Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.
Модераторы: SLEDopit , Модераторы разделов
schl89
Сообщения: 9
Сообщение
schl89 » 02.02.2009 12:35
Бьюсь уже неделю. Но с мертвой точки сдвинуться не могу. Необходимо раздать интернет. Уже что только не пробовал. Помогите пожалуйста.
Код: Выделить всё
#!/bin/sh
IPTABLES="/sbin/iptables"
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 10.2.252.194
echo 1 > /proc/sys/net/ipv4/ip_forward
Может у меня модули NAT вообще не подгружаются? Или руки у меня не в то место вставлены? Уж не знаю что и думать
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1
Сообщение
skor » 02.02.2009 12:52
Про саму сеть больше расскажи...
На компьютерах в локалке твой linux-роутер в качестве шлюза по умолчанию указан?
10.2.252.194 - это твой адрес для выхода в интернет?
ping, tracert с локальной сети на google.com проходят? если нет, что говорит?
schl89
Сообщения: 9
Сообщение
schl89 » 02.02.2009 12:59
skor писал(а): ↑ 02.02.2009 12:52
Про саму сеть больше расскажи...
На компьютерах в локалке твой linux-роутер в качестве шлюза по умолчанию указан?
10.2.252.194 - это твой адрес для выхода в интернет?
ping, tracert с локальной сети на google.com проходят? если нет, что говорит?
Код: Выделить всё
ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : files
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : school89.ufa
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . : school89.ufa
Описание . . . . . . . . . . . . : Realtek RTL8102E Family PCI-E Fast E
thernet NIC
Физический адрес. . . . . . . . . : 00-22-15-A2-FE-FD
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.1.19
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DHCP-сервер . . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.1
Аренда получена . . . . . . . . . : 2 февраля 2009 г. 13:21:54
Аренда истекает . . . . . . . . . : 2 февраля 2009 г. 19:21:54
10.2.252.194 - это адрес для выхода в интернет
Пинг с локалки не проходит, говорит узел не может обнаружить.
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1
Сообщение
skor » 02.02.2009 13:12
Попробуй с видовой машины ping 88.212.205.226
Bind на linux-роутере настроен?
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo
Сообщение
Ленивая Бестолочь » 02.02.2009 13:13
может лучше так сделать:
$IPTABLES -A POSTROUTING -s 192.168.1.1/24 -d ! 192.168.1.1/24 -o eth1 -j MASQUERADE
модули iptables посмотрите с помощью lsmod.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
schl89
Сообщения: 9
Сообщение
schl89 » 02.02.2009 13:18
skor писал(а): ↑ 02.02.2009 13:12
Попробуй с видовой машины ping 88.212.205.226
Bind на linux-роутере настроен?
ping 88.212.205.226 проходит на ура. Что это значит?
Bind настроен
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1
Сообщение
skor » 02.02.2009 13:21
Это значит что проблемы с преобразованием имен.
Копай в сторону DNS-сервера.
Временное решение - на компьютерах в локалке в качестве DNS-сервера укажи DNS-сервер провайдера.
Для начала проверяй запущен ли вообще bind. Не ругается ли в логи он.
Ну и конфиг покажи.
schl89
Сообщения: 9
Сообщение
schl89 » 02.02.2009 13:25
skor писал(а): ↑ 02.02.2009 13:21
Это значит что проблемы с преобразованием имен.
Копай в сторону DNS-сервера.
Временное решение - на компьютерах в локалке в качестве DNS-сервера укажи DNS-сервер провайдера.
Для начала проверяй запущен ли вообще bind. Не ругается ли в логи он.
Ну и конфиг покажи.
Опа!!! Заработало. Значит дело в ДНС. Сейчас выложу конфиг
schl89
Сообщения: 9
Сообщение
schl89 » 02.02.2009 13:33
named.conf
Код: Выделить всё
key mykey {
algorithm hmac-md5;
secret "c3Ryb25nIGVub3VnaCBmb3IgYSBtYW4gYnV0IG1hZGUgZm9yIGEgd29tYW4K";
};
controls {
inet 127.0.0.1 allow { any; } keys { "mykey"; };
inet 192.168.1.1 allow { any; } keys { "mykey"; };
};
options {
pid-file "/var/run/named/named.pid";
directory "/var/named";
forwarders { 127.0.0.1; 192.168.1.1; };
forward first;
};
zone "." {
type hint;
file "named.ca";
};
zone "0.0.127.in-addr.arpa" {
type master;
file "named.local";
};
zone "school89.ufa" {
notify no;
type master;
file "school89.zone";
allow-update { key mykey; };
};
zone "1.168.192.in-addr.arpa" in {
type master;
file "school89.reversed";
allow-update {key mykey; };
};
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1
Сообщение
skor » 02.02.2009 13:35
options {
pid-file "/var/run/named/named.pid";
directory "/var/named";
forwarders { 127.0.0.1; 192.168.1.1; };
forward first;
};
forwarders замените на адреса DNS-серверов провайдера.
schl89
Сообщения: 9
Сообщение
schl89 » 02.02.2009 13:46
skor писал(а): ↑ 02.02.2009 13:35
options {
pid-file "/var/run/named/named.pid";
directory "/var/named";
forwarders { 127.0.0.1; 192.168.1.1; };
forward first;
};
forwarders замените на адреса DNS-серверов провайдера.
Не помогло. И может не надо заменять. У меня компы локалки не потеряются?
schl89
Сообщения: 9
Сообщение
schl89 » 02.02.2009 13:58
skor писал(а): ↑ 02.02.2009 13:21
Это значит что проблемы с преобразованием имен.
Копай в сторону DNS-сервера.
Временное решение - на компьютерах в локалке в качестве DNS-сервера укажи DNS-сервер провайдера.
Для начала проверяй запущен ли вообще bind. Не ругается ли в логи он.
Ну и конфиг покажи.
СПАСИБО большое!!! к стати. Теперь хоть куда копать известно. А то я уже запарился
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)
Сообщение
danger08 » 02.02.2009 14:02
или вообще пользователям назначьте ДНС-сервера провайдера, и не поднимайте свой ДНС.
schl89
Сообщения: 9
Сообщение
schl89 » 02.02.2009 14:09
schl89 писал(а): ↑ 02.02.2009 13:46
skor писал(а): ↑ 02.02.2009 13:35
options {
pid-file "/var/run/named/named.pid";
directory "/var/named";
forwarders { 127.0.0.1; 192.168.1.1; };
forward first;
};
forwarders замените на адреса DNS-серверов провайдера.
Не помогло. И может не надо заменять. У меня компы локалки не потеряются?
Все вроде.
Код: Выделить всё
forwarders { 127.0.0.1; 192.168.1.1; 10.0.1.1; 10.0.1.2;};
Теперь и компы на месте и инет раздается.
schl89
Сообщения: 9
Сообщение
schl89 » 02.02.2009 14:15
skor спасибо тебе еще раз! Реально глаза открыл котенку
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1
Сообщение
skor » 02.02.2009 14:18
В forwarders перечилены DNS-сервера куда надо перенаправлять запросы для неизвестных имен/адресов (эдакий "шлюз по умолчанию" для DNS-а). Так что указывание адресов своего сервера не имеет смысла...