есть комп с двумя сетевухами.. операционка CentOS (Вроде 5)
eth0 192.168.29.14 смотрит в сторону инета eth1 192.168.10.2 в лакалку стоит PPPoE, UTM5, UTM-RADIUS server. задача раздать инет и посчитать трафик, отключить пользователя при каких либо условиях. уперлось все настройку iptables делаю так iptables -P FORWARD DROP iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j SNAT --to-source 192,168,29,14 В FORWORD DROP убиваю правило RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0 инет на лакальных машинах пропадает теперь пытаюсь пустить машинку по ip адресу iptables -A FORWARD -s 192.168.10.5 -j ACCEPT инет не появляется((( подскажите где я в шары долблюсь?? ![]() |
Kerio Control
поставь и не майся ) |
тут не проблема что то поставить... тут задача от заказчика, которая мной не обсуждается... _________________ Диагностика и ремонт авто. Ремонт РКПП. Куплю Дизельное Топливо. 8-912-522-26-2семь |
DieSel
Дим из за тебя пришлось лезть в консоль) ![]() я вообще использую Stargazer ибо рулить надо из под винды да и под нево уже все заструганно. а принцип там простой: прошел аунтификацию, он выполнил правило iptables из конфига onConnect. все просто как три рубля) вот отрывок моего конфига:
Собсно два последних правила и нужны что бы выруливать по NAT в инет старгейзер конкретно врубает после авторизации последнюю строку. у тебя походу нехватает этих строк: $IPT -A FORWARD -i eth1 -s $vnet -o eth0 -j ACCEPT и строк с ESTABLISHED -хз есть ли они у тебя. _________________ spice must flow הבה נגילה ונשמחה |
Ухх... спасибо огромное.. завтра на работе переварю...)))) _________________ Диагностика и ремонт авто. Ремонт РКПП. Куплю Дизельное Топливо. 8-912-522-26-2семь |
угу отпишись заработало или нет у тебя _________________ spice must flow הבה נגילה ונשמחה |
DieSel
Есть у меня скрипт как раз для NATашки(У Rre он кстати тоже есть). Итак, что вам потребуется? Вот этот файлик, по крайней мере он мне очень пригодился в свое время, возможно архив с нормальным русским мануалом по iptables. И собственно слегка модифицированный, простенький скрипт:
Надеюсь вы найдете здесь то что вы ищете. _________________ Сыграем? Кто уронил систему — проиграл: dd if=/dev/urandom of=/dev/kmem bs=1 count=1 seek=$RANDOM |
DieSel писал(а): тут не проблема что то поставить... тут задача от заказчика, которая мной не обсуждается...рулит в лине твой заказчик )) тож хочу. научите ))) |
хотя керио и решает это
DieSel писал(а): задача раздать инет и посчитать трафик, отключить пользователя при каких либо условиях.
уперлось все настройку iptables но если сам хочешь реализовать это достойно уважения. |
Onix_R
Rre Большое спасибо за помощ... времни нет детально все просмотреть и найти косяки, но инет раздается и не раздается по клику)))) Добавлено спустя 27 минут 25 секунд: romper За одно и пойму, как это работает ![]() _________________ Диагностика и ремонт авто. Ремонт РКПП. Куплю Дизельное Топливо. 8-912-522-26-2семь |
следующая проблема: днс запросы ходят по этим правилам:
По умолчанию политика DROP. При последнем выяснении чегож все плохо работает, оказалось, что если добавить правило
работать начинает. как мне обьяснили, DNS запросы прохадящие по маршруту intet<==>srv<==>lan проходя цепочку FORWARD режутся. При этом раньше все работало, (грешу на последний апдейт: небыло печали, апдейтов накачали). Но главный вопрос WTF? правила то форварда разрешающие DNS запросы есть. Кто может мне обьяснить почему не прокатывает четкое разрешение и надо разрешать все? Может порты поменялись у DNS? или что? _________________ spice must flow הבה נגילה ונשמחה |
iptables -nvL покажи |
_________________ spice must flow הבה נגילה ונשמחה |
ситуация: инет переодически виснет (http, остальные протоколы робят нормально) все идет по nat запросы к dns идут без проблем. при этом если нацепить прокси типо опера турбо все работает норм- второй день голову ломаю, в какую сторону копать? косяк возможно появился после обновления
вот сейчас проверил: например открываем сайт qiq.ws-не грузится, делаю с виндовой машины nslookup qiq.ws Non-authoritative answer: Name: qiq.ws Address: 85.17.31.183 а через прокси работает все хорошо где косяк может быть? _________________ spice must flow הבה נגילה ונשמחה |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете вкладывать файлы Вы можете скачивать файлы |