здраздвуйде
имеется подключение к адсл и модем для диал апа
пытаюсь сделать так, чтобы человек мог дозвонится ко мне и через мой комп быть в инете
вообщем настроил я mgetty+pppd, соединение вроди бы устанавливается ( клиент winxp )
пинги от него до меня идут, от меня в инет тоже идут, а вот от него в инет не идут
установлено dnsmasq
делал iptables -t nat -A POSTROUTING -i ppp+ -s 192.168.0.0/24 -j MASQUERADE
и еще у него в ipconfig показывает шлюз подключения его собственный ip
подскажите как мне настроить эту связку чтобы у него был шлюзом мой ip( в настройках удаленного подключения по модему в win выбора шлюза нету) и соответственно он мог войти через меня в инет
Настройка Dial-In сервера (debian+mgetty+pppd)
Модераторы: SLEDopit, Модераторы разделов
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Настройка Dial-In сервера
в линуксе это не имело бы значения. надеюсь, в досе то же самое. судя по «пинги от него до меня идут», так и есть.
форвардинг пакетов включен? другими правилами не дропаются пакеты? политика по умолчанию для forward/input/output — accept?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Habu
- Сообщения: 9
- ОС: Debian
Re: Настройка Dial-In сервера
форвардинг включен
других правил нет вроде
насчет политики где это посмотреть? )
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Настройка Dial-In сервера
кгхм. единственное известное мне в линукс средство для манипуляций с netfilter-ом — это iptables.
просмотр текущих правил — iptables-save.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Subj
- Сообщения: 151
- Статус: Useful
- ОС: win
Re: Настройка Dial-In сервера
Если
cat /proc/sys/net/ipv4/ip_forward
Выдает 0, то сделай
echo "1" > /proc/sys/net/ipv4/ip_forward
default gateway в винде настраивается в свойствах подключения, протокол tcp/ip - свойства (как то так), ну или через команду route
cat /proc/sys/net/ipv4/ip_forward
Выдает 0, то сделай
echo "1" > /proc/sys/net/ipv4/ip_forward
default gateway в винде настраивается в свойствах подключения, протокол tcp/ip - свойства (как то так), ну или через команду route
Building better software with Ada
-
gaux
- Сообщения: 185
- ОС: FreeBSD
Re: Настройка Dial-In сервера
Вот, сам по ней делал, хотя кое что в настройках и менял.
http://citforum.urc.ac.ru/operating_systems/linux/dialin/
Только вот тут не правильно:
/usr/sbin/iptables -t nat -A POSTROUTING -i ppp+ -s 192.168.0.0/24 -j MASQUERADE
должно быть -o ppp0
http://sysoev.ru/pppd/dial_in.html
и в настройки добавил proxyarp, только протестировать толком не успел
Еще вот что. Команду iptables ... и echo "1" > /proc/sys/net/ipv4/ip_forward
запихал в rc.local, чтобы не изголяться. По-моему самое подходящее место.
http://citforum.urc.ac.ru/operating_systems/linux/dialin/
Только вот тут не правильно:
/usr/sbin/iptables -t nat -A POSTROUTING -i ppp+ -s 192.168.0.0/24 -j MASQUERADE
должно быть -o ppp0
http://sysoev.ru/pppd/dial_in.html
и в настройки добавил proxyarp, только протестировать толком не успел
Еще вот что. Команду iptables ... и echo "1" > /proc/sys/net/ipv4/ip_forward
запихал в rc.local, чтобы не изголяться. По-моему самое подходящее место.
-
Subj
- Сообщения: 151
- Статус: Useful
- ОС: win
Re: Настройка Dial-In сервера
Ну можно в /etc/sysctl.conf указать
net.ipv4.ip_forward = 1
В редхат подобных системах можно сделать
service iptables save - сохранит правила, которые будут применяться автоматически при поднятии сервиса
net.ipv4.ip_forward = 1
В редхат подобных системах можно сделать
service iptables save - сохранит правила, которые будут применяться автоматически при поднятии сервиса
Building better software with Ada
-
Habu
- Сообщения: 9
- ОС: Debian
Re: Настройка Dial-In сервера
Код: Выделить всё
debian:/home/id# iptables-save # Generated by iptables-save v1.3.6 on Thu Jun 7 21:33:13 2007
*nat
:PREROUTING ACCEPT [1:76]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -s 192.168.0.0/255.255.255.0 -o ppp0 -j MASQUERADE
COMMIT
# Completed on Thu Jun 7 21:33:13 2007
# Generated by iptables-save v1.3.6 on Thu Jun 7 21:33:13 2007
*mangle
:PREROUTING ACCEPT [23512:29618919]
:INPUT ACCEPT [23052:29583959]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [15015:1337763]
:POSTROUTING ACCEPT [15015:1337763]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Thu Jun 7 21:33:13 2007вот вывод моего iptables-save .. походу что-то не так)
действительно выдовало 0, сделал 1
в винде gateway настраивается для локального подключения) а для модемного дозвона такого нету )
-
ironhead
- Сообщения: 1
- ОС: deb
Re: Настройка Dial-In сервера
Приветствую. Мне очень нужна ваша помощь! Проблема поднятием dial in сервера. Использую стандартный Debian Etch, без правок ядра и тд. Что получилось: из winXP дозваниваюсь, модем берет трубку, настройках подключения в winXP выбрал опцию "открывать окно терминала", оно (окно) благополучно открывается, могу логироваться, попадаю в шелл, могу из терминала пинговать всю сетку (т.е. фактически пингую от имени сервера dial in), но как только наживаю "ГОТОВО" выскакивает ошибка "обнаружено замыкание на себя" (номер ошибки сейчас не вспомню, но расшифровка звучит именно так). Если в свойствах соединения отключаю опцию "открывать окно терминала" тогда сразу выскакивает либо "замыкание" либо остановка сценария. Собственно всё что получилось, как установить поединение я не могу понять, что и грде у меня расходится. Вот содержимое всех важных файлов в данной связке.
-=/etc/mgetty/login.config=-
/AutoPPP/ - a_ppp /usr/sbin/pppd file /etc/ppp/options
-=/etc/mgetty/mgetty.config=-
debug 4
speed 115200
port ttyS0
-=/etc/inittab=-
S0:2345:respawn:/sbin/mgetty -n 4 -x 3 /dev/ttyS0
-=/etc/ppp/options=-
modem
crtscts
-detach
mru 1500
mtu 1500
auth
+pap
login
ms-dns 192.168.1.250
netmask 255.255.255.0
-=/etc/ppp/options.ttyS0=-
192.168.1.128:192.168.2.5
-=маскарадинг=-
iptables -t nat -A POSTROUTING -o ppp+ -s 192.168.1.0/24 -j MASQUERADE
iptables -t filter -A FORWARD -i ppp+ -s 192.168.1.0/24 -j ACCEPT
-=форвардинг=-
echo 1 > /proc/sys/net/ipv4/ip_forward
Пользователей заводил для ppp таких:
dima:x:1005:1005::/home/dima:/usr/sbin/pppd
таблица route:
Destination Gateway Genmask Flags Metric Ref Use Iface
localnet * 255.255.255.0 U 0 0 0 eth0
default server_pressa.p 0.0.0.0 UG 0 0 0 eth0
Прошу помочь, что я могу делать не так? Чувствую что, что -то с iptables недовел до ума, подскажите пожалуйста.
-=/etc/mgetty/login.config=-
/AutoPPP/ - a_ppp /usr/sbin/pppd file /etc/ppp/options
-=/etc/mgetty/mgetty.config=-
debug 4
speed 115200
port ttyS0
-=/etc/inittab=-
S0:2345:respawn:/sbin/mgetty -n 4 -x 3 /dev/ttyS0
-=/etc/ppp/options=-
modem
crtscts
-detach
mru 1500
mtu 1500
auth
+pap
login
ms-dns 192.168.1.250
netmask 255.255.255.0
-=/etc/ppp/options.ttyS0=-
192.168.1.128:192.168.2.5
-=маскарадинг=-
iptables -t nat -A POSTROUTING -o ppp+ -s 192.168.1.0/24 -j MASQUERADE
iptables -t filter -A FORWARD -i ppp+ -s 192.168.1.0/24 -j ACCEPT
-=форвардинг=-
echo 1 > /proc/sys/net/ipv4/ip_forward
Пользователей заводил для ppp таких:
dima:x:1005:1005::/home/dima:/usr/sbin/pppd
таблица route:
Destination Gateway Genmask Flags Metric Ref Use Iface
localnet * 255.255.255.0 U 0 0 0 eth0
default server_pressa.p 0.0.0.0 UG 0 0 0 eth0
Прошу помочь, что я могу делать не так? Чувствую что, что -то с iptables недовел до ума, подскажите пожалуйста.