Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Переход на SNAT  (Прочитано 2073 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #15 : 18 Ноября 2013, 10:54:09 »
AnrDaemon,
Я не знаю, как посмотреть интересующие вас скрипты. =( Как я понимаю, внутриядерные.

Про подъем в post-up я ответил.

Оффлайн anubis_donetsk

  • Участник
  • *
  • Сообщений: 188
  • ничто не совершенно кроме freebsd
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #16 : 18 Ноября 2013, 11:13:14 »
попробуйте сделать так

sudo route add default gw 212.98.187.1

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #17 : 18 Ноября 2013, 11:37:18 »
Вы не ответили - вы отмахнулись.
Показывайте содержимое вашего скрипта.

anubis_donetsk, это костыль.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #18 : 18 Ноября 2013, 12:02:32 »
AnrDaemon,
cat /etc/myroute
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 18 Ноября 2013, 12:16:36 от YellowRaccoon »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #19 : 18 Ноября 2013, 12:27:33 »
ls -l /etc/network/if-*up.d/мя?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Переход на SNAT
« Ответ #20 : 18 Ноября 2013, 12:39:03 »
Нестыковки:
1) там говорите про DHCP, а тут статическая конфигурация
2) в дампе правил iptables нет таблицы filter, а в скрипте есть правило для этой таблицы

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #21 : 18 Ноября 2013, 12:40:50 »
AnrDaemon,
ls -l /etc/network/if-up.d (звездочка - опечатка?)
(Нажмите, чтобы показать/скрыть)

Про нестыковочки:
1) ип не выдает клиентам в локалке, а интерфейс, смотрящий в интернеты с белым ип
2) в выхлопе рабочих правил есть и таблица filter, просто я как-то оч криво скопипастил, простите великодушно
(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 18 Ноября 2013, 12:50:07:
Параллельно очень важная проблема: разводил от шлюза новую сеть с wifi точками под руководством контроллера. На ноутах все кошерно, однако на телефонах скаип работает, но страницы не грузят. На отдельно далеко стоящей точке еще любопытнее: на одном телефоне страницы прогружаются, на другом - нет.

И еще, у меня в iptables нету правила для новых пакетов, только RELATED, ESTABLISHED. Это ведь не совсем верно?
« Последнее редактирование: 18 Ноября 2013, 12:50:07 от YellowRaccoon »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Переход на SNAT
« Ответ #22 : 18 Ноября 2013, 12:53:42 »
Про нестыковочки
OK, понятно.
Это может помочь при диагностике дальнейших проблем.

И еще, у меня в iptables нету правила для новых пакетов, только RELATED, ESTABLISHED. Это ведь не совсем верно?
Если правила нет, значит определяется политиками.
Насколько я вижу, они все "ACCEPT".
« Последнее редактирование: 18 Ноября 2013, 13:02:02 от ArcFi »

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #23 : 18 Ноября 2013, 12:57:37 »
ArcFi,
А может есть идеи насчет TCP/IP пакетов? udp от скаипа пролазят.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #24 : 18 Ноября 2013, 15:36:07 »
(звездочка - опечатка?)
Нет, естественно.
Там два каталога - if-pre-up.d и if-up.d.
Меня интересовало содержимое обоих.

Пользователь решил продолжить мысль 18 Ноября 2013, 15:38:06:
chmod -x /etc/network/if-up.d/ntpdate
Если вам нужна синхронизация времени, настройте ntpd нормально, а не костылями пользуйтесь.

Что есть ethtool ?
« Последнее редактирование: 18 Ноября 2013, 15:38:06 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #25 : 18 Ноября 2013, 16:18:23 »
AnrDaemon,
ls -l /etc/network/if-*up.d/
/if-pre-up.d
(Нажмите, чтобы показать/скрыть)
/if-up.d
(Нажмите, чтобы показать/скрыть)
Кто такой ethtool я не знаю. команду на исполняемость ntpdate ввел, но с этой кириллицей не знаю, что он мне там написал.

Проблемы с интернетом с телефонов остались, планшеты и ноуты по-прежнему работают нормально.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #26 : 18 Ноября 2013, 23:30:26 »
Так отрегулируйте кодировку окна терминала уже...
И покажите содержимое скрипта ethtool.
А команду вы ввели неправильно, либо не от рута.
С /etc/netwrok/if-up.d/ntpdate должны сняться признаки выполнения.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #27 : 19 Ноября 2013, 11:39:16 »
AnrDaemon,
Кодировку поправил, спасибо за пинок.

содержимое ethtool смотрел длинным путем - шел через cd в нужный каталог, и там уже cat. вот нутро:
(Нажмите, чтобы показать/скрыть)

chmod -x /etc/network/if-up.d/ntpdate ввел рутом, все ок, ни на что не ругнулся, выполняемость снялась.
« Последнее редактирование: 19 Ноября 2013, 11:46:01 от YellowRaccoon »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #28 : 19 Ноября 2013, 23:54:26 »
Мда, это начинает становиться интересным. Что же у вас шлюзы сбивает?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #29 : 20 Ноября 2013, 10:38:06 »
AnrDaemon,
Моя не знать. *разводит руками* Я даже пока не понимаю, о чем именно вы говорите. Пока из видимых лично мне косяков имеется косяк в кернеле (О_о). Если нужно, то суть проблемы в том, что он ругается при загрузке на volume boot has only 0 bytes бла-бла. Гугл отсоветовал почистить linux-image-, посмотрев предварительно, какую версию пользую я, и все, что ниже - удалить. Однако и так не вышло: он ругнулся на неудовлетворенные зависимости и предложил apt-get -f install. На эту команду сначала предлагает подгрузить что-то, потом в эту же траблу выпадает.

 

Страница сгенерирована за 0.086 секунд. Запросов: 25.