Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Недоступен из внешней сети один из pppoe  (Прочитано 585 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн balsamino

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Сервер Ubuntu 14.04.
На нем поднял два pppoe:
ppp0 - статический ip, "средненькая" скорость, планируется использовать его для доступа к сайту;
ppp1 - динамический ip, хорошая скорость, используется для доступа в интернет пользователей организации.

Вопрос: по каким причинам нет доступа из внешней сети до ppp0, но в то же время нормально подключаюсь к ppp1, хотя мне нужно как раз с точностью да наоборот?

Помогите, пожалуйста. Какие данные нужны - предоставлю (в разумных пределах)

Оффлайн mihasЬ

  • Забанен
  • Участник
  • *
  • Сообщений: 236
    • Просмотр профиля
Re: Недоступен из внешней сети один из pppoe
« Ответ #1 : 12 Апреля 2016, 14:21:37 »
Цитировать
ppp0 - статический ip,
ppp - статический? Ничего не путаете?

Оффлайн balsamino

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Недоступен из внешней сети один из pppoe
« Ответ #2 : 12 Апреля 2016, 14:27:36 »
Цитировать
ppp - статический? Ничего не путаете?
Никак нет! Не путаю. У большинства провайдеров называется "Внешний IP-адрес"

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Недоступен из внешней сети один из pppoe
« Ответ #3 : 12 Апреля 2016, 15:19:04 »
Рулите маршрутизацию. У вас пакеты, пришедшие на ppp0, обратно пытаются убежать через ppp1.
А входящий доступ лучше делать с обоих интерфейсов, тогда внешние клиенты смогут обращаться к сервису, даже если один из каналов упадёт.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн balsamino

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Недоступен из внешней сети один из pppoe
« Ответ #4 : 12 Апреля 2016, 15:39:03 »
Цитировать
Рулите маршрутизацию.
Никак не врублюсь... Смотрю в iptables, но ничего не вижу(((
root@server:~# iptables-save
# Generated by iptables-save v1.4.21 on Tue Apr 12 15:38:36 2016
*mangle
:PREROUTING ACCEPT [33467784:25444848917]
:INPUT ACCEPT [2070017:203125936]
:FORWARD ACCEPT [31322896:25226942142]
:OUTPUT ACCEPT [1434695:1922130902]
:POSTROUTING ACCEPT [32758915:27149312552]
-A FORWARD -o ppp1 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Tue Apr 12 15:38:36 2016
# Generated by iptables-save v1.4.21 on Tue Apr 12 15:38:36 2016
*nat
:PREROUTING ACCEPT [429049:30782796]
:INPUT ACCEPT [52133:4340784]
:OUTPUT ACCEPT [102127:6291853]
:POSTROUTING ACCEPT [102127:6291853]
-A POSTROUTING -s 192.168.3.0/24 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 192.168.3.0/24 -o ppp1 -j MASQUERADE
COMMIT
# Completed on Tue Apr 12 15:38:36 2016
# Generated by iptables-save v1.4.21 on Tue Apr 12 15:38:36 2016
*filter
:INPUT ACCEPT [524834:45845460]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [324299:999839943]
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i ppp0 -p icmp -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 3 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A FORWARD -i eth0 -o ppp0 -j ACCEPT
-A FORWARD -i eth0 -o ppp1 -j ACCEPT
-A FORWARD -i ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i ppp1 -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Tue Apr 12 15:38:36 2016

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Недоступен из внешней сети один из pppoe
« Ответ #5 : 12 Апреля 2016, 15:48:04 »
Так, ещё один с иптаблесом головного мозга…
Уважаемый balsamino, это довольно часто встречающаяся болезнь у новичков, но вы не бойтесь, и вас тоже от неё вылечат.
А пока идите и погуглите на тему того, чем маршрутизация отличается от фильтрации.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн balsamino

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Недоступен из внешней сети один из pppoe
« Ответ #6 : 12 Апреля 2016, 16:44:31 »
Цитировать
Так, ещё один с иптаблесом головного мозга…
решил проблему как раз таки сбросом на дефолт иптаблеса и его настройкой с нуля

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Недоступен из внешней сети один из pppoe
« Ответ #7 : 12 Апреля 2016, 18:40:03 »
Смешно )))

 

Страница сгенерирована за 0.031 секунд. Запросов: 25.