Все та же проблема с iptables

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Frippi
Сообщения: 26

Все та же проблема с iptables

Сообщение Frippi »

Уже задавал подобный вопрос, но не помогло :(
Есть сервер с двумя сетевыми, одна в инет, другая на локалку.
* На iptables снес все правила
* ip_forward=1
* iptables -t nat -A POSTROUTING -j SNAT --to-source XXX.XXX.XXX
* Все остальные цепочки пустые, политика ACCEPT
Из локалки пинг внешних компов по IP пролходит, а по имени нет, не могу понять в чем дело :(
иЗвИНиТе зА НеРОвНыЙ ПОчеРк!

SuSE 9.2 Professional, 2.6.8-24-default, KDE 3.3.0
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: Все та же проблема с iptables

Сообщение Warderer »

И при чем тут iptables? Может все-таки поинтересуемся что такое DNS и как его настраивать?
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
Аватара пользователя
Frippi
Сообщения: 26

Re: Все та же проблема с iptables

Сообщение Frippi »

Т.Е. Чтобы скажем из локалки почту читать, указывая pop.mail.ru мне надо на сервере DNS сервис поднимать? Может можно както отфорвардить все DNS запросы к внешнему DNS серверу?
иЗвИНиТе зА НеРОвНыЙ ПОчеРк!

SuSE 9.2 Professional, 2.6.8-24-default, KDE 3.3.0
Спасибо сказали:
Аватара пользователя
Vladislav
Сообщения: 383
ОС: Debian Sid

Re: Все та же проблема с iptables

Сообщение Vladislav »

Не обязательно, достаточно добавить адрес DNS сервера провайдера в /etc/resolv.conf
Спасибо сказали:
Аватара пользователя
Frippi
Сообщения: 26

Re: Все та же проблема с iptables

Сообщение Frippi »

В /etc/resolv.conf:

nameserver zzz.zzz.zzz.zzz (IP DNS сервера провайдера)

С самого сервера все работает нормально.
иЗвИНиТе зА НеРОвНыЙ ПОчеРк!

SuSE 9.2 Professional, 2.6.8-24-default, KDE 3.3.0
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: Все та же проблема с iptables

Сообщение Warderer »

На клиентских машинах должен быть прописан тот же DNS сервер.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
Аватара пользователя
Vladislav
Сообщения: 383
ОС: Debian Sid

Re: Все та же проблема с iptables

Сообщение Vladislav »

Еще DHCP очень упрощает жизнь :)
Спасибо сказали:
Аватара пользователя
Frippi
Сообщения: 26

Re: Все та же проблема с iptables

Сообщение Frippi »

(Strangerrr @ Понедельник, 21 Февраля 2005, 15:25) писал(а):На клиентских машинах должен быть прописан тот же DNS сервер.

А это идея! В голову не пришло :) Но поставил Bind все заработало, попробую без него, посмотрю что получится.
Frippi добавил в 21.02.2005 12:24
(Vladislav @ Понедельник, 21 Февраля 2005, 15:55) писал(а):Еще DHCP очень упрощает жизнь :)

Предлагал, отказываются :)
иЗвИНиТе зА НеРОвНыЙ ПОчеРк!

SuSE 9.2 Professional, 2.6.8-24-default, KDE 3.3.0
Спасибо сказали:
Аватара пользователя
Frippi
Сообщения: 26

Re: Все та же проблема с iptables

Сообщение Frippi »

Сделал :) Все работает!

Пользовался генератором правил iptables, но потом все переделал, может кто объяснит, зачем открывать UDP 67, 68, 4000?
иЗвИНиТе зА НеРОвНыЙ ПОчеРк!

SuSE 9.2 Professional, 2.6.8-24-default, KDE 3.3.0
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: Все та же проблема с iptables

Сообщение Warderer »

Судя по /etc/services, 67,68 UDP это протокол BOOTP, сервер и клиент соответственно, описание можете прочитать спросив у гугла. UDP 4000 иногда используется для ICQ. Вобще-то ответы на ваши вопросы решаюстя пятью минутами Google, будьте добры, в следующий раз сначала спрашивайте у него.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали: