iptables в xubuntu (Не работает нат)

Kubuntu, Xubuntu и другие

Модератор: Модераторы разделов

Аватара пользователя
Velik.84
Сообщения: 80
ОС: Archlinux

iptables в xubuntu

Сообщение Velik.84 »

Доброго дня. Понадобилось раздать второму компьютеру интернет. Он подсоединен со шлюзом, где стоит xubuntu, через сетевую карточку. Без хабов. Напрямую. Интернет идет через adsl модем по ppp0.
На лине сделал все вроде правильно.
В /etc/sysctl.conf раскомментировал net.ipv4.ip_forward = 1
Далеее:

Код: Выделить всё

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables-save

По идеи все должно работать, но не фурычит. Может сами iptables не запущены? Раньше я делал /etc/rc.d/iptables start. В ubuntu и в помине нет этого.

Код: Выделить всё

eth0      Link encap:Ethernet  HWaddr 00:05:5d:34:1d:78
          а¤а¤аЄа аЅ BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          аКаОаЛаЛаИаЗаИаИ:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          а№б‚аЕб‚аВаАаНаО:20 Base address:0x3000

eth1      Link encap:Ethernet  HWaddr 00:30:05:42:ac:f2
          inet addr:192.168.1.2  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::230:5ff:fe42:acf2/64 а¦аИаАаПаАаЗаОаН:аЁб„б”аЛаКаА
          а¤а¤аЄа аЅ BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3848 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3025 errors:0 dropped:0 overruns:0 carrier:0
          аКаОаЛаЛаИаЗаИаИ:0 txqueuelen:1000
          RX bytes:1390190 (1.3 MB)  TX bytes:400280 (390.8 KB)

ppp0      Link encap:а№б‚аОб…аОаКаОаЛ PPP (Point-to-Point Protocol)
          inet addr:88.147.217.104  P-t-P:88.147.128.127  Mask:255.255.255.255
          а¤а¤аЄа аЅ POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:822 errors:0 dropped:0 overruns:0 frame:0
          TX packets:905 errors:0 dropped:0 overruns:0 carrier:0
          аКаОаЛаЛаИаЗаИаИ:0 txqueuelen:3
          RX bytes:68855 (67.2 KB)  TX bytes:68551 (66.9 KB)

А тут ничего не блакирует.

Код: Выделить всё

valek@valek-xbuntu:~$ sudo iptables-save
# Generated by iptables-save v1.3.8 on Sun Feb  1 21:26:17 2009
*nat
:PREROUTING ACCEPT [14:935]
:POSTROUTING ACCEPT [12:831]
:OUTPUT ACCEPT [13:863]
-A POSTROUTING -o eth1 -j MASQUERADE
COMMIT
# Completed on Sun Feb  1 21:26:17 2009
# Generated by iptables-save v1.3.8 on Sun Feb  1 21:26:17 2009
*mangle
:PREROUTING ACCEPT [84:7821]
:INPUT ACCEPT [84:7821]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [88:7756]
:POSTROUTING ACCEPT [110:11022]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Sun Feb  1 21:26:17 2009
# Generated by iptables-save v1.3.8 on Sun Feb  1 21:26:17 2009
*filter
:INPUT ACCEPT [98:10413]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [105:10476]
COMMIT
# Completed on Sun Feb  1 21:26:17 2009


сервер 192.168.1.2 (eth1) - смотрит в инет
192.168.2.1 - смотрит на PC2 (eth0)
adsl - модем 192.168.1.1 (ppp0)
PC2 - 192.168.2.2

Система xubuntu
Спасибо сказали:
Аватара пользователя
AlexFilth
Сообщения: 450
Статус: Хронический ламер
ОС: GENTOO

Re: iptables в xubuntu

Сообщение AlexFilth »

Как я раздаю инет
# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
# echo 1 > /proc/sys/net/ipv4/ip_forward
на втором компе в качестве ДНС прописан тот же ДНС что и на основном компе (у вас он в /etc/resolv.conf записан как nameserver xxx.xxx.xxx.xxx)
Все работает.
в вашем случае по идее
# iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
# echo 1 > /proc/sys/net/ipv4/ip_forward
-=emerge -auDn world=-
Спасибо сказали:
Аватара пользователя
Velik.84
Сообщения: 80
ОС: Archlinux

Re: iptables в xubuntu

Сообщение Velik.84 »

