Проблемы с Linux-ом в качестве маршрутизатора!

Linux, безопасность, сети и все что с этим связано
Danar
Заглянувший
Сообщения: 25
Зарегистрирован: 31 авг 2005, 16:52

Сообщение Danar »

пингану когда линух будет смотреть напрямую в инет. т.к. в данный момент он никуда не подключен (в сети).

Danar
Заглянувший
Сообщения: 25
Зарегистрирован: 31 авг 2005, 16:52

Сообщение Danar »

пинганул
trancert 195.146.xx.33 (шлюз на линухе)
и ничего тишина .... (((((( шлюз не видет (
а так пингует моя винда (рабочее место) все 2 сетевых карты линуха
наверно скоро я застрелюсь! или начальник меня быстрее повесит...
все у меня творческий кризис((((
каким теперь скриптом эту ерунду заставить работать ???

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Danar, так, я не понял. С венды 195.146.xx.33 пингуется? Если с венды пигуется этот адрес (default-gateway линуксовый) значит пакеты благополучно проходят линуксовый маршрутизатор и доходят до провайдера.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Danar
Заглянувший
Сообщения: 25
Зарегистрирован: 31 авг 2005, 16:52

Сообщение Danar »

С венды не пингуется ((( 195.146.xx.33 шлюз

но пингуется 195.146.xx.34 айпишник :!:

Danar
Заглянувший
Сообщения: 25
Зарегистрирован: 31 авг 2005, 16:52

Сообщение Danar »

на линухе
netstat -r
Destination Gateway Genmask Flags ifase
195.146.xx.32 * 255.255.255.224 U eth1
192.168.2.0 * 255.255.255.0 U eth0
169.254.0.0 * 255.255.0.0 U eth1
127.0.0.0 * 255.0.0.0 U lo
default nxx-xx.relline 0.0.0.0 UG eth1

такая штука при поключении инета к линуху

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

ну сделай маскарадинг тогда...
echo "1" >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASERADE
iptables -P FORWARD ACCEPT
iptables -F FORWARD

Машинку ты пологаю не перегружал?
Опыт растет прямо пропорционально выведенному из строя оборудованию

Danar
Заглянувший
Сообщения: 25
Зарегистрирован: 31 авг 2005, 16:52

Сообщение Danar »

у меня после каждой перезагрузки ip_forward обнуляется
и приходится забивать все поновой ...

Danar
Заглянувший
Сообщения: 25
Зарегистрирован: 31 авг 2005, 16:52

Сообщение Danar »

У КОГО НИТЬ ЕСТЬ СКРИПТ для Nat'а
Последний раз редактировалось Danar 15 сен 2005, 17:33, всего редактировалось 1 раз.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Danar,
ip_forward и будет обнулятся после каждой перезагрузки, ровно как и правила firewall

А какие тебе скрипты?
ВСе что есть - я тебе напсиал. Больше никакого NAT в линуксе небывает.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Danar
Заглянувший
Сообщения: 25
Зарегистрирован: 31 авг 2005, 16:52

Сообщение Danar »

вообщем я имел,ввиду что можно сделать файлик например ip.conf ну не в названии дело и туда забабахать правила ... после чего его запускать.
без гемора набивания всех команд.
Вот и хотел узнать есть ли у кого макет такого файла?

Danar
Заглянувший
Сообщения: 25
Зарегистрирован: 31 авг 2005, 16:52

Сообщение Danar »

Ладно не буду грузить ВАС тут дальше )) У меня все наконец заработало и ОГРОНОЕ СПАСИБО отделно Llama - за советы надеюсь данные посты помогут в решении проблемы с Nat ))) Если возникнут еще вопросы я зайду )))) не пращаюсь :wink:

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Danar, ну тебе же дали список команд - прописываешь их в файлик. В первую строчку забиваешь что0то типа
#!/bin/sh
делаешь chmox +x filename
после чего можешь запускать его /path/to/file/filename ;)
Опыт растет прямо пропорционально выведенному из строя оборудованию

Danar
Заглянувший
Сообщения: 25
Зарегистрирован: 31 авг 2005, 16:52

Сообщение Danar »

А как мне его поставить в авто загрузку ? чтоб система сама его грузила ?
Я прописывал файл *ip.conf (моя конфигурация настроек )в файле rc.sysinit - но там он не подцеплялся.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Danar, например в rc.local
Опыт растет прямо пропорционально выведенному из строя оборудованию

Danar
Заглянувший
Сообщения: 25
Зарегистрирован: 31 авг 2005, 16:52

Сообщение Danar »

да )) работает но дюже легко :shock: ))

Ответить