![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| Alar |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 12 Регистрация: 20.7.2005 Где: г. Пермь Репутация: нет Всего: нет |
Доброго времени суток.
Есть у меня такая проблема, сам искать решение уже отчаялся. Домашняя сеть, сервер с Gentoo Linux подключен к интернету через интерфейс ppp0, через интерфейс eth1 смотрит в локальную сеть. В локальной сети один комп (пока), на нем в основном Windows, но временами (когда я решаю поработать дома Глюки проявляются двумя основными способами:
Конфигурация iptables (Я понимаю, что это достаточно эээ... тупая конфигурация, но зато простая. При ней достигается вышеизложенный эффект):
У меня было несколько подозрений почему все так работает. - может, не подключен какой-то модуль ядра. я пересобирал ядро несколько раз, включая все что хоть как-то относится с сети, nat, tcp/ip. Сейчас уже включено, наверное, все. - может, что-то не так в настройках сети? Какая-нибудь включенная по дефолту безопасная настройка, мешающая нормальному функционированию NAT. - может, все-таки с iptables что-то не так? Выпрямите руки, пожалуйста UPD: # uname -a Linux host.ru 2.6.31-gentoo-r6 #2 SMP Fri Jan 8 02:20:12 YEKT 2010 i686 Pentium III (Coppermine) GenuineIntel GNU/Linux Это сообщение отредактировал(а) Alar - 28.1.2010, 22:51 |
|||
|
||||
| student80 |
|
|||
|
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
iptables -A INPUT -m state --state NEW -i ! ppp0 -j ACCEPT кажись так Добавлено через 12 минут и 40 секунд Попробуй такие правила. iptables -A OUTPUT -j ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A INPUT -i ! ppp0 -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i eth1 -o ppp0 -j ACCEPT iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE |
|||
|
||||
| student80 |
|
|||
|
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
и еще в системе нужно включить FORWARD
в генту не знаю, где включается, а в дебиане /etc/sysctl.conf net.ipv4.ip_forward=1 |
|||
|
||||
| Alar |
|
||||||||||
|
Новичок Профиль Группа: Участник Сообщений: 12 Регистрация: 20.7.2005 Где: г. Пермь Репутация: нет Всего: нет |
2 student80 Спасибо за ответ. Но тут, к сожалению, все хитрее.
Это практически то же самое что и приведенное мной. Но на всякий случай попробовал, результат тот же.
Это, разумеется, включено. Вообще, NAT так-то работает (я это сообщение пишу через него Вот мой sysctl.cfg (комментарии для компактности убраны)
Тут я пробовал менять эти две строчки (по умолчанию стояло 2):
Добавлено через 10 минут и 10 секунд А-а-а-а-а!!!!! Нашел наконец-то корень всех бед. Это из-за MTU. Решается строчкой
взято тут. Всем спасибо. Пока тут вопрос не задал, проблема не решалась ЗЫ. Ирония судьбы в том, что MTU - первое на что я подумал, просто не нашел эту строчку сразу. |
||||||||||
|
|||||||||||
![]()
|
| Правила форума "Linux/UNIX: Администрирование" | |
|
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |