Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.
Модератор: Bizdelnick
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64
Сообщение
beowulf » 01.01.2008 22:57
Как написать такие правила?
eth0 - локальная сеть 10.10.0.*
eth1 - локальная сеть провайдера 192.168.*.*
ppp0 - впн подключение - все остальное
c 10.10.*.* на 192.168.*.* через eth1
с 10.10.*.* на любые кроме 192.168.*.* через ppp0
skeletor
Сообщения: 1224
Сообщение
skeletor » 02.01.2008 13:12
Использовать цепочку forward
На FreeBSD+ipfw будет выглядеть где-то так
Код: Выделить всё
ipfw add allow forward ip from 10.10.0.0/16 to 192.168.0.0/16 via eth1
ipfw add allow forward ip from 10.10.0.0/16 to !192.168.0.0/16 via ppp0
На Linux+iptables будет выглядеть где-то так
Код: Выделить всё
iptables -t FORWARD -A -i eth1 -p all -s 10.10.0.0/16 -d 192.168.0.0/16
iptables -t FORWARD -A -i ppp0 -p all -s 10.10.0.0/16 -d !192.168.0.0/16
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2
Сообщение
Shura » 02.01.2008 14:34
сдается мне, что
beowulf хотел спросить не про файервол, а про таблицу маршрутизации
Если это так, то:
Код: Выделить всё
route add 192.168.0.0/16 -iface eth1
route add default -iface ppp0
Вторую строку можно не прописывать, она обычно сама прописывается при создании подключения VPN
Rock'n'roll мертв © БГ
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64
Сообщение
beowulf » 02.01.2008 20:44
Shura писал(а): ↑ 02.01.2008 14:34
сдается мне, что
beowulf хотел спросить не про файервол, а про таблицу маршрутизации
Если это так, то:
Код: Выделить всё
route add 192.168.0.0/16 -iface eth1
route add default -iface ppp0
Вторую строку можно не прописывать, она обычно сама прописывается при создании подключения VPN
Код: Выделить всё
[root@localhost ~]# route add 192.168.0.0/16 -iface eth1
route: invalid option -- i
route: invalid option -- f
route: invalid option -- a
route: invalid option -- c
вот что пишет )=
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian
Сообщение
diesel » 02.01.2008 22:05
Это ты в мандриве писал? там по-другому немного:
Код: Выделить всё
route add -net 192.56.76.0 netmask 255.255.255.0 dev eth0
adds a route to the local network 192.56.76.x via "eth0". The word "dev" can be omitted here.
в man'е еще примеров есть.
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64
Сообщение
beowulf » 02.01.2008 23:10
Не работает все равно.
Код: Выделить всё
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
62.181.41.174 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.10.0.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0
192.168.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth1
0.0.0.0 62.181.41.174 0.0.0.0 UG 0 0 0 ppp0
вот такая таблица маршрутизации.
И что самое интересное. Когда я из своей сетки пингую наш впн сервер, то ip я его получаю, но пинговать не могу - 100% потеряно.
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo
Сообщение
DaemonTux » 03.01.2008 07:46
beowulf писал(а): ↑ 02.01.2008 23:10
Не работает все равно.
Код: Выделить всё
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
62.181.41.174 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.10.0.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0
192.168.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth1
0.0.0.0 62.181.41.174 0.0.0.0 UG 0 0 0 ppp0
вот такая таблица маршрутизации.
И что самое интересное. Когда я из своей сетки пингую наш впн сервер, то ip я его получаю, но пинговать не могу - 100% потеряно.
Мож у сервера пинги отключены?
Vladivostok Linux User Group
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64
Сообщение
beowulf » 03.01.2008 12:40
c прокси то я пингую
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2
Сообщение
Shura » 03.01.2008 18:31
И что самое интересное. Когда я из своей сетки пингую наш впн сервер, то ip я его получаю, но пинговать не могу - 100% потеряно.
Поищи темы по словам
iptables и
NAT - это именно то, что тебе надо
Rock'n'roll мертв © БГ
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64
Сообщение
beowulf » 04.01.2008 23:08
скажите пожайлуйста. Я написал проавило:
iptables -t nat -A POSTROUTING -o eth1 -d 192.168.0.0/16 -j SNAT --to-source 192.168.123.132
стала пинговаться внутренняя сеть.
почему не работает это правило:
iptables -t nat -A POSTROUTING -o ppp0 -d ! 192.168.0.0/16 -j SNAT --to-source 192.168.123.132
при этом:
с первым правилом (и со вторым тоже) ip адрес получается (т.е. до днса достучался, но он 192.168.128.33)
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64
Сообщение
beowulf » 05.01.2008 03:34
Все настроил. Всем большое спасибо (:
pas
Сообщения: 597
Статус: маньяк
ОС: Gentoo
Сообщение
pas » 05.01.2008 10:27
Поделились бы решением.
beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64
Сообщение
beowulf » 20.01.2008 16:19
pas писал(а): ↑ 05.01.2008 10:27
Поделились бы решением.
ну у меня когда я подключаюсь по VPN дается еще один IP адрес, и шлюз интернетовский. Надо было правило такое:
iptables -t nat -A POSTROUTING -o ppp+ -d ! 192.168.0.0/16 -j SNAT --to-source 172.16.2.146