Но после ребута все стерется? Как сохранить? и ваще iptables стартует по умолчанию?
Спасибо сказали:
Аватара пользователя
AlexFilth
Сообщения: 450
Статус: Хронический ламер
ОС: GENTOO

Re: iptables в xubuntu

Сообщение AlexFilth »

Вобще есть такой файлик - в нем все то, что надо выполнять при запуске системы
/etc/rc.local
У меня он такой

ifconfig eth0 inet 192.168.0.1 netmask 255.255.255.0 #локалка
ifconfig eth1 inet 192.168.1.3 netmask 255.255.255.0 # для инета
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
exit 0

iptables обычно стартуют по умолчанию.
-=emerge -auDn world=-
Спасибо сказали:
Аватара пользователя
Velik.84
Сообщения: 80
ОС: Archlinux

Re: iptables в xubuntu

Сообщение Velik.84 »

спасибо. Просто переехал с archlinux. А там все в /etc/rc.conf пишется. И iptables как деман вручную надо подгружать.
Спасибо сказали:
Аватара пользователя
AlexFilth
Сообщения: 450
Статус: Хронический ламер
ОС: GENTOO

Re: iptables в xubuntu

Сообщение AlexFilth »

И всетаки финальный вопрос - инет раздался или еще в процессе настройки ? ;)
-=emerge -auDn world=-
Спасибо сказали:
Аватара пользователя
Velik.84
Сообщения: 80
ОС: Archlinux

Re: iptables в xubuntu

Сообщение Velik.84 »

Вопрос в тему. Как поднять второе ppp1 соединение? Т.е. надо чтобы и ppp0 и ppp1 поднимались и маршрутизировались. Инет идет куда надо, ФОС по локалке.
ppp0 - inet
ppp1 - ФОС. Файлообменная сеть. Бесплатная.
В нашем форуме прочитал пример для моего фоса. Не могу понять как повторить это. Вот.

Код: Выделить всё

auto eth1
iface eth1 inet dhcp
up /sbin/ip route add 217.107.7.0/24 via 192.168.1.174 dev eth1 || /bin/true
up /sbin/ip route add 217.107.17.0/24 via 192.168.1.174 dev eth1 || /bin/true
up /sbin/ip route add 213.24.168.0/23 via 192.168.1.174 dev eth1 || /bin/true
up /sbin/ip route add 195.161.248.0/21 via 192.168.1.174 dev eth1 || /bin/true
up /sbin/ip route add 89.109.0.0/18 via 192.168.1.174 dev eth1 || /bin/true
up /sbin/ip route add 78.29.64.0/18 via 192.168.1.174 dev eth1 || /bin/true
up /sbin/ip route add 88.147.128.0/17 via 192.168.1.174 dev eth1 || /bin/true
тобишь модем роутером и на его ардес направлена маршрутиазция)

Вот так кто то сделал. Раскажите как мне такое сделать верно.

З.Ы. Пока в процессе )) Но потом отпишусь. По логике должно работать.
Спасибо сказали:
Аватара пользователя
AlexFilth
Сообщения: 450
Статус: Хронический ламер
ОС: GENTOO

Re: iptables в xubuntu

Сообщение AlexFilth »

Ну для начала попробуйте от рута
route add 217.107.7.0/24 gw 192.168.1.174 dev eth1
route add 217.107.17.0/24 gw 192.168.1.174 dev eth1
route add 213.24.168.0/23 gw 192.168.1.174 dev eth1
route add 195.161.248.0/21 gw 192.168.1.174 dev eth1
route add 89.109.0.0/18 gw 192.168.1.174 dev eth1
route add 78.29.64.0/18 gw 192.168.1.174 dev eth1
route add 88.147.128.0/17 gw 192.168.1.174 dev eth1
в качестве eth1 указываете сетевуху, смотрящую в сетку ФОС. По идее если вы просто через локалку получаете доступ к этим ресурсам, то эти команды скажут таблице маршрутизации через что вас направлять на ФОС. Просто мне интересно - нужно ли вобще ppp1 ?
-=emerge -auDn world=-
Спасибо сказали:
Аватара пользователя
Velik.84
Сообщения: 80
ОС: Archlinux

Re: iptables в xubuntu

Сообщение Velik.84 »

ppp1 может и не надо. Это я предполагаю. Так. Поясните плиз.

route add 217.107.7.0/24 gw 192.168.1.1 dev eth!!

