Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Ubuntu 10.04LTS+BeeLine (Корбина)+route=требуется помощь...  (Прочитано 3408 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн HTS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
    • Dropbox!
Вроде бы начало получаться...надо еще  потестировать...  
С уважением, Константин.

Оффлайн ignat-by

  • Новичок
  • *
  • Сообщений: 22
  • Такие вот мы серьёзные !
    • Просмотр профиля
У меня в /etc/network/interfaces номер проходит только если есть вот такой значок "<" между up iptables-restore и /etc/iptables.conf, т.е.:
up iptables-restore < /etc/iptables.conf

И ещё заметил, что в моём interfaces почему-то срабатывает в лучшем случае только одна строка из этих:
up iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
up iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
а то и вообще ни одна.... Выход - up iptables-restore < /etc/iptables.conf
Или post-up iptables-restore < /etc/iptables.conf

Гарри Кашпировский

  • Гость
Очень странно, что на одном дистрибутиве данное действо получается без <, другое без этого же символа работать не желает. HTS, у Вас x86_64-редакция?
AnrDaemon, спасибо увидел :)

Оффлайн HTS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
    • Dropbox!
HTS, у Вас x86_64-редакция?

Да.

Вчера не успел закончить, прогресс есть но получается не стабильно (то работает, то не работает).
Не могу понять пока, в чем фишка. Сегодня вечером продолжу...

Еще. Обратил внимание, что в sysctl  "не прописывается" net.ipv4.ip_forward=1 после введения...
sysctl -w net.ipv4.ip_forward=1;sysctl -p
« Последнее редактирование: 31 Мая 2010, 16:05:09 от HTS »
С уважением, Константин.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
У меня в /etc/network/interfaces номер проходит только если есть вот такой значок "<" между up iptables-restore и /etc/iptables.conf, т.е.:
up iptables-restore < /etc/iptables.conf
Он не нужен.

Еще. Обратил внимание, что в sysctl  "не прописывается" net.ipv4.ip_forward=1 после введения...
sysctl -w net.ipv4.ip_forward=1;sysctl -p

Просто один раз отредактируй sysctl.conf и не мучайся.
« Последнее редактирование: 01 Июня 2010, 01:16:14 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн HTS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
    • Dropbox!
Просто один раз отредактируй sysctl.conf и не мучайся.

Да, в итоге так и сделал.

Пользователь решил продолжить мысль 01 Июня 2010, 13:57:10:
Спасибо всем огромное за помощь. Особый респект товарищу KT315.
Вроде бы все работает и пока этого достаточно.
Если в процессе вновь появятся проблемы, с которыми самому разобраться не удастся, придется вновь обратиться за помощью.

Теперь займусь главным, ради чего все это затевалось, настройкой BIND.
« Последнее редактирование: 01 Июня 2010, 13:57:10 от HTS »
С уважением, Константин.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
О, Bind - это такая вещь... особенно если скрестить его с DHCP... правильным образом...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Boy

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: Ubuntu 10.04LTS+BeeLine (Корбина)+route=требуется помощь...
« Ответ #23 : 24 Сентября 2010, 11:53:23 »
Уважаемые гуру, заранее спасибо за помощь, почти со всем разобрался, осталось последние вопросы:

Цитировать
пиши в /etc/rc.local
Код:

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Всё прописал, работает отлично, спасибо !

Как теперь с этим добавить проброс порта на внутненнюю машинку ?
Как я понимаю, можно добавить в тотже rc.local что-то типа:

iptables -t nat -A PREROUTING -i eth0 -p tcp –dport НОМЕР_СЛУШАЮЩЕГО_ПОРТА -j DNAT –to-destination IP_ВНУТРЕННОГО_КОМПА: НОМЕР_ПОРТА

Всё неплохо, но при добавлении этого правила, падает раздача интернета, зато начинает работать проброс портов... ((((
Очень хочется и то и то )))

 

Страница сгенерирована за 0.063 секунд. Запросов: 23.