Считаете, что Ubuntu недостаточно дружелюбна к новичкам? Помогите создать новое Руководство для новичков!
0 Пользователей и 1 Гость просматривают эту тему.
Проблема как раз в том, что вы маршрут добавляете в eth0, а ПОТОМ поднимаете ppp0.И правила iptables у вас грузятся непонятно когда, если вообще грузятся. Переставьте загрузку правил на lo.
если можно подробней, пожалуйста. я в линуксе совсем недавно..
файл с рулесами выглядит вот так
Уважаемые знатоки, прошу помощи чайнику.<skip>с доступом на локальные ресурсы.. <skip>прочел ветку и вроде все понятно. и маршрут добаляется(вижу его в вебмине).. но на нужные ресурсы попасть не могу.. помогите дельным советом. плиз
файл с рулесами выглядит вот так (Нажмите, чтобы показать/скрыть)# Generated by iptables-save v1.4.12 on Fri Dec 28 15:40:08 2012*filter:FORWARD ACCEPT [0:0]:INPUT ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A FORWARD -o eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_OUT:-A FORWARD -i eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_IN:-A OUTPUT -o eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_OUT:-A INPUT -i eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_IN:-A FORWARD -i eth0 -o eth1 -j REJECT --reject-with icmp-port-unreachableCOMMIT# Completed on Fri Dec 28 15:40:08 2012# Generated by iptables-save v1.4.12 on Fri Dec 28 15:40:08 2012*mangle:PREROUTING ACCEPT [2853:213161]:INPUT ACCEPT [2131:176312]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [1949:168898]:POSTROUTING ACCEPT [1971:174343]COMMIT# Completed on Fri Dec 28 15:40:08 2012# Generated by iptables-save v1.4.12 on Fri Dec 28 15:40:08 2012*nat:PREROUTING ACCEPT [3:207]:INPUT ACCEPT [3:207]:OUTPUT ACCEPT [3:207]:POSTROUTING ACCEPT [3:207]-A POSTROUTING -o ppp0 -j MASQUERADE-A POSTROUTING -o ppp0 -j MASQUERADECOMMIT# Completed on Fri Dec 28 15:40:08 2012
(Нажмите, чтобы показать/скрыть)# Generated by iptables-save v1.4.12 on Fri Dec 28 15:40:08 2012*filter:FORWARD ACCEPT [0:0]:INPUT ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A FORWARD -o eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_OUT:-A FORWARD -i eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_IN:-A OUTPUT -o eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_OUT:-A INPUT -i eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_IN:-A FORWARD -i eth0 -o eth1 -j REJECT --reject-with icmp-port-unreachableCOMMIT# Completed on Fri Dec 28 15:40:08 2012# Generated by iptables-save v1.4.12 on Fri Dec 28 15:40:08 2012*mangle:PREROUTING ACCEPT [2853:213161]:INPUT ACCEPT [2131:176312]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [1949:168898]:POSTROUTING ACCEPT [1971:174343]-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtuCOMMIT# Completed on Fri Dec 28 15:40:08 2012# Generated by iptables-save v1.4.12 on Fri Dec 28 15:40:08 2012*nat:PREROUTING ACCEPT [3:207]:INPUT ACCEPT [3:207]:OUTPUT ACCEPT [3:207]:POSTROUTING ACCEPT [3:207]-A POSTROUTING -s 192.168.0.0/24 ! -d 192.168.0.0/24 -j MASQUERADECOMMIT# Completed on Fri Dec 28 15:40:08 2012
Я думаю, надо бы показать что конкретно не доступно.С сервераnmap -p80 -PN <tagert_host> --tracerouteВ сети за серверомnmap -p80 -PN <tagert_host> --traceroute
за шлюзом:rDNS record for 91.105.204.10: resources.k9.lvPORT STATE SERVICE80/tcp filtered http
Цитата: crazy_user от 08 Января 2013, 17:42:50за шлюзом:rDNS record for 91.105.204.10: resources.k9.lvPORT STATE SERVICE80/tcp filtered httpiptables-save -t filter ?
-A FORWARD -i eth0 -o eth1 -j REJECT --reject-with icmp-port-unreachable
Цитата: crazy_user от 08 Января 2013, 17:50:33-A FORWARD -i eth0 -o eth1 -j REJECT --reject-with icmp-port-unreachableЛибо убирайте, либо добавляете разрешающее правило перед этим.
Страница сгенерирована за 0.033 секунд. Запросов: 25.