Проблема в том, что не открываюстя на локальных машинах некоторые страницы.
К примеру:
Код: Выделить всё
mail.ru - открывает
news.mail.ru - нет[ip-сервера 192,168,102,1
ip-клиентов - 192,168,102,14-192,168,102,15]
конфиг iptables такой:
Код: Выделить всё
# Generated by iptables-save v1.4.0 on Thu Oct 16 09:48:11 2008
*nat
:PREROUTING ACCEPT [2712:139480]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [3061:136661]
-A POSTROUTING -j MASQUERADE
COMMIT
*mangle
:PREROUTING ACCEPT [43597:4153755]
:INPUT ACCEPT [3645446:1043568047]
:FORWARD ACCEPT [6685:2477208]
:OUTPUT ACCEPT [55135:33442725]
:POSTROUTING ACCEPT [4600612:2710725540]
COMMIT
*filter
:INPUT ACCEPT [43553:4145942]
:FORWARD ACCEPT [14:2396]
:OUTPUT ACCEPT [55125:33440861]
:INBOUND - [0:0]
:LOG_FILTER - [0:0]
:LSI - [0:0]
:LSO - [0:0]
:OUTBOUND - [0:0]
-A FORWARD -s 192.168.102.0/24 -p tcp -j ACCEPT
-A FORWARD -d 192.168.102.0/24 -p tcp -j ACCEPT
COMMITiptables -L
Код: Выделить всё
target prot opt source destination
ACCEPT tcp -- 192.168.102.0/24 anywhere
ACCEPT tcp -- anywhere 192.168.102.0/24
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain INBOUND (0 references)
target prot opt source destination
Chain LOG_FILTER (0 references)
target prot opt source destination
Chain LSI (0 references)
target prot opt source destination
Chain LSO (0 references)
target prot opt source destination
Chain OUTBOUND (0 references)
target prot opt source destinationiptables -t nat -L
Код: Выделить всё
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhereИ второй трабл - раньше ДНС поднятый на сервере назначался клиентам автоматически.
Теперь нет. Вместо него присваивается ДНС-сервер провайдера.
Конфиг локальной зоны днс на серваке:
Код: Выделить всё
$ttl 38400
suzirie.local. IN SOA ns.exemple.com.ua. sadm.exemple.com.ua. (
2008092304
10800
3600
604800
38400 )
exemple.local. IN NS ns.exemple.com.ua.
account.exemple.local. IN A 192.168.102.15
boss.exemple.local. IN A 192.168.102.14
ns.exemple.local. IN A 192.168.102.1Account and Boss - локальные машины. IP им назначаются DHCP статически по привязке к мак-адресу.
Конфиг ДХЦП:
Код: Выделить всё
# DHCP configuration generated by Firestarter
ddns-update-style interim;
ignore client-updates;
subnet 192.168.102.0 netmask 255.255.255.0 {
option routers 192.168.102.1;
option subnet-mask 255.255.255.0;
option domain-name-servers 195.138.80.33;
option ip-forwarding off;
range dynamic-bootp 192.168.102.0 192.168.102.16;
default-lease-time 21600;
max-lease-time 43200;
}
host account {
hardware ethernet хх:хх:хх:хх:хх:хх;
fixed-address 192.168.102.15;
}
host Boss {
hardware ethernet хх:хх:хх:хх:хх:хх;
fixed-address 192.168.102.14;
}