Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.
Я инет раздаю таким правилом:
-t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE (т.е. ещё указываю сорс адрес, хотя это не должно иметь значения...)
А если генту, то ПЕРЕД этим праилом ИНОГДА надо добавить: -A POSTROUTING -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Мой блог на twitter на blogspot
ВКонтакте - самый посещаемый сайт в России и Украине.
А я-то думал что гугл - самый посещаемый сайт:(
А что тогда поможет? Тему перенесли в администрирование, еле нашел))) И предупреждения нигде, ни следов в личном кабинете :-)
А форвардинг-то вообще включен в sysctl.conf? Я тут на днях тупил: доступ в инет у клиентов есть, пинг не проходит. Потом аж по лбу себя треснул - форвардинг-то не включил, а клиенты подключались через squid, т.е. цепочки INPUT и OUTPUT, естественно без форвардинга работали.
Я вот так и не мог понять в чем дело(форвардинг включен), втыкаюсь в роутер, пинги и инет есть, втыкаюсь в линукс машину, инет есть пингов нет!!! Оказалось, что дебильный бит дефендер посчитал новую сеть недоверенной и не пропускал почемуто именно ICMP, казлина!! Я три дня просто убил!!!! Тема снята, всем спасибо за участие!