Решено: Linux в качестве маршрутизатора и ping (Из локалки не идет ping)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

joohny
Сообщения: 23

Решено: Linux в качестве маршрутизатора и ping

Сообщение joohny »

Ситуация такая:
машина с Linux, 2 сетевухи, инет раздаю так

Код: Выделить всё

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE


Инет на компах локалки работает, страницы, аська.... НО PING не проходит, видимо что-то надо дополнительно прописать.
Кто сталкивался? Спасибо.
Спасибо сказали:
Parus95
Сообщения: 64
ОС: OpenSuSE 11.1 и Gentoo

Re: Решено: Linux в качестве маршрутизатора и ping

Сообщение Parus95 »

4. Указывайте, пожалуйста, Ваш дистрибутив.

Я инет раздаю таким правилом:
-t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE (т.е. ещё указываю сорс адрес, хотя это не должно иметь значения...)
А если генту, то ПЕРЕД этим праилом ИНОГДА надо добавить: -A POSTROUTING -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Мой блог на twitter на blogspot
ВКонтакте - самый посещаемый сайт в России и Украине.
А я-то думал что гугл - самый посещаемый сайт:(
Спасибо сказали:
Аватара пользователя
oxd
Сообщения: 165

Re: Решено: Linux в качестве маршрутизатора и ping

Сообщение oxd »

Покажите iptables -L -n
Товарищ стой! Сожми покрепче маузер!
Не дай предателю мимо пройти!
Он променял консоль на браузер.
Таким не место в сфере IT!
Спасибо сказали:
joohny
Сообщения: 23

Re: Решено: Linux в качестве маршрутизатора и ping

Сообщение joohny »

Код: Выделить всё

[root@lanbil ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
[root@lanbil ~]#


Дистрибутив ASPLinux 14
Спасибо сказали:
Аватара пользователя
brownie
Сообщения: 28

Re: Решено: Linux в качестве маршрутизатора и ping

Сообщение brownie »

Тебе нужно дописать правила для пинга приблизительно так:

$IPTABLES -A FORWARD -p icmp --icmp-type echo-request -j ACCEPT
$IPTABLES -A FORWARD -p tcp --syn -j ACCEPT
$IPTABLES -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -j ACCEPT

два последних необязательны

а вобще покажи свою политику по умолчанию
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Решено: Linux в качестве маршрутизатора и ping

Сообщение DaemonTux »

brownie писал(а):
12.06.2009 12:53
Тебе нужно дописать правила для пинга приблизительно так:

$IPTABLES -A FORWARD -p icmp --icmp-type echo-request -j ACCEPT
$IPTABLES -A FORWARD -p tcp --syn -j ACCEPT
$IPTABLES -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -j ACCEPT

два последних необязательны

а вобще покажи свою политику по умолчанию

У него и так политаки в ACCEPT стоят. Так что эти правила не помогут и не нужны в данном случаи
Vladivostok Linux User Group
Спасибо сказали:
joohny
Сообщения: 23

Re: Решено: Linux в качестве маршрутизатора и ping

Сообщение joohny »

А что тогда поможет? Тему перенесли в администрирование, еле нашел))) И предупреждения нигде, ни следов в личном кабинете :-)
Спасибо сказали:
Аватара пользователя
oper777
Сообщения: 411
ОС: gentoo

Re: Решено: Linux в качестве маршрутизатора и ping

Сообщение oper777 »

joohny писал(а):
15.06.2009 21:56
А что тогда поможет? Тему перенесли в администрирование, еле нашел))) И предупреждения нигде, ни следов в личном кабинете :-)


А форвардинг-то вообще включен в sysctl.conf? Я тут на днях тупил: доступ в инет у клиентов есть, пинг не проходит. Потом аж по лбу себя треснул - форвардинг-то не включил, а клиенты подключались через squid, т.е. цепочки INPUT и OUTPUT, естественно без форвардинга работали.
Спасибо сказали:
joohny
Сообщения: 23

Re: Решено: Linux в качестве маршрутизатора и ping

Сообщение joohny »

Я вот так и не мог понять в чем дело(форвардинг включен), втыкаюсь в роутер, пинги и инет есть, втыкаюсь в линукс машину, инет есть пингов нет!!! Оказалось, что дебильный бит дефендер посчитал новую сеть недоверенной и не пропускал почемуто именно ICMP, казлина!! Я три дня просто убил!!!! Тема снята, всем спасибо за участие! :drinks:
Спасибо сказали: