Всем Привет! Зарание хочу сказать полный чайник, но возможно с Вашей помощью стану хоть ламером
Проблема такова:
Сервер - IBM xSeries 220 стоит Fedora Core 6
две сетевухи eth0 и eth1 сответственно
eth0 смотрит в инет (с сервера инет работает)
выделеный ип , который раздает провайдер через
DHCP .
Тоесть Сервак физически подключен к инету через модем
Motorola 5100
Локальная машина Ноутбук под виндой
через обычный хаб .
Поднято подключение с ипом 192.168.0.2
на сервак 192.168.0.1
Пинги что с еревера что с ноутбука проходят.
На сервере в sysstl.conf форвад разрешен
SELinux выключен
Но на НОУТБУКЕ ИНЕТА НЕТ!!!!
Народ помогите разобратся, чо я нетак сделал?
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j MASQUERADE
Почемуто ничего не прописывает в iptables
Понятно что гдето чтото запрещено? но я незнаю
Подскажите
Все о настройка локалки и инета FC-6 (sysstl,iptables маршрутизация и маскарад)
Модератор: Bizdelnick
-
Alex_war
- Сообщения: 3
- ОС: Fedora Core 6
Все о настройка локалки и инета FC-6
IBM @ Server xSeries 220
Fedora Core 6
Fedora Core 6
-
Amper13
- Сообщения: 551
- ОС: Fedora 26, CentOS 7
Re: Все о настройка локалки и инета FC-6
-A POSTROUTING -s 192.168.0.2 -j SNAT --to-source внешний_ip_адрес
-A FORWARD -s 192.168.0.2 -j ACCEPT
Вот ламером становится не надо
-A FORWARD -s 192.168.0.2 -j ACCEPT
Всем Привет! Зарание хочу сказать полный чайник, но возможно с Вашей помощью стану хоть ламером
Вот ламером становится не надо
-
Alex_war
- Сообщения: 3
- ОС: Fedora Core 6
Re: Все о настройка локалки и инета FC-6
Добавлял я эти строки
но к сожалению непомогло почемуто
Привожу внутренность iptables возможно я чото нето навключал ,что вероятно
# Generated by iptables-save v1.3.5 on Thu Jan 25 19:33:44 2007
*nat
:PREROUTING ACCEPT [27624:3985846]
:POSTROUTING ACCEPT [287:18133]
:OUTPUT ACCEPT [290:18640]
[11:528] -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth0 -j MASQUERADE
[0:0] -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth0 -j MASQUERADE
[0:0] -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth0 -j SNAT --to-source вешний ип
[0:0] -A POSTROUTING -s 192.168.0.0 -o eth0 -j MASQUERADE
[0:0] -A POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth0 -j SNAT --to-source внешний ип
[0:0] -A POSTROUTING -s 192.168.1.0/255.255.255.0 -j SNAT --to-source внешний ип
[3:507] -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j SNAT --to-source внешний ип
COMMIT
# Completed on Thu Jan 25 19:33:44 2007
# Generated by iptables-save v1.3.5 on Thu Jan 25 19:33:44 2007
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [15014:1656603]
:RH-Firewall-1-INPUT - [0:0]
[21542:9069752] -A INPUT -j RH-Firewall-1-INPUT
[14506:759893] -A FORWARD -j RH-Firewall-1-INPUT
[0:0] -A FORWARD -s 192.168.0.0/255.255.255.0 -j ACCEPT
[0:0] -A FORWARD -d 192.168.0.0/255.255.255.0 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.0/255.255.255.0 -j ACCEPT
[0:0] -A FORWARD -d 192.168.0.0/255.255.255.0 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.2 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.2 -j ACCEPT
[25:2028] -A RH-Firewall-1-INPUT -i lo -j ACCEPT
[85:6390] -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p esp -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p ah -j ACCEPT
[2:731] -A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
[7370:6843964] -A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 2049 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
[2316:182052] -A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 137 -j ACCEPT
[122:28439] -A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 138 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 139 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 445 -j ACCEPT
[822:39456] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
[25306:2726585] -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Thu Jan 25 19:33:44 2007
Вот так выглядит внутренность iptables
Некоторые строки мне непонятны , но после добавления
-A POSTROUTING -s 192.168.0.2 -j SNAT --to-source внешний_ip_адрес
-A FORWARD -s 192.168.0.2 -j ACCEPT
К сожалению ничего не изменилось, а пинг мжду машинами есть
но к сожалению непомогло почемуто
Привожу внутренность iptables возможно я чото нето навключал ,что вероятно
# Generated by iptables-save v1.3.5 on Thu Jan 25 19:33:44 2007
*nat
:PREROUTING ACCEPT [27624:3985846]
:POSTROUTING ACCEPT [287:18133]
:OUTPUT ACCEPT [290:18640]
[11:528] -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth0 -j MASQUERADE
[0:0] -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth0 -j MASQUERADE
[0:0] -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth0 -j SNAT --to-source вешний ип
[0:0] -A POSTROUTING -s 192.168.0.0 -o eth0 -j MASQUERADE
[0:0] -A POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth0 -j SNAT --to-source внешний ип
[0:0] -A POSTROUTING -s 192.168.1.0/255.255.255.0 -j SNAT --to-source внешний ип
[3:507] -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j SNAT --to-source внешний ип
COMMIT
# Completed on Thu Jan 25 19:33:44 2007
# Generated by iptables-save v1.3.5 on Thu Jan 25 19:33:44 2007
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [15014:1656603]
:RH-Firewall-1-INPUT - [0:0]
[21542:9069752] -A INPUT -j RH-Firewall-1-INPUT
[14506:759893] -A FORWARD -j RH-Firewall-1-INPUT
[0:0] -A FORWARD -s 192.168.0.0/255.255.255.0 -j ACCEPT
[0:0] -A FORWARD -d 192.168.0.0/255.255.255.0 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.0/255.255.255.0 -j ACCEPT
[0:0] -A FORWARD -d 192.168.0.0/255.255.255.0 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.2 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.2 -j ACCEPT
[25:2028] -A RH-Firewall-1-INPUT -i lo -j ACCEPT
[85:6390] -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p esp -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p ah -j ACCEPT
[2:731] -A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
[7370:6843964] -A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 2049 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
[2316:182052] -A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 137 -j ACCEPT
[122:28439] -A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 138 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 139 -j ACCEPT
[0:0] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 445 -j ACCEPT
[822:39456] -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
[25306:2726585] -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Thu Jan 25 19:33:44 2007
Вот так выглядит внутренность iptables
Некоторые строки мне непонятны , но после добавления
-A POSTROUTING -s 192.168.0.2 -j SNAT --to-source внешний_ip_адрес
-A FORWARD -s 192.168.0.2 -j ACCEPT
К сожалению ничего не изменилось, а пинг мжду машинами есть
IBM @ Server xSeries 220
Fedora Core 6
Fedora Core 6