Всем привет. Не работает раздача интернета на сервере. IPTABLES настроил как в первом посте. IP сервера 192.168.1.220. Порт локалки сервера: tap0, порт интернета venet0:0 . IP компа для тестов 192.168.1.100
Сервер:
root@server:/# iptables-save
# Generated by iptables-save v1.4.21 on Wed Apr 1 13:42:01 2015
*raw
:PREROUTING ACCEPT [23232:4265461]
:OUTPUT ACCEPT [5037:845255]
COMMIT
# Completed on Wed Apr 1 13:42:01 2015
# Generated by iptables-save v1.4.21 on Wed Apr 1 13:42:01 2015
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [24:1320]
-A POSTROUTING -s 192.168.1.0/24 ! -d 192.168.1.0/24 -j MASQUERADE
COMMIT
# Completed on Wed Apr 1 13:42:01 2015
# Generated by iptables-save v1.4.21 on Wed Apr 1 13:42:01 2015
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [17:1016]
:POSTROUTING ACCEPT [0:0]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Wed Apr 1 13:42:01 2015
# Generated by iptables-save v1.4.21 on Wed Apr 1 13:42:01 2015
*filter
:INPUT DROP [1:40]
:FORWARD DROP [0:0]
:OUTPUT DROP [150:8412]
:allowed - [0:0]
:bad_tcp_packets - [0:0]
:icmp_packets - [0:0]
:tcp_packets - [0:0]
:udp_packets - [0:0]
COMMIT
# Completed on Wed Apr 1 13:42:01 2015
root@server:/# iptables -t nat -nvL
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 MASQUERADE all -- * * 192.168.1.0/24 !192.168.1.0/24
Chain OUTPUT (policy ACCEPT 64 packets, 3520 bytes)
pkts bytes target prot opt in out source destination
root@server:/# cat /etc/network/interfaces
# This configuration file is auto-generated.
#
# WARNING: Do not edit this file, your changes will be lost.
# Please create/edit /etc/network/interfaces.head and
# /etc/network/interfaces.tail instead, their contents will be
# inserted at the beginning and at the end of this file, respectively.
#
# NOTE: it is NOT guaranteed that the contents of /etc/network/interfaces.tail
# will be at the very end of this file.
#
# Auto generated lo interface
auto lo
iface lo inet loopback
# Auto generated venet0 interface
auto venet0
iface venet0 inet manual
up ifconfig venet0 up
up ifconfig venet0 127.0.0.2
up route add default dev venet0
down route del default dev venet0
down ifconfig venet0 down
auto venet0:0
iface venet0:0 inet static
address 5.143.47.152
netmask 255.255.255.255
root@server:/# ifconfig -a
gre0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-E0-EA-00-00-00-00-00-00-00-00
NOARP MTU:1476 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
gretap0 Link encap:Ethernet HWaddr 00:00:00:00:00:00
BROADCAST MULTICAST MTU:1476 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
tap0 Link encap:Ethernet HWaddr 86:7a:c2:f8:cc:8c
inet addr:192.168.1.220 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::847a:c2ff:fef8:cc8c/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:13903 errors:0 dropped:0 overruns:0 frame:0
TX packets:2824 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:1934728 (1.9 MB) TX bytes:348399 (348.3 KB)
venet0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:127.0.0.2 P-t-P:127.0.0.2 Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
RX packets:14899 errors:0 dropped:0 overruns:0 frame:0
TX packets:3322 errors:0 dropped:1078 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:3149763 (3.1 MB) TX bytes:612578 (612.5 KB)
venet0:0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:5.143.47.152 P-t-P:5.143.47.152 Bcast:5.143.47.152 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
root@server:/# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 tap0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 venet0
root@server:/# cat /proc/sys/net/ipv4/ip_forward
1
root@server:/# arp -n -i tap0
Address HWtype HWaddress Flags Mask Iface
192.168.1.100 ether 80:56:f2:a5:97:e5 C tap0
Клиент:
C:\Users\lifespirit>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : lifeMSI
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Ethernet adapter Сетевое подключение Bluetooth:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Устройства Bluetooth (личной сети)
Физический адрес. . . . . . . . . : 80-56-F2-A5-97-E6
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Ethernet adapter Ethernet:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : crabs.pro
Описание. . . . . . . . . . . . . : Killer e2200 Gigabit Ethernet Controller
(NDIS 6.30)
Физический адрес. . . . . . . . . : 6C-62-6D-35-E7-64
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Адаптер беспроводной локальной сети Подключение по локальной сети* 2:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Виртуальный адаптер Wi-Fi Direct (Майкрос
офт)
Физический адрес. . . . . . . . . : 12-56-F2-A5-97-E5
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Адаптер беспроводной локальной сети Беспроводная сеть:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Killer Wireless-N 1202 Network Adapter
Физический адрес. . . . . . . . . : 80-56-F2-A5-97-E5
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.220
DNS-серверы. . . . . . . . . . . : 192.168.1.1
NetBios через TCP/IP. . . . . . . . : Включен
Туннельный адаптер Teredo Tunneling Pseudo-Interface:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2001:0:9d38:6abd:8d1:39d5:3f57:fe9b(Основ
ной)
Локальный IPv6-адрес канала . . . : fe80::8d1:39d5:3f57:fe9b%9(Основной)
Основной шлюз. . . . . . . . . : ::
IAID DHCPv6 . . . . . . . . . . . : 553648128
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1B-AB-5C-E7-6C-62-6D-35-E7-64
NetBios через TCP/IP. . . . . . . . : Отключен
Туннельный адаптер isatap.{360A8A48-F51B-41B3-8D9D-B827C67B79F9}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
C:\Users\lifespirit>route print
===========================================================================
Список интерфейсов
7...80 56 f2 a5 97 e6 ......Устройства Bluetooth (личной сети)
5...6c 62 6d 35 e7 64 ......Killer e2200 Gigabit Ethernet Controller (NDIS 6.3
0)
4...12 56 f2 a5 97 e5 ......Виртуальный адаптер Wi-Fi Direct (Майкрософт)
3...80 56 f2 a5 97 e5 ......Killer Wireless-N 1202 Network Adapter
1...........................Software Loopback Interface 1
9...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
10...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
===========================================================================
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.220 192.168.1.100 281
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.100 281
192.168.1.100 255.255.255.255 On-link 192.168.1.100 281
192.168.1.255 255.255.255.255 On-link 192.168.1.100 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.100 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.100 281
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
255.255.255.255 255.255.255.255 On-link 1
224.0.0.0 240.0.0.0 On-link 1
0.0.0.0 0.0.0.0 192.168.1.220 По умолчанию
===========================================================================
IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
9 306 ::/0 On-link
1 306 ::1/128 On-link
9 306 2001::/32 On-link
9 306 2001:0:9d38:6abd:3816:1af:3f57:fe9b/128
On-link
9 306 fe80::/64 On-link
9 306 fe80::3816:1af:3f57:fe9b/128
On-link
1 306 ff00::/8 On-link
9 306 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует
C:\Users\lifespirit>ping 192.168.1.220
Обмен пакетами с 192.168.1.220 по с 32 байтами данных:
Ответ от 192.168.1.220: число байт=32 время=47мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=54мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=42мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=43мс TTL=64
Статистика Ping для 192.168.1.220:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 42мсек, Максимальное = 54 мсек, Среднее = 46 мсек
C:\Users\lifespirit>ping 192.168.1.220
Обмен пакетами с 192.168.1.220 по с 32 байтами данных:
Ответ от 192.168.1.220: число байт=32 время=47мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=54мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=42мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=43мс TTL=64
Статистика Ping для 192.168.1.220:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 42мсек, Максимальное = 54 мсек, Среднее = 46 мсек
C:\Users\lifespirit>tracert ya.ru
Не удается разрешить системное имя узла ya.ru.
C:\Users\lifespirit>tracert 87.250.250.8
Трассировка маршрута к 87.250.250.8 с максимальным числом прыжков 30
1 112 ms 44 ms 42 ms 192.168.1.220
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 * * * Превышен интервал ожидания для запроса.
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 * * * Превышен интервал ожидания для запроса.
15 * * * Превышен интервал ожидания для запроса.
16 * * * Превышен интервал ожидания для запроса.
17 * * * Превышен интервал ожидания для запроса.
18 * * * Превышен интервал ожидания для запроса.
19 * * * Превышен интервал ожидания для запроса.
20 * * * Превышен интервал ожидания для запроса.
21 * * * Превышен интервал ожидания для запроса.
22 * * * Превышен интервал ожидания для запроса.
23 * * * Превышен интервал ожидания для запроса.
24 * * * Превышен интервал ожидания для запроса.
25 * * * Превышен интервал ожидания для запроса.
26 * * * Превышен интервал ожидания для запроса.
27 * * * Превышен интервал ожидания для запроса.
28 * * * Превышен интервал ожидания для запроса.
29 * * * Превышен интервал ожидания для запроса.
30 * * * Превышен интервал ожидания для запроса.
Помогите пожалуйста.