Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: [РЕШЕНО]Проблемы со всем понемногу при настройке Internet Sharing на Ubuntu 9.10  (Прочитано 4924 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн peaceprayer

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
В твоих таблесах, если честно, я немного запутался. Зачем такие навороты - не понятно, учитывая, что ты, видимо, в них вообще ничего не понимаешь и для тебя это набор символов...
Для проверки пинга на 192.168.0.1 введи

пропинговать восьмерки и nslookup ya.ru попробую вечером, но, боюсь не получится...

в таблесах я сам не очень понимаю почему такая мешанина, потому что после установки руками я лазил туда только 80-ый порт открывал/закрывал...
отложил себе на будущее ман по iptables, постараюсь навести в них порядок. сейчас вот только настрою расшаривание : )

Mam(o)n, 192.168.0.2 пингуется с клиента (что не очень удивительно, правильно понимаю?), а не пингуется от туда же 192.168.0.1 (что печально).

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Рекомендую очистить таблесы и начать с расшаривания, а потом уже рубить доступ. А то получается, что сначала одеваете тёмные очки, а потом угадываете утро или вечер...

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
в таблесах я сам не очень понимаю почему такая мешанина
Потому что использовал макроконфигуратор ufw.

постараюсь навести в них порядок.
Предлагаю этим заняться в первую очередь, чтобы привести приблизительно к такому виду:
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -s 192.168.0.0/24 ! -d 192.168.0.0/24 -j MASQUERADE
COMMIT
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 192.168.0.0/24 ! -d 192.168.0.0/24 -m conntrack --ctstate NEW -j ACCEPT
COMMIT

пингуется с клиента (что не очень удивительно, правильно понимаю?), а не пингуется от туда же 192.168.0.1 (что печально).
С сервера 192.168.0.2 пингуется?

Оффлайн peaceprayer

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
попробую сейчас, как буду дома, свести iptables к упомянутому виду.
подскажите, пожалуйста, как это сделать подробнее?
хотя бы как их сбросить на стартовый вариант...

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Для начала надо выяснить как они туда попадают при старте системы. Если стандартным "iptables-restore < /etc/iptables.rule", то
iptables -F
iptables -X
iptables-save > /etc/iptables.rule

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
попробую сейчас, как буду дома, свести iptables к упомянутому виду.
подскажите, пожалуйста, как это сделать подробнее?
хотя бы как их сбросить на стартовый вариант...

apt-get remove --purge ufw
reboot
iptables -t nat -F
iptables -t nat -X
iptables -t filter -F
iptables -t filter -X
iptables -t mangle -F
iptables -t mangle -X

Читать https://forum.ubuntu.ru/index.php?topic=99586.0

P.S. Читать полностью до того, как начать что-то делать. Ещё желательно понимать, что делается.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн peaceprayer

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
итак,
iptables-save превратил в:
(Нажмите, чтобы показать/скрыть)

пытаюсь пинговать с сервера клиент и с клиента сервер :

From 192.168.0.1 icmp_seq=1 Destination Host Unreachable
From 192.168.0.1 icmp_seq=2 Destination Host Unreachable
From 192.168.0.1 icmp_seq=3 Destination Host Unreachable

ping -c4 8.8.8.8 и nslookup ya.ru на клиенте тоже, увы, не действуют.

я начинаю расстраиваться : )

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
ifconfig с обоих хостов.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Что то я начинаю сомневаться в правильности подключения сетевых шнуров...

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
ppp бы не поднялось.
А, да... может и подняться.... чёт я торможу...
ТС, давай опять полный комплект с обоеих машин....

Пользователь решил продолжить мысль 11 Октября 2010, 22:05:40:
хотя нет... с клиентской не нужен iptables и ip_forward ;)
« Последнее редактирование: 11 Октября 2010, 22:07:49 от fisher74 »

Оффлайн peaceprayer

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
первая машина (в Интернет):
sudo iptables-save
(Нажмите, чтобы показать/скрыть)
cat /proc/sys/net/ipv4/ip_forward
(Нажмите, чтобы показать/скрыть)
cat /etc/network/interfaces
(Нажмите, чтобы показать/скрыть)
ifconfig -a
(Нажмите, чтобы показать/скрыть)
route -n
(Нажмите, чтобы показать/скрыть)
cat /etc/resolv.conf
(Нажмите, чтобы показать/скрыть)

Вторая машина:

cat /etc/network/interfaces
(Нажмите, чтобы показать/скрыть)
ifconfig -a
(Нажмите, чтобы показать/скрыть)
route -n
(Нажмите, чтобы показать/скрыть)
cat /etc/resolv.conf
(Нажмите, чтобы показать/скрыть)


Mam(O)n, я со второго хоста, который в сеть просится выдернул вторую сетевую карту, чтобы не натупить : )
вставил кабель в eth1 соответственно (больше некуда теперь ведь)
« Последнее редактирование: 11 Октября 2010, 22:14:54 от peaceprayer »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Как оно вообще соединено меж клиентом и сервером на физическом уровне то? Через свитч? Или напрямую CROSSOVER-ным кабелем? А если через свитч, то он неза-VLAN-енный случаем?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
ifconfig eth0 down
ifconfig -a
Всё это на той машины, что будет раздавать (ака сервер)

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Ну и еще контрольный cat /etc/ppp/peers/dsl-provider с сервера.

Оффлайн peaceprayer

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Mam(O)n, связаны напрямую. Я вот правда, признаюсь, начал сомневаться crossover ли у меня. (стыд и срам, впервые, дурачина, столкнулся с тем, что обжать витую пару можно по-разному, простите грешного). 
У меня вот так обжато:

в wiki прописано, как "Прямой кабель". НЕ ТО? : ))



Пользователь решил продолжить мысль 11 Октября 2010, 22:29:13:
cat /etc/ppp/peers/dsl-provider
(Нажмите, чтобы показать/скрыть)

 

Страница сгенерирована за 4.505 секунд. Запросов: 23.