Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [FAQ] Расшариваем интернет на второй компьютер  (Прочитано 309924 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #75 : 22 Февраля 2011, 22:49:35 »
iptables-restore </etc/iptables.conf 
если набрать в терминале, отрабатывает?
Отрабатывает. Но в /etc/iptables.conf ни чего не меняется(

Пользователь решил продолжить мысль 22 Февраля 2011, 22:52:54:

покажите результаты
cat /etc/network/interfaces
cat /etc/iptables.conf
grep "net.ipv4.ip_forward" /etc/sysctl.conf

Будущий сервер находится далеко от того места с которого я сейчас общаюсь) Да и как вытянуть из консоли эти тексты, а патом изложить их в виндовой системе я "недогоняю" пока.
« Последнее редактирование: 22 Февраля 2011, 22:52:54 от ivsatel »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #76 : 22 Февраля 2011, 22:53:09 »
О_о
Вообще-то это команда на восстанвление правил из файла /etc/iptables.conf
Вы нам покажете его содержимое?

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #77 : 22 Февраля 2011, 23:04:35 »
Вы нам покажете его содержимое?
Не сочтите за наглость, а не могли бы вы показать мне рабочий iptables.conf основываясь на этом мануале?
А не изменяется я думаю по тому, что он восстанавливает то что было после iptables-save. А так как я ничего от себя не добавлял, так он ни чего и не "ресторил".
« Последнее редактирование: 22 Февраля 2011, 23:06:40 от ivsatel »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #78 : 22 Февраля 2011, 23:10:38 »
iptables-restore </etc/iptables.conf 
если набрать в терминале, отрабатывает?
Отрабатывает. Но в /etc/iptables.conf ни чего не меняется(
А почему от этой команды там что-то должно меняться?? O.o
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #79 : 22 Февраля 2011, 23:29:42 »
Не сочтите за наглость, а не могли бы вы показать мне рабочий iptables.conf основываясь на этом мануале?
конечно. Он должен выглядеть так
# Completed on Tue Feb 22 23:24:43 2011
# Generated by iptables-save v1.4.4 on Tue Feb 22 23:24:43 2011
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Tue Feb 22 23:24:43 2011
# Generated by iptables-save v1.4.4 on Tue Feb 22 23:24:43 2011
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT
# Completed on Tue Feb 22 23:24:43 2011
# Generated by iptables-save v1.4.4 on Tue Feb 22 23:24:43 2011
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -s 192.168.0.0/24 ! -d 192.168.0.0/24 -j MASQUERADE
COMMIT

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #80 : 23 Февраля 2011, 15:49:33 »
С начала всех с праздником! И хочу выразить глубочайшую благодарность за проявленное терпение в общении со мной и отзывчивость!
Сегодня в 11-й раз ставил и настраивал систему (наверно скоро я смогу это делать с закрытыми глазами). И когда прошел все этапы до конца то вспомнил про:
Цитировать
iptables-restore </etc/iptables.conf 
если набрать в терминале, отрабатывает?
Заглядываю в /etc/network/interfaces а там нет строчки
Цитировать
post-up iptables-restore </etc/iptables.conf
Еще раз с праздником и Спасибо! Все заработало. Буду двигаться дальше

Пользователь решил продолжить мысль 23 Февраля 2011, 16:15:53:
# Completed on Tue Feb 22 23:24:43 2011
# Generated by iptables-save v1.4.4 on Tue Feb 22 23:24:43 2011
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Tue Feb 22 23:24:43 2011
# Generated by iptables-save v1.4.4 on Tue Feb 22 23:24:43 2011
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT
# Completed on Tue Feb 22 23:24:43 2011
# Generated by iptables-save v1.4.4 on Tue Feb 22 23:24:43 2011
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -s 192.168.0.0/24 ! -d 192.168.0.0/24 -j MASQUERADE
COMMIT
Таблица идентична за исключением порядка секций mangle, nat, filter у меня не такая последовательность, а секция filter ваобще отсутствует( И в секции mangle у меня присутствует FORWARD для ppp0 соединения.  Но думаю это вопросы для другой темы.
« Последнее редактирование: 23 Февраля 2011, 16:15:53 от ivsatel »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #81 : 23 Февраля 2011, 16:28:05 »
Это вполне нормально, учитывая, что я его правил ручками ;)

Оффлайн Neznauskas

  • Участник
  • *
  • Сообщений: 124
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #82 : 25 Февраля 2011, 16:36:34 »
Вынужден обратится за помощью вновь
Lubuntu 10.10
На этот раз, отличии от первого, всё действительно настроено так, как у казано в первом постетемы с поправкой на то, что инет идет на сервер через pppoe
Естессно, инета на клиенте нет - иначе и не обращался бы
Итак

сервер

ifconfig -a
(Нажмите, чтобы показать/скрыть)

cat /etc/network/interfaces
(Нажмите, чтобы показать/скрыть)

route -n
(Нажмите, чтобы показать/скрыть)

route -n
(Нажмите, чтобы показать/скрыть)

cat /proc/sys/net/ipv4/ip_forward
1

iptables-save
(Нажмите, чтобы показать/скрыть)

sudo netstat -ntulp
(Нажмите, чтобы показать/скрыть)

ping -c4 8.8.8.8
(Нажмите, чтобы показать/скрыть)

ping -c4 ya.ru
(Нажмите, чтобы показать/скрыть)

клиент

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

Что еще показать?
« Последнее редактирование: 25 Февраля 2011, 16:38:22 от Neznauskas »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #83 : 25 Февраля 2011, 19:33:04 »
Нет, не всё Вы сделали.
Пропущено
sudo -s
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 ! -d 192.168.0.0/24 -j MASQUERADE
iptables-save >/etc/iptables.conf

Гарри Кашпировский

  • Автор темы
  • Гость
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #84 : 25 Февраля 2011, 19:36:49 »
По iptables: правило для mangle видно, то которое записывается при поднятии pppoe (в /etc/ppp/ip-up.d/0clampmss ) правило для nat нет, забыли сохранить, наверное?
По interfaces: у Вас почему-то pre-up iptables-restore < /etc/iptables.up.rule , я в первом посте рекомендовал всё же post-up, так что, не все так же настроено ;)

Оффлайн thunderamur

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #85 : 25 Февраля 2011, 19:38:38 »
ДНС-сервер на клиенте указан шлюз, а стоит ли на шлюзе ДНС-сервер (dnsmasq) попробуй указать днс-сервер - 8.8.8.8

Гарри Кашпировский

  • Автор темы
  • Гость
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #86 : 25 Февраля 2011, 19:40:28 »
ДНС-сервер на клиенте указан шлюз, а стоит ли на шлюзе ДНС-сервер (dnsmasq) попробуй указать днс-сервер - 8.8.8.8
Стоит же
tcp        0      0 192.168.0.1:53          0.0.0.0:*               LISTEN      1129/dnsmasq
udp        0      0 192.168.0.1:53          0.0.0.0:*                           1129/dnsmasq
udp        0      0 0.0.0.0:67              0.0.0.0:*                           1129/dnsmasq

Оффлайн thunderamur

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #87 : 25 Февраля 2011, 19:41:25 »
точно, невнимательность...

Оффлайн Neznauskas

  • Участник
  • *
  • Сообщений: 124
    • Просмотр профиля
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #88 : 26 Февраля 2011, 12:41:20 »
Цитировать
Нет, не всё Вы сделали.
Пропущено
sudo -s
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 ! -d 192.168.0.0/24 -j MASQUERADE
iptables-save >/etc/iptables.conf
это сделал
Цитировать
По interfaces: у Вас почему-то pre-up iptables-restore < /etc/iptables.up.rule , я в первом посте рекомендовал всё же post-up, так что, не все так же настроено
это тоже
Цитировать
По iptables: правило для mangle видно, то которое записывается при поднятии pppoe (в /etc/ppp/ip-up.d/0clampmss ) правило для nat нет, забыли сохранить, наверное?
а вот это не понял

Гарри Кашпировский

  • Автор темы
  • Гость
Re: HowTo. Расшариваем интернет на второй компьютер
« Ответ #89 : 26 Февраля 2011, 12:59:20 »
Ну раз сделали, показывайте что сделали. У дригих заработало, у Вас почему-то нет.
C сервера:
cat /etc/iptables.up.rule
iptables-save
iptables -t nat -nvL
cat /etc/dnsmasq.conf
С клиента
ping -n 2 ya.ru
ping -n 2 8.8.8.8
nslookup ya.ru
nslookup ya.ru 8.8.8.8
Зы из cmd все отлично копируется, точно так же как из gnome-terminal

Пользователь решил продолжить мысль 26 Февраля 2011, 12:59:45:
Цитировать
а вот это не понял
Не понял что?

 

Страница сгенерирована за 0.078 секунд. Запросов: 25.