Лаборатория Ubuntu
Опыт установки, настройки и использования
Ubuntu Linux Вопросы и ответы Об Ubuntu Новости Игры Записки для новичка
Поиск:

Помогите настроить iptables | Форум


Вернуться к спискам тем

 Роман Грачев создал тему 14.04.2010 в 17:20
 Новичок  Сообщений: 7
 Репутация: 13

 Сейчас не на форуме
Ситуация такая, в доме 3 компа, все подклчюены к свичу, на 1 комп поставил убунту дестоп, она выполняет роль сервера для раздачи интернета + Файловый сервер (самба). Настроил PPTP, винда цепляется нормально. Интернет сам сервер получает по pppoe. Теперь осталось настроить iptables т.к. если я подключаюсь к сервера из виндовой машины, интернета я не получаю + ко всему теряю возможность подцепится к самбе что бы просматривать файлы, тупо идет потеря пакетов.Сам в никсе новичок, и таблес пока туго понимаю, помогите настроить.ИП сервер 190,160,0,1 машины которые должны получать интернет 190,160,0,2 и 0,3
Цитировать

 Менеджер по рекламе рекомендует
 Знаток своего дела  Сообщений: 1987
 Репутация: 5055

 Сейчас на форуме

 Starfuckers Incorporated ответил 14.04.2010 в 17:29
 Профи  Сообщений: 1266
 Репутация: 516

 Сейчас не на форуме
Люк, юз шореволну если совсем лениво - firestarter
Цитировать

 Роман Грачев ответил 14.04.2010 в 17:42
 Новичок  Сообщений: 7
 Репутация: 13

 Сейчас не на форуме
ты наверно упустил ту фразу где я написал Сам в никсе новичокЯ нечего не понял из того что ты сказал %)Со вторым понял что ты имел ввиду, гляну софт .
Цитировать

 Starfuckers Incorporated ответил 14.04.2010 в 17:53
 Профи  Сообщений: 1266
 Репутация: 516

 Сейчас не на форуме
shorewall - надстройка над iptables(грубо)
Цитировать

 Дмитрий Синельник ответил 14.04.2010 в 18:37
 Студент  Сообщений: 335
 Репутация: 144

 Сейчас не на форуме
Так как свитч я понял что сетевая на сервере одна стоит.Ставишь dnsmasqДопустим ppp0 - в инет, eth0 - в локалку провайдера, eth0:1 - в домашнюю локалку.в /etc/sysctl.conf вставляй net.ipv4.ip_forward=1 и делай в консоли sysctl -w net.ipv4.ip_forward=1iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADEПотомiptables -A FORWARD -i eth0 -d ип.второго.компа -m state –state ESTABLISHED,RELATED -j ACCEPTiptables -A FORWARD -s ип.второго.компа -o eth0 -j ACCEPTiptables -t nat -A POSTROUTING -o eth0 -j MASQUERADEНа компах, которые получают инет в качестве днс и шлюза ставь ип сервераЗЫ мог скосячить с интерфейсами
Цитировать

 Роман Грачев ответил 15.04.2010 в 12:11
 Новичок  Сообщений: 7
 Репутация: 13

 Сейчас не на форуме
5 не получилось сделать iptables -A FORWARD -i eth0 -d ип.второго.компа -m state –state ESTABLISHED,RELATED -j ACCEPT пишет Bad argument `–state39;
Цитировать

 Дмитрий Синельник ответил 15.04.2010 в 14:03
 Студент  Сообщений: 335
 Репутация: 144

 Сейчас не на форуме
немного фантазии и манов и –state превращается в --state
Цитировать

 Роман Грачев ответил 15.04.2010 в 16:18
 Новичок  Сообщений: 7
 Репутация: 13

 Сейчас не на форуме
-gt;Дмитрий Синельникхм так пробывал, но видать что то все же накосячил, второй раз попробывал и все получилось.Итак все сдела как написал ты, не чего не изменилось, при подключение к ВПН серверу винда все так же не виден не интернета не самбы, пингую севрер ВПН (ну где никс стоит) потеря пакетов . есть идеи ? ВОт что получилось в таблесеChain INPUT (policy ACCEPT)target prot opt source destination Chain FORWARD (policy ACCEPT)target prot opt source destination ACCEPT all -- pc-1-0-160-190.cm.vtr.net anywhere ACCEPT all -- anywhere pc-2-0-160-190.cm.vtr.net state RELATED,ESTABLISHED Chain OUTPUT (policy ACCEPT)target prot opt source destination
Цитировать

 Дмитрий Синельник ответил 15.04.2010 в 16:56
 Студент  Сообщений: 335
 Репутация: 144

 Сейчас не на форуме
Покажи ifconfig и /etc/network/interfaces ))
Цитировать

 Роман Грачев ответил 15.04.2010 в 17:57
 Новичок  Сообщений: 7
 Репутация: 13

 Сейчас не на форуме
eth0 Link encap:Ethernet HWaddr 00:24:1d:9d:c6:30 inet addr:190.160.0.1 Bcast:190.160.255.255 Mask:255.255.0.0 inet6 addr: fe80::224:1dff:fe9d:c630/64 Диапазон:Ссылка ВВЕРХ BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:87455679 errors:0 dropped:0 overruns:0 frame:0 TX packets:166425311 errors:0 dropped:0 overruns:0 carrier:0 коллизии:0 txqueuelen:1000 RX bytes:1804140319 (1.6 GB) TX bytes:1492452827 (1.3 GB) Прервано:221 Base address:0x4000 lo Link encap:Локальная петля (Loopback) inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Диапазон:Узел ВВЕРХ LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:3322 errors:0 dropped:0 overruns:0 frame:0 TX packets:3322 errors:0 dropped:0 overruns:0 carrier:0 коллизии:0 txqueuelen:0 RX bytes:166100 (162.2 KB) TX bytes:166100 (162.2 KB)ppp0 Link encap:Протокол PPP (Point-to-Point Protocol) inet addr:91.203.38.251 P-t-P:1.2.3.4 Mask:255.255.255.255 ВВЕРХ POINTOPOINT RUNNING NOARP MULTICAST MTU:1480 Metric:1 RX packets:55 errors:0 dropped:0 overruns:0 frame:0 TX packets:67 errors:0 dropped:0 overruns:0 carrier:0 коллизии:0 txqueuelen:3 RX bytes:19766 (19.3 KB) TX bytes:10186 (9.9 KB)
Цитировать


Чтобы ответить, нужно авторизоваться здесь

Страницы: 1 2


Пользователь
Авторизация на сайте:
Email:
Пароль:
Запомнить (Регистрация)

Новости
Ubuntu
Linux
Сайт
Игры
 Игры для Ubuntu
Текущие проблемы:
Какой платный хостинг рунета ЛУЧШИЙ???
Дата создания: 18.03.2010 13:59
Как установить UME Launcher на Ubuntu 9.10???[Решено]
Дата создания: 18.03.2010 12:52
сервер подключения icq
Дата создания: 18.03.2010 10:55
CommuniGate PRO + Ubuntu Server 9.10 [РЕШЕНО]
Дата создания: 18.03.2010 10:30
Проблема с AWN
Дата создания: 18.03.2010 1:18
настройка служб ubuntu 9.10
Дата создания: 18.03.2010 0:51

2010-2012 © Лаборатория Ubuntu