Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Раздача инета с интерфейса pppoe  (Прочитано 7504 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн showme

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #30 : 25 Июня 2010, 00:16:41 »
Так. Давай показывай полную картину разом и копипастой.

1. На сервере:
ifconfig -a
ip route
sysctl net.ipv4.ip_forward
sudo iptables-save
sudo netstat -netulup
cat /etc/resolv.conf

2. На клиенте
2.1 Если венда:
ipconfig /all
route print
nslookup ya.ru
ping 8.8.8.8
2.2 Если linux:
env | grep proxy
ifconfig -a
ip route
nslookup ya.ru
ping 8.8.8.8


1. На сервере:
ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:1f:c6:eb:21:fa  
          inet addr:172.16.12.228  Bcast:172.16.12.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:47118019 errors:0 dropped:0 overruns:0 frame:0
          TX packets:26235010 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:4187066709 (4.1 GB)  TX bytes:1657540906 (1.6 GB)
          Interrupt:29 Base address:0x4000

lo        Link encap:Локальная петля (Loopback)  
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:7163 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7163 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:597351 (597.3 KB)  TX bytes:597351 (597.3 KB)

ppp0      Link encap:Протокол PPP (Point-to-Point Protocol)  
          inet addr:193.105.164.96  P-t-P:10.1.11.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1480  Metric:1
          RX packets:29964 errors:0 dropped:0 overruns:0 frame:0
          TX packets:32305 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:19864770 (19.8 MB)  TX bytes:9281586 (9.2 MB)

ip route
10.1.11.2 dev ppp0  proto kernel  scope link  src 193.105.164.96
172.16.12.0/24 dev eth0  proto kernel  scope link  src 172.16.12.228
169.254.0.0/16 dev eth0  scope link  metric 1000
default dev ppp0  scope link
sysctl net.ipv4.ip_forward
net.ipv4.ip_forward = 1sudo iptables-save
# Generated by iptables-save v1.4.4 on Thu Jun 24 23:13:48 2010
*mangle
:PREROUTING ACCEPT [80261:57395857]
:INPUT ACCEPT [78875:57264449]
:FORWARD ACCEPT [1069:85818]
:OUTPUT ACCEPT [77518:19589971]
:POSTROUTING ACCEPT [78730:19696156]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Thu Jun 24 23:13:48 2010
# Generated by iptables-save v1.4.4 on Thu Jun 24 23:13:48 2010
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --sport 4001 -j ACCEPT
-A INPUT -p udp -m udp --dport 4002 -j ACCEPT
-A INPUT -j ACCEPT
-A FORWARD -i lo -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -j ACCEPT
-A OUTPUT -j ACCEPT
COMMIT
# Completed on Thu Jun 24 23:13:48 2010
# Generated by iptables-save v1.4.4 on Thu Jun 24 23:13:48 2010
*nat
:PREROUTING ACCEPT [1373:119781]
:POSTROUTING ACCEPT [6605:435270]
:OUTPUT ACCEPT [6156:407767]
-A POSTROUTING -s 172.16.12.209/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 172.16.12.209/32 -o dsl-provider -j MASQUERADE
-A POSTROUTING -s 172.16.12.243/32 -o ppp0
COMMIT
# Completed on Thu Jun 24 23:13:48 2010
sudo netstat -netulup
Активные соединения с интернетом (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State       User       Inode       PID/Program name
tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      116        4448        887/mysqld      
tcp        0      0 0.0.0.0:139             0.0.0.0:*               LISTEN      0          4305        818/smbd        
tcp        0      0 0.0.0.0:22222           0.0.0.0:*               LISTEN      0          348680      366/sshd        
tcp        0      0 0.0.0.0:51413           0.0.0.0:*               LISTEN      1000       326431      30777/transmission
tcp        0      0 0.0.0.0:21              0.0.0.0:*               LISTEN      0          7077        1486/vsftpd    
tcp        0      0 0.0.0.0:17500           0.0.0.0:*               LISTEN      1000       12550       1680/dropbox    
tcp        0      0 0.0.0.0:445             0.0.0.0:*               LISTEN      0          4303        818/smbd        
tcp        0      0 0.0.0.0:4001            0.0.0.0:*               LISTEN      1000       12593       1915/linuxdcpp  
tcp        0      0 0.0.0.0:37797           0.0.0.0:*               LISTEN      1000       12594       1915/linuxdcpp  
udp        0      0 0.0.0.0:5353            0.0.0.0:*                           104        4397        933/avahi-daemon: r
udp        0      0 0.0.0.0:51058           0.0.0.0:*                           1000       13939       1915/linuxdcpp  
udp        0      0 0.0.0.0:38532           0.0.0.0:*                           104        4398        933/avahi-daemon: r
udp        0      0 172.16.12.228:137       0.0.0.0:*                           0          7157        1497/nmbd      
udp        0      0 0.0.0.0:137             0.0.0.0:*                           0          7154        1497/nmbd      
udp        0      0 172.16.12.228:138       0.0.0.0:*                           0          7158        1497/nmbd      
udp        0      0 0.0.0.0:138             0.0.0.0:*                           0          7155        1497/nmbd      
udp        0      0 0.0.0.0:4002            0.0.0.0:*                           1000       12595       1915/linuxdcpp  
udp        0      0 0.0.0.0:68              0.0.0.0:*                           0          348558      315/dhclient3  
udp    25872      0 0.0.0.0:51413           0.0.0.0:*                           1000       326433      30777/transmission
udp        0      0 0.0.0.0:17500           0.0.0.0:*                           1000       12546       1680/dropbox    
cat /etc/resolv.conf
nameserver 193.186.15.2
nameserver 193.186.15.2
domain onat.edu.ua
search onat.edu.ua

