Помогите как такое может быть:
внес эти строки в iptables, чтобы выпускать свой комп в обход squid-а
$ipt -t filter -A FORWARD -s 192.168.0.36/24 -j ACCEPT
$ipt -t filter -A FORWARD -d 192.168.0.36/24 -j ACCEPT
$ipt -t nat -A POSTROUTING -o $eth_w -s 192.168.0.36/24 -j SNAT --to-source мой_внешний_ип
включил ip_forward в ядре
неделю все работало нормально, те комп ходил через снат, а потом отрубился 80 порт и только он
ftp ping dns traceroute работают нормально, а хттп нет, но через прокси работает
вирусов на компе нет - много раз проверял разными средствами
причину не пойму
iptables и SNAT (зарубает 80 порт и все...)
Модераторы: SLEDopit, Модераторы разделов
-
n2j2r
- Сообщения: 494
- Статус: najar
Re: iptables и SNAT
Почему свой комп? всю подсеть...
$eth_w - внешний интерфейс.
Но все же я бы сделал так, если бы у меня был ip 192.168.0.36:
Если не помогает - посмотри tcpdump-ом доходят ли пакеты до шлюза и не забыл ли на клиенте шлюз прописать?
$eth_w - внешний интерфейс.
Но все же я бы сделал так, если бы у меня был ip 192.168.0.36:
Код: Выделить всё
$ipt -A FORWARD -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
$ipt -A FORWARD -s 192.168.0.36 -m state --state NEW --dport 80 -j ACCEPT
$ipt -t nat -A POSTROUTING -o $eth_w -s 192.168.0.36 --dport 80 -j SNAT --to-source мой_внешний_ипЕсли не помогает - посмотри tcpdump-ом доходят ли пакеты до шлюза и не забыл ли на клиенте шлюз прописать?
-
SOF_1
- Сообщения: 19
Re: iptables и SNAT
на внешней сетевой карте tcpdump про мой ип молчит, шлюз и днс (прописал и шлюз днс сервером, и днс провайдера, и сервис opendns) на хосте прописан, но пинки идут, фтп работает. браузер даже по ип сайта не заходит
-
n2j2r
- Сообщения: 494
- Статус: najar
Re: iptables и SNAT
traceroute с клиентов что говорит?