Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Network Manager автоматически меняет значение net.ipv4.ip_forward (Ubuntu 10.10)  (Прочитано 1544 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн NexJedi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
  • Why, Mr. Anderson?
    • Просмотр профиля
Я заметил что при "создании беспроводной сети", Network Manager автоматически меняет значение /proc/sys/net/ipv4/ip_forward на 1. Тоесть оно вроде автоматически шарит инет(проверял, мой черный-камень грузил гугл на ура). Вот например как было до "создания беспроводной сети":root@nexjedi-LenovoS10-2:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination        
root@nexjedi-LenovoS10-2:~# cat /proc/sys/net/ipv4/ip_forward
0
А теперь я "создал" сеть:root@nexjedi-LenovoS10-2:~# cat /proc/sys/net/ipv4/ip_forward
1
root@nexjedi-LenovoS10-2:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        
ACCEPT     udp  --  anywhere             anywhere            udp dpt:bootps
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:bootps
ACCEPT     udp  --  anywhere             anywhere            udp dpt:domain
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:domain

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        
ACCEPT     all  --  anywhere             10.42.43.0/24       state RELATED,ESTABLISHED
ACCEPT     all  --  10.42.43.0/24        anywhere            
ACCEPT     all  --  anywhere             anywhere            
REJECT     all  --  anywhere             anywhere            reject-with icmp-port-unreachable
REJECT     all  --  anywhere             anywhere            reject-with icmp-port-unreachable

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
А после отключения:root@nexjedi-LenovoS10-2:~# cat /proc/sys/net/ipv4/ip_forward
1
root@nexjedi-LenovoS10-2:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Как видно NM подтирает все потом, но забывает поменять значение /proc/sys/net/ipv4/ip_forward обратно на 0.
А вот что если подключиться к другой сети(Например к сети созданной черным-камнем):root@nexjedi-LenovoS10-2:~# echo '0' > /proc/sys/net/ipv4/ip_forward
root@nexjedi-LenovoS10-2:~# cat /proc/sys/net/ipv4/ip_forward
0
root@nexjedi-LenovoS10-2:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Как видно ничего не изменяет.
Вопрос: Как сделать так чтобы NM вообще не шарил инет, или хотя-бы после отключения подтирал за собой значение /proc/sys/net/ipv4/ip_forward(ставило на 0)?
« Последнее редактирование: 05 Февраля 2011, 13:28:19 от NexJedi »
Компьютер: Lenovo Ideapad S10-2(BCM4312+3G)
OS: Ubuntu 11.04

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Вопрос: Как сделать так чтобы NM вообще не шарил инет
В настройках IP подключения не надо выбирать "Общий с другими компьютерами"

Оффлайн NexJedi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
  • Why, Mr. Anderson?
    • Просмотр профиля
Оно автоматически ставит. А можно ли сделать так чтобы оно подтирало за собой до конца?
Компьютер: Lenovo Ideapad S10-2(BCM4312+3G)
OS: Ubuntu 11.04

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Оно автоматически ставит.
Ну так смени на другой вариант. В чём проблемы то?

Оффлайн NexJedi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
  • Why, Mr. Anderson?
    • Просмотр профиля
Ладно уж. Я щас проверил. "Создал" сеть, потом отключился, и подключился "к другой сети". На коммуне гугл не открывается, опера говорит что сбросило "там". Так что без настроенного iptables, 1 в /proc/sys/netipv4/ip_forward особо не мешает. Модераторы пожалуйста закройте тему. :D
Компьютер: Lenovo Ideapad S10-2(BCM4312+3G)
OS: Ubuntu 11.04

 

Страница сгенерирована за 0.017 секунд. Запросов: 21.