Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Снова iptables, все ли правильно?  (Прочитано 661 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Valan

  • Автор темы
  • Гость
Снова iptables, все ли правильно?
« : 28 Марта 2015, 04:38:53 »
Дано: ПК (шлюз) 3 сет. интерфейса
Wlan+ - 192.168.0.0/24 – локальная сеть за роутером  (тут есть выход в интернет)
Tun+ - 10.201.0.0/16 – локал-ая сеть за Впн сервером (выход в мир через ВПН1)
Eth0 - 192.168.128.0/24 – внутренняя сеть
+ На шлюзе установлен прокси  допустим на 6667 порту.

P.s. Клиентам в локальной сети (192.168.128.0/24) интернет посредством NAT не нужен. Будем раздавать им интернет посредством подключения к другому ВПН2 серверу, через прокси на шлюзе.
Возникает ощущение, что интернет на машинах в сети (192.168.128.0/24) полученный путем подключения к  серверу ВПН2 через прокси 6667 работает, но с “подвисанием”.  Без правил быстрее страницы грузятся… Может кто знает, где собака зарыта?
Устанавливаю следующие правила на шлюзе, что не верно, что добавить?:
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Re: Снова iptables, все ли правильно?
« Ответ #1 : 28 Марта 2015, 19:18:18 »
Правил не вижу. Вижу скрипт, который в них что-то добавляет.
Покажите iptables-save - будем посмотреть.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Valan

  • Автор темы
  • Гость
Re: Снова iptables, все ли правильно?
« Ответ #2 : 29 Марта 2015, 04:20:54 »
Правил не вижу. Вижу скрипт, который в них что-то добавляет.
Покажите iptables-save - будем посмотреть.
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Re: Снова iptables, все ли правильно?
« Ответ #3 : 29 Марта 2015, 17:46:02 »
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT

первым поставьте.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Valan

  • Автор темы
  • Гость
Re: Снова iptables, все ли правильно?
« Ответ #4 : 30 Марта 2015, 02:17:28 »
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT

первым поставьте.
Спасибо, за совет. Можно узнать причину, почему его нужно первым ставить? Хотелось бы все таки разбираться...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Re: Снова iptables, все ли правильно?
« Ответ #5 : 30 Марта 2015, 03:13:26 »
Поиск по форуму справа вверху страницы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.018 секунд. Запросов: 22.