Не понятно. 192.168.1.1 - это ip модема. eth надо указать тот который смотрит на инет?
Проблема в том что провайдер дал разные пароли и логины. Для инета свои, а для ФОСа свои. Как это реализовать.
Что бы я лазил в инете и мог с ФОСа качать например фильмы, а трафик не считался бы инетовским. У админов спрашивал, строят из себя.... обидно
Спасибо сказали:
Аватара пользователя
AlexFilth
Сообщения: 450
Статус: Хронический ламер
ОС: GENTOO

Re: iptables в xubuntu

Сообщение AlexFilth »

Ну насколько я знаю из личного опыта, у нас у разных провайдеров есть бесплатные инет ресурсы. Т е врубаешь инет и получаешь к ним доступ. Траффик естественно не считается. Вот мне и интерестно - нужно ли второе ppp1. Это раз.
А если админы не могут обьяснить как делать - значит слишком умные ;) Это два.
Вобще конечно хотелось бы узнать - для Виндовса тоже два инет соединения надо или одно ? От этого попробуем и оттолкнуться ;)
-=emerge -auDn world=-
Спасибо сказали:
Аватара пользователя
Velik.84
Сообщения: 80
ОС: Archlinux

Re: iptables в xubuntu

Сообщение Velik.84 »

Расказаваю на пальцах. т.к. я могу много писать а инфо будет ноль :-)
В винде у меня реализовано следующим образом.
Два высокоскоростых соединения через adsl модем. Первое инет, второе ФОС. Для каждого свой логин и пароль. Когда надо в инет, я подрубаюсь к 1. Когда надо в бесплатный ФОС, ф отрубаюсь от первого и конектюсь ко второму.
Хотелось бы такое сделать и в линуксе. На данный момент работает только инет. В конфиге /etc/ppp/ap-secrets прописан пароль для инета. Стартует он автоматом.
Как от него отрубиться и стартовать с новым логином и паролем? Отсоединяется командой sudo poff dsl-provider.
А еще больше хотчется, что бы подрубался и инет и ФОС, но фос шел куда надо, а инет в инет.

Модем в режиме бриджа.
Спасибо сказали:
Аватара пользователя
AlexFilth
Сообщения: 450
Статус: Хронический ламер
ОС: GENTOO

Re: iptables в xubuntu

Сообщение AlexFilth »

Хм. никогда не сталкивался. А у вас KDE || GNOME || XFCE4 или чтото другое ? просто у KDE там чтото вроде GUIшное есть для настройки инета одним щелчком ;) У меня просто XFCE4 :)
-=emerge -auDn world=-
Спасибо сказали:
Аватара пользователя
Velik.84
Сообщения: 80
ОС: Archlinux

Re: iptables в xubuntu

Сообщение Velik.84 »

Ну как же. Неужели низя несколько соединений сделать. Захотел с таким паролем, захотел с другим. Это же в винде делается за 5 сек. Пофигу на маршрутизацию. Хотя бы что бы выбор был. :-(
У меня XFCE4 тоже ;)
Спасибо сказали:
Аватара пользователя
AlexFilth
Сообщения: 450
Статус: Хронический ламер
ОС: GENTOO

Re: iptables в xubuntu

Сообщение AlexFilth »

Ну вобще настройки каждого прова лежат в /etc/ppp/peers
у вас там лежит dsl-provider. ;)
если его скопировать в ту же папку с именем например FOS
то вы сможете завести инет pon FOS. правда это будет тот же самый инет.
Надо почитать man ppp - как в этих файликах логин и пасс указать ;)
-=emerge -auDn world=-
Спасибо сказали:
Аватара пользователя
Velik.84
Сообщения: 80
ОС: Archlinux

Re: iptables в xubuntu

Сообщение Velik.84 »

В том то и дело, что я не знаю. А может всетаки ppp1 и маршрутизация?
Представляете лажа всегда запускать pppoeconfig и вводить там данные для ФОСа. Перезапускаться и только потом юзать. :-) Супер. Причем это один провайдер.
Спасибо сказали:
Аватара пользователя
Velik.84
Сообщения: 80
ОС: Archlinux

Re: iptables в xubuntu

Сообщение Velik.84 »

Нат не работал по моей невнимательности. Я забыл DNS прописать на второй машине.
Спасибо сказали:
Аватара пользователя
Velik.84
Сообщения: 80
ОС: Archlinux

Re: iptables в xubuntu

Сообщение Velik.84 »

Проблему с выбором соединения решил. Через pppoeconfig создаем первое (инет). Переименовываем его в inet например. Так же и второе, но называем его FOS. Все. Подключаемся через pon fof или pon inet.
Спасибо сказали: