Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Вопрос по настройке шлюза (IPtables)  (Прочитано 860 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Alex_SS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Всем доброго времени суток.
Настраивая ubuntu в роли шлюза делал так:
две сетевухи eth0-интернет eth1-локалка
ifconfig eth1 10.10.0.9 netmask 255.255.255.0

sysctl net.ipv4.ip_forwarding=1 (раскоментировал аналогичную строку в /etc/sysctl.conf)
iptables -t filter -A FORWARD -i eth1 -o eth0 -s 10.10.0.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -t filter -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -j MASQUERADE

Насколько понимаю строка net.ipv4.ip_forwarding=1 включает перенаправление пакетов на цепочку FORWARD. Счетчик показывает что пакеты приходят на INPUT а не на FORWARD.

Если не затуднит, ткните пальцем на что обратить внимание.

PS:В Linuxах совсем зеленый, буду особо признателен за развернутое пояснение и/или линки по теме.

PSS: net.ipv4.ip_forwarding=1 включает ту самую маршрутизацию которая которая на схеме:
http://www.frozentux.net/iptables-tutorial/chunkyhtml/images/tables_traverse.jpg
Верно ли понимаю?

Заранее спасибо.
« Последнее редактирование: 15 Июня 2012, 15:13:58 от Alex_SS »

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Вопрос по настройке шлюза (IPtables)
« Ответ #1 : 15 Июня 2012, 15:16:47 »
на схеме - строение iptables. ip_forward=1 разрешает прохождение пакетов по цепочке форвард.
Цитировать
Если не затуднит, ткните пальцем на что обратить внимание.
в каком плане? все в той или иной степени важно.

Оффлайн Alex_SS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Вопрос по настройке шлюза (IPtables)
« Ответ #2 : 15 Июня 2012, 15:50:21 »
на схеме - строение iptables. ip_forward=1 разрешает прохождение пакетов по цепочке форвард.
Цитировать
Если не затуднит, ткните пальцем на что обратить внимание.
в каком плане? все в той или иной степени важно.

Имел ввиду: подскажите что делаю не так, что переделать/доделать.

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: Вопрос по настройке шлюза (IPtables)
« Ответ #3 : 15 Июня 2012, 15:52:26 »
iptables -t nat -A POSTROUTING -j MASQUERADE
Допиши -o eth0, иначе он пакеты из интернета тоже маскирует под локальный адрес.

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Вопрос по настройке шлюза (IPtables)
« Ответ #4 : 15 Июня 2012, 15:55:11 »
Цитировать
sysctl net.ipv4.ip_forwarding=1 (раскоментировал аналогичную строку в /etc/sysctl.conf)
такого ключа нет
писал из головы ?. давай сюда то, что есть на самом деле
sysctl net.ipv4.ip_forward
sudo iptables-save -c

Оффлайн Alex_SS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Вопрос по настройке шлюза (IPtables)
« Ответ #5 : 15 Июня 2012, 16:30:35 »
(Нажмите, чтобы показать/скрыть)


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Вопрос по настройке шлюза (IPtables)
« Ответ #6 : 15 Июня 2012, 17:37:45 »
sudo iptables -P FORWARD DROPИ всё будет тип-топ.
Хотя без этого тоже будет работать, но через шлюз может просматриваться голый зад.

Оффлайн Alex_SS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Вопрос по настройке шлюза (IPtables)
« Ответ #7 : 15 Июня 2012, 17:45:51 »
как это поможет?) :D

Пользователь решил продолжить мысль 15 Июня 2012, 17:49:56:
Вся сеть делается в VMware(в т.ч. клиентские машины).
« Последнее редактирование: 15 Июня 2012, 17:49:56 от Alex_SS »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Вопрос по настройке шлюза (IPtables)
« Ответ #8 : 15 Июня 2012, 17:50:15 »
Повторюсь
Хотя без этого тоже будет работать

Оффлайн Alex_SS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: Вопрос по настройке шлюза (IPtables)
« Ответ #9 : 15 Июня 2012, 18:43:35 »
Быть может проблема с маршрутизацией?  :coolsmiley:

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Вопрос по настройке шлюза (IPtables)
« Ответ #10 : 15 Июня 2012, 19:24:45 »
Может и в мршрутизации, а может и в способах тестирования работоспособности шлюза. Показывайте интерфейсы, таблицу маршрутизации и как проверяете

 

Страница сгенерирована за 0.018 секунд. Запросов: 22.