2. На клиенте
route print
(Нажмите, чтобы показать/скрыть)
ipconfig /all
(Нажмите, чтобы показать/скрыть)

nslookup ya.ru
(Нажмите, чтобы показать/скрыть)
ping 8.8.8.8
Обмен пакетами с 8.8.8.8 по с 32 байтами данных:
Ответ от 8.8.8.8: число байт=32 время=37мс TTL=55
Ответ от 8.8.8.8: число байт=32 время=38мс TTL=55
Ответ от 8.8.8.8: число байт=32 время=38мс TTL=55
Ответ от 8.8.8.8: число байт=32 время=38мс TTL=55

Статистика Ping для 8.8.8.8:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 37мсек, Максимальное = 38 мсек, Среднее = 37 мсек


« Последнее редактирование: 25 Июня 2010, 00:30:48 от showme »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #31 : 25 Июня 2010, 00:51:38 »
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
Очень сильно смущают нулевые показания.... sudo iptables -vnL что показывает?

-A POSTROUTING -s 172.16.12.209/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 172.16.12.209/32 -o dsl-provider -j MASQUERADE
Кто такой -s 172.16.12.209/32? У венды другой адрес, если че.

-A POSTROUTING -s 172.16.12.243/32 -o ppp0
Мусор

   IPv4-адрес. . . . . . . . . . . . : 172.16.12.243(Основной)
   Маска подсети . . . . . . . . . . : 255.255.0.0
Маска должна быть 255.255.255.0

Оффлайн showme

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #32 : 25 Июня 2010, 00:58:49 »
sudo iptables -vnL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination        
  761 62293 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0          
 305K   77M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:4001
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:4002
 7635  640K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0          

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination        
    0     0 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0          
 2780  220K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
 9075  585K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0          

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination        
 199K  568M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0  
Маска при настройке в винде сама появляется когда кликаешь по полю... поменяю.
172.16.12.209 - пробовал еще с один комп подключить.
« Последнее редактирование: 25 Июня 2010, 01:00:33 от showme »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #33 : 25 Июня 2010, 01:00:33 »
А. Вкурил. Со счетчиками всё в порядке.

Пользователь решил продолжить мысль 25 Июня 2010, 01:01:28:
172.16.12.209 - пробовал еще с один комп подключить.
Так теперь, только для него пакеты маскардятся. Поправь таблицы, как надо. А лучше вообще убери этот -s xx.xx.xx.xx

Оффлайн showme

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #34 : 25 Июня 2010, 01:04:57 »
А. Вкурил. Со счетчиками всё в порядке.

