iptables и SNAT (зарубает 80 порт и все...)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

SOF_1
Сообщения: 19

iptables и SNAT

Сообщение SOF_1 »

Помогите как такое может быть:
внес эти строки в iptables, чтобы выпускать свой комп в обход squid-а

$ipt -t filter -A FORWARD -s 192.168.0.36/24 -j ACCEPT
$ipt -t filter -A FORWARD -d 192.168.0.36/24 -j ACCEPT
$ipt -t nat -A POSTROUTING -o $eth_w -s 192.168.0.36/24 -j SNAT --to-source мой_внешний_ип

включил ip_forward в ядре

неделю все работало нормально, те комп ходил через снат, а потом отрубился 80 порт и только он
ftp ping dns traceroute работают нормально, а хттп нет, но через прокси работает
вирусов на компе нет - много раз проверял разными средствами
причину не пойму
Спасибо сказали:
Аватара пользователя
n2j2r
Сообщения: 494
Статус: najar

Re: iptables и SNAT

Сообщение n2j2r »

Почему свой комп? всю подсеть...
$eth_w - внешний интерфейс.
Но все же я бы сделал так, если бы у меня был ip 192.168.0.36:

Код: Выделить всё

$ipt -A FORWARD -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
$ipt -A FORWARD -s 192.168.0.36 -m state --state NEW --dport 80 -j ACCEPT
$ipt -t nat -A POSTROUTING -o $eth_w -s 192.168.0.36 --dport 80 -j SNAT --to-source мой_внешний_ип

Если не помогает - посмотри tcpdump-ом доходят ли пакеты до шлюза и не забыл ли на клиенте шлюз прописать?
Спасибо сказали:
SOF_1
Сообщения: 19

Re: iptables и SNAT

Сообщение SOF_1 »

на внешней сетевой карте tcpdump про мой ип молчит, шлюз и днс (прописал и шлюз днс сервером, и днс провайдера, и сервис opendns) на хосте прописан, но пинки идут, фтп работает. браузер даже по ип сайта не заходит
Спасибо сказали:
Аватара пользователя
n2j2r
Сообщения: 494
Статус: najar

Re: iptables и SNAT

Сообщение n2j2r »

traceroute с клиентов что говорит?
Спасибо сказали: