Почему-то не получается зайти на adobe.com.. Имеется следующая сеть: провайдер раздает инет через vpn-подключение (PPPoE вроде), адреса "серые", то есть получается через NAT. Помимо этого есть домашняя локалка с адресами 192.168.0.. Раздача инета на второй комп тоже через NAT. Настройка фаервола осуществлена через
arno-iptables-firewall. DNS-сервером является сервер провайдера (но вписывание гугловского тоже не помогло).
При попытке зайти на указанный выше сайт браузеры говорят "не могу".
eth0 - основная сетевая карта, связь с провайдером; eth1 - локальная сетевая карта.
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
allow-hotplug eth0
iface eth0 inet dhcp
#Список маршрутов для доступа к некоторым локальным ресурсам
up route add -net 194.187.204.0 netmask 255.255.252.0 gw 10.1.255.100 eth0
up route add -net 10.116.0.0 netmask 255.252.0.0 gw 10.1.255.100 eth0
up route add -net 87.239.24.0 netmask 255.255.248.0 gw 10.1.255.100 eth0
up route add -net 10.102.0.0 netmask 255.255.0.0 gw 10.1.255.100 eth0
up route add -net 10.111.0.0 netmask 255.255.0.0 gw 10.1.255.100 eth0
up route add -net 10.116.0.0 netmask 255.252.0.0 gw 10.1.255.100 eth0
up route add -net 87.239.24.0 netmask 255.255.248.0 gw 10.1.255.100 eth0
up route add -net 93.157.232.0 netmask 255.255.248.0 gw 10.1.255.100 eth0
up route add -net 94.158.96.0 netmask 255.255.240.0 gw 10.1.255.100 eth0
up route add -net 109.206.128.0 netmask 255.255.224.0 gw 10.1.255.100 eth0
up route add -net 109.207.160.0 netmask 255.255.240.0 gw 10.1.255.100 eth0
up route add -net 194.187.204.0 netmask 255.255.252.0 gw 10.1.255.100 eth0
up route add -net 230.0.0.0 netmask 255.255.255.0 gw 10.1.0.57
# The secondary network interface
allow-hotplug eth1
iface eth1 inet static
address 192.168.0.1
netmask 255.0.0.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.1
# dns-* options are implemented by the resolvconf package, if installed
#dns-nameservers 192.168.0.1
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
h0001.vpn.protv * 255.255.255.255 UH 0 0 0 ppp0
gw.n01.protvino * 255.255.255.255 UH 0 0 0 eth0
194.187.205.0 10.1.255.100 255.255.255.0 UG 0 0 0 eth0
194.187.204.0 10.1.255.100 255.255.255.0 UG 0 0 0 eth0
194.187.207.0 10.1.255.100 255.255.255.0 UG 0 0 0 eth0
194.187.206.0 10.1.255.100 255.255.255.0 UG 0 0 0 eth0
212.33.31.0 10.1.255.100 255.255.255.0 UG 0 0 0 eth0
194.190.114.0 10.1.255.100 255.255.254.0 UG 0 0 0 eth0
194.187.204.0 10.1.255.100 255.255.252.0 UG 0 0 0 eth0
87.239.24.0 10.1.255.100 255.255.248.0 UG 0 0 0 eth0
10.1.0.0 gw.n01.protvino 255.255.0.0 UG 0 0 0 eth0
10.1.0.0 * 255.255.0.0 U 0 0 0 eth0
10.232.0.0 10.1.255.100 255.255.0.0 UG 0 0 0 eth0
172.21.0.0 10.1.255.100 255.255.0.0 UG 0 0 0 eth0
10.116.0.0 10.1.255.100 255.252.0.0 UG 0 0 0 eth0
192.0.0.0 * 255.0.0.0 U 0 0 0 eth1
default * 0.0.0.0 U 0 0 0 ppp0
default gw.n01.protvino 0.0.0.0 UG 0 0 0 eth0
default h01.mid.protvin 0.0.0.0 UG 0 0 0 eth1
eth0 Link encap:Ethernet HWaddr --:--:--:--:--:--
inet addr:10.1.0.57 Bcast:10.1.255.255 Mask:255.255.0.0
inet6 addr: fe80::1eaf:f7ff:fe70:9e3/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:104081478 errors:0 dropped:0 overruns:0 frame:0
TX packets:119911859 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:22326986356 (20.7 GiB) TX bytes:116350457254 (108.3 GiB)
Interrupt:18 Base address:0xd800
eth1 Link encap:Ethernet HWaddr --:--:--:--:--:--
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.0.0.0
inet6 addr: fe80::4a5b:39ff:fe95:155b/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:565471 errors:0 dropped:0 overruns:0 frame:0
TX packets:1159621 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:101434781 (96.7 MiB) TX bytes:1450639268 (1.3 GiB)
Interrupt:27 Base address:0xe000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:212182 errors:0 dropped:0 overruns:0 frame:0
TX packets:212182 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:25222529 (24.0 MiB) TX bytes:25222529 (24.0 MiB)
ppp0 Link encap:Point-to-Point Protocol
inet addr:--.--.--.-- P-t-P:--.--.--.-- Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1460 Metric:1
RX packets:20401429 errors:0 dropped:0 overruns:0 frame:0
TX packets:26515366 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:9182872310 (8.5 GiB) TX bytes:24730295540 (23.0 GiB)
Пинг до adobe.com:
$ ping adobe.com
PING adobe.com (192.150.16.117) 56(84) bytes of data.
From h01.mid.protvino.net (192.168.0.1) icmp_seq=2 Destination Host Unreachable
From h01.mid.protvino.net (192.168.0.1) icmp_seq=3 Destination Host Unreachable
From h01.mid.protvino.net (192.168.0.1) icmp_seq=4 Destination Host Unreachable
From h01.mid.protvino.net (192.168.0.1) icmp_seq=5 Destination Host Unreachable
From h01.mid.protvino.net (192.168.0.1) icmp_seq=6 Destination Host Unreachable
From h01.mid.protvino.net (192.168.0.1) icmp_seq=7 Destination Host Unreachable
From h01.mid.protvino.net (192.168.0.1) icmp_seq=8 Destination Host Unreachable
From h01.mid.protvino.net (192.168.0.1) icmp_seq=9 Destination Host Unreachable
From h01.mid.protvino.net (192.168.0.1) icmp_seq=10 Destination Host Unreachable
^C
--- adobe.com ping statistics ---
12 packets transmitted, 0 received, +9 errors, 100% packet loss, time 11023ms
pipe 3
traceroute:
$ traceroute adobe.com
traceroute to adobe.com (192.150.16.117), 30 hops max, 60 byte packets
1 h01.mid.protvino.net (192.168.0.1) 3002.979 ms !H 3002.990 ms !H 3002.991 ms !H
Вроде бы идет какая-то завязка на локальную сетевушку.. Я не встречала на форуме нашей сети подобных жалоб, поэтому подозреваю что косяк где-то у меня. Через прокси на этот сайт заходит нормально.
Подскажите пожалуйста где искать проблему? Я в сетях разбираюсь чуть больше, чем никак. В iptables тем более, поэтому воспользовалась arno