Пользователь решил продолжить мысль 25 Июня 2010, 01:01:28:
172.16.12.209 - пробовал еще с один комп подключить.
Так теперь, только для него пакеты маскардятся. Поправь таблицы, как надо. А лучше вообще убери этот -s xx.xx.xx.xx
Можешь написать какой командой? А то я щас буду 2 часа гуглить... если тебе не тяжело, конечно.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #35 : 25 Июня 2010, 01:08:03 »
sudo iptables -t nat -F POSTROUTING
sudo iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Оффлайн showme

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #36 : 25 Июня 2010, 01:09:49 »
а eth0 зачем?

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #37 : 25 Июня 2010, 01:17:10 »
А, точно. Не нужно. Просмотрел...

Оффлайн showme

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #38 : 25 Июня 2010, 01:20:39 »
к ноуту с виндой доступа пока нету. пробовал зайти с нетбука - всё пингует, а ничего не конектится...

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #39 : 25 Июня 2010, 01:27:30 »
Попробуй смотреть, идут ли с венды запросы, когда пытаешься коннектить с помощью команды sudo tcpdump -ni eth0 host ип_адрес_ноута

Оффлайн showme

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #40 : 25 Июня 2010, 01:51:58 »
Попробуй смотреть, идут ли с венды запросы, когда пытаешься коннектить с помощью команды sudo tcpdump -ni eth0 host ип_адрес_ноута
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
00:49:55.365842 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 125
00:49:55.366707 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 123
00:49:56.032250 ARP, Request who-has 172.16.12.1 tell 172.16.12.243, length 46
00:49:56.036107 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:49:56.103807 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:49:56.114441 ARP, Request who-has 172.16.12.1 tell 172.16.12.243, length 46
00:49:56.150050 IP 172.16.12.243.61331 > 224.0.0.252.5355: UDP, length 31
00:49:56.154596 IP 172.16.12.243.61861 > 239.255.255.250.3702: UDP, length 993
00:49:56.250182 IP 172.16.12.243.61331 > 224.0.0.252.5355: UDP, length 31
00:49:56.268963 IP 172.16.12.243.61861 > 239.255.255.250.3702: UDP, length 993
00:49:56.320572 IP 172.16.12.243.61861 > 239.255.255.250.3702: UDP, length 993
00:49:56.330619 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:49:56.357822 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 133
00:49:56.368515 IP 172.16.12.243.61861 > 239.255.255.250.3702: UDP, length 993
00:49:56.448462 ARP, Request who-has 172.16.12.1 tell 172.16.12.243, length 46
00:49:56.453514 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:49:56.476251 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:49:56.480799 IP 172.16.12.243.53818 > 224.0.0.252.5355: UDP, length 31
00:49:56.512126 IP 172.16.12.243.61861 > 239.255.255.250.3702: UDP, length 993
00:49:56.564415 IP 172.16.12.243.61861 > 239.255.255.250.3702: UDP, length 993
00:49:56.580784 IP 172.16.12.243.53818 > 224.0.0.252.5355: UDP, length 31
00:49:56.707132 IP 172.16.12.243.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 90:e6:ba:89:55:14, length 300
00:49:56.725590 IP 172.16.12.243.58860 > 224.0.0.252.5355: UDP, length 22
00:49:56.826002 IP 172.16.12.243.58860 > 224.0.0.252.5355: UDP, length 22
00:49:56.830636 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:49:56.858584 IP 172.16.12.243.49441 > 239.255.255.250.3702: UDP, length 656
00:49:57.026636 IP 172.16.12.243.137 > 172.16.12.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
00:49:57.077301 IP 172.16.12.243.49441 > 239.255.255.250.3702: UDP, length 656
00:49:57.775795 IP 172.16.12.243.137 > 172.16.12.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
00:49:58.158267 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:49:58.330755 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:49:58.366036 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 125
00:49:58.366821 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 123
00:49:58.525803 IP 172.16.12.243.137 > 172.16.12.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
