Странная ситуация, мне, лично не понятная
Комп, на котором стоит казначейская программа, ходит через шлюз ubuntu-server (squid не установлен), как и несколько других обычных виндовых машин.
Если работает эта программа (транспорт по UDP/TCP протоколам, в основном UDP) то не открываются страницы http. Стоит её выключить - как все нормально. То есть, невозможно одновременно работать в интернете и работать с СЭД Континент-АП на этом компе.
Шлюз настраивал по
этой инструкции. В локальную сеть интернет раздается нормально.
В чем затык, ума не приложу..
ifconfig:
eth0 Link encap:Ethernet HWaddr 00:40:f4:6f:4a:cb
inet addr:x.x.x.x Bcast:x.x.x.x Mask:255.255.255.252
inet6 addr: fe80::240:f4ff:fe6f:4acb/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2016 errors:0 dropped:0 overruns:0 frame:0
TX packets:2163 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1071549 (1.0 MB) TX bytes:600071 (600.0 KB)
Interrupt:19 Base address:0xd800
eth1 Link encap:Ethernet HWaddr 00:15:f2:17:0e:58
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::215:f2ff:fe17:e58/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:32073 errors:0 dropped:0 overruns:0 frame:0
TX packets:2059 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:9576325 (9.5 MB) TX bytes:1063713 (1.0 MB)
Interrupt:23 Base address:0xa000
lo Link encap:Локальная петля (Loopback)
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:24 errors:0 dropped:0 overruns:0 frame:0
TX packets:24 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:4338 (4.3 KB) TX bytes:4338 (4.3 KB)
=======================
iptables-save:
=======================
*nat
:PREROUTING ACCEPT [32337:9597682]
:POSTROUTING ACCEPT [251:15856]
:OUTPUT ACCEPT [251:15856]
-A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
COMMIT
*filter
:INPUT ACCEPT [34868:9845575]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1018:141608]
-A INPUT -i lo -j ACCEPT
-A FORWARD -i eth1 -o eth0 -j ACCEPT
-A FORWARD -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth0 -o eth1 -j REJECT --reject-with icmp-port-unreachable
COMMIT