![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
St. Andrew |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 142 Регистрация: 28.3.2005 Где: Санкт-Петербург Репутация: 1 Всего: 8 |
Здравствуйте!! У меня из локальной сети не идут пинги в Интернет, и я очень бы хотел понять почему. Мы тут постепенно разворачиваем VPN, и в этом необходимо разобраться! Причем со шлюза пингуется все, а компы, подключенные по VPN, с других компов локалки также не пингуются. Надеюсь на вас, эксперты!
Конфигурация сети: Шлюз: два сетевухи. На той, которая смотрит в Инет IP=213.182.177.90. На второй, которая смотрит в локальную сеть, IP=192.168.0.1. На шлюзе стоит прокси Squid. ОС RH Linux. Веб-сервер имеет IP=192.168.0.254, при обращении к шлюзу http-запросы перенаправляются ему. Локальная сеть 192.168.0.0/24. Насколько я понимаю, дело в настройках IPTables. Поэтому привожу эти настройки:
Ну вот...а может быть дело еще и в том, что прокси на шлюзе стоит....? В общем, с надеждой жду советов! Оперативно предоставлю любые дополнительные сведения и настройки! ![]() Добавлено через 9 минут и 15 секунд ![]() Чет до меня неожиданно дошло)))))) Добавил правило -A FORWARD -p icmp -s 192.168.0.0/24 -j ACCEPT И пинги пошли)) Все-таки иногда полезно грамотно сформулировать вопрос! --------------------
Оглянитесь вокруг! В мире так много прекрасного! |
|||
|
||||
Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 18 Всего: 87 |
С самого шлюза пинги ходят?
Дайте вывод
-------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
St. Andrew |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 142 Регистрация: 28.3.2005 Где: Санкт-Петербург Репутация: 1 Всего: 8 |
А вообще подобное правило не повредит безопасности сети?
![]() --------------------
Оглянитесь вокруг! В мире так много прекрасного! |
|||
|
||||
Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 18 Всего: 87 |
Нет. Вы все равно за NAT'ом -------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
это правило повредит сети, если вы и входящие пинги не блокируете и исходящие. данное правило позволяет сообщниям по протоколу icmp в адресе исходящем проходить данный фаетвол. без указания откуда и куда. можно поделикатнее правило создать с помощью входного и выходного устройств. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |