Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Сервер для маленькой сети. Копаем вместе, или советы начинающему.  (Прочитано 1906 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sieger1x2

  • Любитель
  • *
  • Сообщений: 84
    • Просмотр профиля
добавлю только, перед
sudo iptables -A FORWARD -i eth2 -o eth1 -s 192.168.0.0/24 -m conntrack --ctstate NEW -j ACCEPT
сделать
iptables -A FORWARD -F

и почему у вас праилах iptables FORWARD разрешен на интерфейсе virbr0 только для  192.168.122.0/24 подсети?
« Последнее редактирование: 02 Сентября 2011, 03:38:19 от Go0dWin »

Гарри Кашпировский

  • Гость
Поясните, пожалуйста, в двух словах, чтобы я суть уловил.
Двух словах не получится лекцию об IP-марщрутизации пересказать :)
Предположим, что пакет с адресом назначения 192.168.0.10 попал на маршрутизатор, маршрутизатор направляет пакет дальше согласно таблице маршрутизации. У тебя в таблице сеть 192.168.0.0/24 относиться сразу к двум сетевым интерфейсам. Как он его может отправить дальше если его пробовать отправить одновременно в два места?

Пользователь решил продолжить мысль 02 Сентября 2011, 08:42:52:
Что это за virbr0? Откуда он появился?
« Последнее редактирование: 02 Сентября 2011, 08:42:52 от KT315 »

Оффлайн Temik5

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Как он его может отправить дальше если его пробовать отправить одновременно в два места?

Что это за virbr0? Откуда он появился?

М.. поверю наслово насчет маршрутизации.

virbr0 - какой то виртуальный мост. Я сам не могу понять откуда он взялся. (а он был вообще сразу после установки системы). Я его отключаю принудительно, и тогда получается работать. А как посмотреть, кто его создает? В /etc/network/interfaces, повторюсь, его нет.

Пользователь решил продолжить мысль 02 Сентября 2011, 14:58:43:
и почему у вас праилах iptables FORWARD разрешен на интерфейсе virbr0 только для  192.168.122.0/24 подсети?
Я честно говоря, вообще не знаю, откуда он эти правила взял  >:(
Мне хотелось бы их удалить, и virbr0 вообще не понятно зачем мне нужен.. Как посмотреть откуда это все цепляется?
sudo gedit /etc/network/interfaces
(Нажмите, чтобы показать/скрыть)
по идее вот
НО ВСЕЖЕ
уфф , тяжко в полночь по памяти писать да еще с виндовой машины ,но вдруг кто со свежей головой ...
Спасибо!
Попробую, отпишусь.
« Последнее редактирование: 02 Сентября 2011, 14:58:43 от Temik5 »

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.