00:49:59.359327 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 133
00:50:02.359140 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 133
00:50:04.030155 IP 172.16.12.243.49441 > 239.255.255.250.3702: UDP, length 656
00:50:04.033925 ARP, Request who-has 172.16.12.243 tell 172.16.12.233, length 46
00:50:04.057544 ARP, Request who-has 172.16.12.233 tell 172.16.12.243, length 46
00:50:04.141568 IP 172.16.12.243.49441 > 239.255.255.250.3702: UDP, length 656
00:50:05.377305 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 133
00:50:08.377436 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 133
00:50:11.377793 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 133
00:50:26.778681 IP 172.16.12.243.138 > 172.16.12.255.138: NBT UDP PACKET(138)
00:51:01.164841 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:51:01.168607 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:51:01.242106 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:51:01.280845 ARP, Request who-has 172.16.12.1 tell 172.16.12.243, length 46
00:51:01.286138 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:51:01.329866 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 2 group record(s)
00:51:01.330180 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:51:01.347280 IP 172.16.12.243.56117 > 224.0.0.252.5355: UDP, length 31
00:51:01.380416 ARP, Request who-has 172.16.12.1 tell 172.16.12.243, length 46
00:51:01.386153 IP 172.16.12.243.61861 > 239.255.255.250.3702: UDP, length 993
00:51:01.447020 IP 172.16.12.243.56117 > 224.0.0.252.5355: UDP, length 31
00:51:01.626587 IP 172.16.12.243.61861 > 239.255.255.250.3702: UDP, length 993
00:51:01.711924 IP 172.16.12.243.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 90:e6:ba:89:55:14, length 300
00:51:01.713416 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 133
00:51:01.727352 IP 172.16.12.243.54478 > 224.0.0.252.5355: UDP, length 22
00:51:01.827032 IP 172.16.12.243.54478 > 224.0.0.252.5355: UDP, length 22
00:51:01.829850 IP 172.16.12.243 > 224.0.0.22: igmp v3 report, 1 group record(s)
00:51:02.027450 IP 172.16.12.243.137 > 172.16.12.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
00:51:02.195375 IP 172.16.12.243.49441 > 239.255.255.250.3702: UDP, length 656
00:51:02.424077 IP 172.16.12.243.49441 > 239.255.255.250.3702: UDP, length 656
00:51:02.777018 IP 172.16.12.243.137 > 172.16.12.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
00:51:03.527011 IP 172.16.12.243.137 > 172.16.12.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
00:51:04.716275 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 133
00:51:07.716375 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 133
00:51:10.300887 IP 172.16.12.243.49441 > 239.255.255.250.3702: UDP, length 656
00:51:10.302164 ARP, Request who-has 172.16.12.243 tell 172.16.12.233, length 46
00:51:10.306650 ARP, Request who-has 172.16.12.233 tell 172.16.12.243, length 46
00:51:10.359930 IP 172.16.12.243.49441 > 239.255.255.250.3702: UDP, length 656
00:51:10.733757 IP 172.16.12.243.55441 > 239.255.255.250.1900: UDP, length 133


Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #41 : 25 Июня 2010, 01:55:03 »
Судя по выводу, в это время венда не делала ни одного запроса в интернет.

Оффлайн showme

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #42 : 25 Июня 2010, 01:57:58 »
Судя по выводу, в это время венда не делала ни одного запроса в интернет.
я думал что у него хоть в скайп висит в фоне. вот еще вывод но с другого ноута.
(Нажмите, чтобы показать/скрыть)

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #43 : 25 Июня 2010, 11:02:10 »
Что интересное, по udp видно, обмен идёт...

В прядке бреда, попробуй вот чего:
sudo iptables -t mangle -A PREROUTING  -j TTL --ttl-inc 1

Оффлайн showme

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
    • Просмотр профиля
Re: Раздача инета с интерфейса pppoe
« Ответ #44 : 25 Июня 2010, 13:51:46 »
неработает...

 

Страница сгенерирована за 0.028 секунд. Запросов: 17.