Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: iptables для неродивых. вопрос по настройке  (Прочитано 615 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Rom@n

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
ситуация:
два сервера соединенных впн
одна сеть 172,26,0,0, вторая 172,20,0,0
из второй в первую пинги доходят, а в другую сторону - нет. Что-то маракую с правилами, ни к чему не приводит. причем шлюз из 1ой сети настроен норм - 100%. затык во втором шлюзе имхо.

может кто-нибудь разьяснит что и куда нужно разрешить.. что-бы работало нормально.
в фак не засылать, пож.

ранее вырубив iptables - все ходило номрально(сейчас и так не работает), но это не правильно(кастыль) - это раз. И нужно разобраться уже - это два.

Заранее большое спасибо.
« Последнее редактирование: 10 Сентября 2012, 14:26:54 от Rom@n »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables для неродивых. вопрос по настройке
« Ответ #1 : 10 Сентября 2012, 22:13:16 »
Во-первых, выправьте маршрутизацию
Во-вторых, уберите 12-ую строку в в скрипте iptables

Оффлайн Kowalski86

  • Участник
  • *
  • Сообщений: 143
  • Pilot Tux
    • Просмотр профиля
Re: iptables для неродивых. вопрос по настройке
« Ответ #2 : 10 Сентября 2012, 23:48:02 »
Покажите хоть какой-нить конфиг, а то так на пальцах гадать...  ???
Ubuntu 12.04 LTS (KDE) Desktop
Oracle Linux Server 6.3

Оффлайн Rom@n

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: iptables для неродивых. вопрос по настройке
« Ответ #3 : 12 Сентября 2012, 12:44:14 »
сейчас iptables пустые. поэтому ничего показать не могу, но вопрос такой, что разрешить при всех цепях в DROP чтобы пинги ходили?

а с маршрутизацией... погляжу)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables для неродивых. вопрос по настройке
« Ответ #4 : 12 Сентября 2012, 17:17:24 »
сейчас iptables пустые. поэтому ничего показать не могу, но вопрос такой, что разрешить при всех цепях в DROP чтобы пинги ходили?
Не ставить все цепочки в DROP.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн olegik-hp

  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
Re: iptables для неродивых. вопрос по настройке
« Ответ #5 : 13 Сентября 2012, 15:01:50 »

Покажите вывод iptables-save

1) Лучшая помощь -- Линк на доку.
2) Главное -- не просто сделать, а понять как.
3) Просто пару слов, для понимания -- лучший ответ.

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.