X window mode
Большинство сетевых сервисов и скриптов запускается в 3м ранлевеле.
Хм, а почему у меня в директории etc кроме rc1.d, rc3.d, rc5.d есть rc2,4,6.d?
По поводу создания симлинка, я его пытаюсь создать следующим образом:
Свой скрипт помещаю в etc/init.d
Затем команды
[root@ip10-10-x-y ~]# ln -s /etc/init.d/iptablescript /etc/rc3.d
Пока проверить не могу, дабы не отключать инет в локалке и пока хочу задать вопрос, почему в папке /etc/rc3.d название файла начинается с индекса состоящего из 1 буквы и 2-х цифр, например: S08iptables, наверное это не просто так. В результате же моих действий там появился скрипт с вполне нормальным именем iptablescript.
-
vovka777
- Сообщения: 2
Re: iptables в fedora core 5
ip forwarding включить можно поправив sysctl.conf
грузить модули - поправив modprobe.conf
грузить модули - поправив modprobe.conf