Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: раздача инета только на 1 компьютер в сети  (Прочитано 3435 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн thomas1234

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Re: раздача инета только на 1 компьютер в сети
« Ответ #30 : 07 Сентября 2012, 09:54:37 »
Ну продолжаются мои мучения  :)
нат раздаётся как надо, но возникла теперь загвоздка в прокидывании портов.

напомню:
192.168.1.1 - мой роутер на Ubuntuшке
192.168.1.8 - тут впн сервак висит
193.33.144.197 - инет
(Нажмите, чтобы показать/скрыть)
Вроде как соединение начинает устанавливаться, идёт проверка пароля и на этом все заканчивается, Windows которая пытается подключиться ругается на закрытый порт. Подскажите что я ещё забыл написать или что тут неправильно написано ??? По статье выше тоже не получается

Если нат раздовать на все компы то прокидывание работает способом описанным выше
/etc/modules
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: раздача инета только на 1 компьютер в сети
« Ответ #31 : 07 Сентября 2012, 17:36:39 »
iptables-save показывайте.
И нормально объясняйте, чего вы хотите.
"тут впн сервак висит" ни о чём не говорит. Ну висит и висит, нам то что?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: раздача инета только на 1 компьютер в сети
« Ответ #32 : 07 Сентября 2012, 23:15:36 »
разреши с маком сервера выходить в интернет

Оффлайн thomas1234

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Re: раздача инета только на 1 компьютер в сети
« Ответ #33 : 21 Сентября 2012, 09:52:12 »
Всем привет, снова я  :)
Инет работает норм, прокидывания норм, Но есть небольшая загвоздочка. Нет доступа у разрешенных машин на некоторые сайты (aliexpress.com например) и сайты грузятка какбы с задержкой. Если через проксю то все норм, все работает.
iptables-save:
(Нажмите, чтобы показать/скрыть)
что еще нужно прописать ???

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: раздача инета только на 1 компьютер в сети
« Ответ #34 : 21 Сентября 2012, 09:59:52 »
-t mangle -A FORWARD -o ppp0 -m tcp -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

На счёт -o не уверен, сами додумайте.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн thomas1234

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Re: раздача инета только на 1 компьютер в сети
« Ответ #35 : 21 Сентября 2012, 10:26:23 »
Спасибо, работает.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: раздача инета только на 1 компьютер в сети
« Ответ #36 : 21 Сентября 2012, 10:45:53 »
Всем спасибо. Все работает как требовалось. Остался вопросик - как сделать так, шоб допустим у компьютера, которому мы запретили НАТ, работала только аська на 5190 порту ???
Кстати, icq, как и xmpp, без проблем можно завернуть на проксю и можно убрать лишний безнадзорный форвард.
Если что, могу описать подробности.

Оффлайн thomas1234

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Re: раздача инета только на 1 компьютер в сети
« Ответ #37 : 21 Сентября 2012, 11:02:43 »
аську я настроил всем через проксю, а вот насчет безнадзорного форварда - это можно  :)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: раздача инета только на 1 компьютер в сети
« Ответ #38 : 21 Сентября 2012, 11:07:22 »
thomas1234, блэклисты, как я понял, вы используете от Rejik.
А что в качестве редиректора: DansGuardian, Rejik, SquidGuard?..

Оффлайн thomas1234

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Re: раздача инета только на 1 компьютер в сети
« Ответ #39 : 21 Сентября 2012, 11:19:33 »
thomas1234, блэклисты, как я понял, вы используете от Rejik.
А что в качестве редиректора: DansGuardian, Rejik, SquidGuard?..
Блэклист я создаю сам по мере поступления запросов туда, куда нельзя(Безопасникам же тоже надо за что-то штрафовать людей), а редиректор втроенный в SAMS
« Последнее редактирование: 21 Сентября 2012, 11:21:34 от thomas1234 »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: раздача инета только на 1 компьютер в сети
« Ответ #40 : 21 Сентября 2012, 11:40:18 »
Поднял сквид, самс и рэжик.
Тогда в каком месте у вас Rejik используется?
Там ведь блэклисты и редиректор.
Или я чего-то не догоняю? ???
« Последнее редактирование: 21 Сентября 2012, 11:42:30 от arcfi »

Оффлайн thomas1234

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Re: раздача инета только на 1 компьютер в сети
« Ответ #41 : 21 Сентября 2012, 11:56:50 »
Щас рэжик у меня не установлен

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: раздача инета только на 1 компьютер в сети
« Ответ #42 : 21 Сентября 2012, 11:58:04 »
thomas1234, а по какой причине отказались, если не секрет?

 

Страница сгенерирована за 0.022 секунд. Запросов: 22.