The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Linux+NAT"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Linux+NAT" 
Сообщение от snic Искать по авторуВ закладки on 10-Июл-05, 16:35  (MSK)
локальный адрес cервера 192.168.1.11(eth0)
адрес итернета получается по DHCP (eth1 и ppp0)
Делаю так :
#sysctl -w net.ipv4.ip_forward=1
#iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o eth1 -j MASQUERADE
#iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp0 -j MASQUERADE

После этих действий на клиентских машинах кроме mail.ru, ya.ru, google.ru нечего не открывается. Хотя пинги проходят по любому адресу unsure.gif В браузере пишет что узел (к примеру linuxforum.ru) найден потом идёт ожидане ответа от (linuxforum.ru) и все на этом месте застревает.
Что не так ???

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • Linux+NAT, vagrantt, 17:14 , 10-Июл-05, (1)  
    • Linux+NAT, snic, 17:28 , 10-Июл-05, (2)  
      • Linux+NAT, vagrantt, 18:54 , 10-Июл-05, (3)  
        • Linux+NAT, Gennadi, 19:01 , 11-Июл-05, (4)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Linux+NAT" 
Сообщение от vagrantt emailИскать по авторуВ закладки(ok) on 10-Июл-05, 17:14  (MSK)
>локальный адрес cервера 192.168.1.11(eth0)
>адрес итернета получается по DHCP (eth1 и ppp0)
>Делаю так :
>#sysctl -w net.ipv4.ip_forward=1
>#iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o eth1 -j MASQUERADE
>#iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp0 -j MASQUERADE
>
>После этих действий на клиентских машинах кроме mail.ru, ya.ru, google.ru нечего не
>открывается. Хотя пинги проходят по любому адресу unsure.gif В браузере пишет
>что узел (к примеру linuxforum.ru) найден потом идёт ожидане ответа от
>(linuxforum.ru) и все на этом месте застревает.
>Что не так ???
#iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j MASQUERADE

cat /etc/resolv.conf

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Linux+NAT" 
Сообщение от snic Искать по авторуВ закладки on 10-Июл-05, 17:28  (MSK)
>>локальный адрес cервера 192.168.1.11(eth0)
>>адрес итернета получается по DHCP (eth1 и ppp0)
>>Делаю так :
>>#sysctl -w net.ipv4.ip_forward=1
>>#iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o eth1 -j MASQUERADE
>>#iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o ppp0 -j MASQUERADE
>>
>>После этих действий на клиентских машинах кроме mail.ru, ya.ru, google.ru нечего не
>>открывается. Хотя пинги проходят по любому адресу unsure.gif В браузере пишет
>>что узел (к примеру linuxforum.ru) найден потом идёт ожидане ответа от
>>(linuxforum.ru) и все на этом месте застревает.
>>Что не так ???
>#iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j MASQUERADE
>; generated by /sbin/dhclient-script
nameserver 212.1.224.34
search localdomain


>cat /etc/resolv.conf


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Linux+NAT" 
Сообщение от vagrantt emailИскать по авторуВ закладки(ok) on 10-Июл-05, 18:54  (MSK)
Может, на клиентских не прописаны шлюз и dns? У меня когда-то была такая фигня, я указал dns прова на локальных машинах - помогло.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Linux+NAT" 
Сообщение от Gennadi emailИскать по авторуВ закладки(??) on 11-Июл-05, 19:01  (MSK)
>Может, на клиентских не прописаны шлюз и dns? У меня когда-то была
>такая фигня, я указал dns прова на локальных машинах - помогло.
>

Добавь это правило:

iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS  --clamp-mss-to-pmtu


http://www.linuxguruz.com/iptables/howto/2.4routing-15.html#ss15.6

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру