Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: проблема с IPtables от А до Я  (Прочитано 1553 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн korosten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
проблема с IPtables от А до Я
« : 02 Марта 2011, 18:34:13 »
Ребят, извините что вновь обращаюсь к Вам с вечными просьбами... Но не могу... Мне нужно законнчить прект в ближайшие дни, а у меня полнейшая, извините, жопа...
Вообщем обрисовую всю ситуацию ПОЛНОСТЬЮ... Помогите пожалуйста...
Есть сервер Ubuntu 10.04, на который сегодня ставил все с нуля. Значит так, моя вообще задача это организовать терминальную сеть на базе колледжа, тоисть есть около 20 тонких клиентов и нескольких обычных компьютеров при чем некоторые из них работают под windows.
терминальную сеть я сделал с помощью LTSP, все работает отлично, так, вот мой конфиг DHCP3:
(Нажмите, чтобы показать/скрыть)
НУ вообщем с терминальной сетью проблем уже нету!

Потом был установлен WIne Network и все работает отлично, ну это неважно)

Далее понадобилось сделать прокси-сервер, начитавшись форума я понял и реализовал это на Squid3, все было сделано, все хорошо, все удачно, все работает. Но на всякий случай кофиг (еще не доделаны. а только ради разрешения...вообщем еще тут толком ничего не сделано, просто даёт интернет):
(Нажмите, чтобы показать/скрыть)
Ну у меня вновь все работает, начинаю даже гордится собой) Но тут приходит весть с бухгалтерии что нужен прямой доступ к интернету, ведь некоторые программы не работают на прокси...ну я так понял что нужно это все сделать с помощью IPtables...тут и начался геморой...
вообщем смотрите, есть две сетевых, одна сомотрит в сеть eth0, а вторая на DSL-модем eth1 (но почему-то в сетевых устройствах она как бы не подключена к интернету, а там интренет идет с ppp0, почему незнаю), вот, так они также настроены в графическом режиме... Но сеть как бы и в конфигурации настроена...вообщем...я запутался...
 /etc/network/interfaces:
(Нажмите, чтобы показать/скрыть)

МНе один хороший человек посоветовал сделать так:
(Нажмите, чтобы показать/скрыть)
Ну толком у меня ничего не получилось толком...
Вообщем смотрите, мне нужно:
- правильно сделать конфиг в /etc/network/interfaces
- настроить IPtables для прямого доступа в интернет, без использования прокси-сервера для IP 192.168.1.60 - 192.168.1.69, и разрешить  использование DHCP, с которого будут заходить тонкие клиенты используя прокси-сервер... ВОТ. Высказался=)
Помогите ребята пожалуйста...

Пользователь решил продолжить мысль 02 Марта 2011, 19:04:39:
ой, извините, SQUID имеет другой конфиг:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 02 Марта 2011, 19:04:39 от korosten »

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #1 : 02 Марта 2011, 19:19:30 »
ifconfig
ip route
cat /etc/resolv.conf
sysctl net.ipv4.ip_forward
давай сюда

Оффлайн korosten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #2 : 02 Марта 2011, 19:29:01 »
 xeon_greg
эти кофиги сбросить? где что брать не подскажешь?

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #3 : 02 Марта 2011, 19:39:28 »
это комманды в консоли поочереди набираешь и результаты комманд цитатами вставляешь сюда

Оффлайн korosten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #4 : 03 Марта 2011, 10:12:19 »
Вообщем так:
ifconfig:
(Нажмите, чтобы показать/скрыть)

ip route:
(Нажмите, чтобы показать/скрыть)

cat /etc/resolv.conf:
(Нажмите, чтобы показать/скрыть)

sysctl net.ipv4.ip_forward:
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #5 : 03 Марта 2011, 10:36:17 »
sudo iptables -P FORWARD DROP
sudo iptables -A FORWARD -i eth0 -m iprange --src-range 192.168.1.60-192.168.1.69 -o ppp0 -j ACCEPT
sudo iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.0/24 -j MASQUERADE
Обеспечит прямой выход в интернет из локальной сети только бухгалтерии.

Прежде чем дальше писать, что "не работает" сделайте
sudo iptables-saveи покажите нам.
« Последнее редактирование: 03 Марта 2011, 10:38:08 от fisher74 »

Оффлайн korosten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #6 : 03 Марта 2011, 12:08:57 »
Не работает...
(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 03 Марта 2011, 12:12:53:
и сразу, какие нужно на другом компьютере настройки указать? то чот мы вообще запудрились немного
« Последнее редактирование: 03 Марта 2011, 12:12:53 от korosten »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #7 : 03 Марта 2011, 12:19:50 »
У пользователей должен быть шлюз по умолчанию 192.168.1.1

Оффлайн korosten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #8 : 03 Марта 2011, 12:22:59 »
Спасибо!
Вроде как программы заработали, а вот простой доступ в интернет наверное будет через Squid...вообщем система))
СПасибо всем!!! Реально ребят, вы мне очень помогли!!!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #9 : 03 Марта 2011, 12:25:50 »
Я бы ещё порекомендовал отключить у всех доступ через squid и настроил бы прозрачный прокси.
Тогда и рулить будет проще
Как это сделать?
В этой ветке есть хавтушка, правда не прибитая.

Оффлайн korosten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #10 : 03 Марта 2011, 13:56:35 »
Ну да, ограничение конечно мы поставим, это просто делалось на эксперементальной машине, в воскресенье будем ставить на нормальный сервер. ТОлько вот порозрачный прокси...а в чем его плюсы?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #11 : 03 Марта 2011, 13:58:41 »
В том, что изначально не нужно бегать по клиентам и искать возможность в программе и вбивать туда проксю. У всех всё по умолчанию, а рулится на сервере - кому напрямую, кому на прокси заворачивать, а кого и вовсе "наказать"

Оффлайн korosten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #12 : 03 Марта 2011, 14:05:53 »
хм...большое спасибо! Наверное так будет лучше...будем настраивать)
Вообще огромное Вам спасибо!
Теперь КорТеК будет переведен Ubuntu Linux=)

Оффлайн korosten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #13 : 14 Марта 2011, 10:49:11 »
Ребят...Вы будете смеятся...незна.ю...опять чот не работает...переставили всю систему с нуля...и всё тоже делал...все вводил...и ничего не пропускает...помогите ребят)))
ifconfig
(Нажмите, чтобы показать/скрыть)
ip route:
(Нажмите, чтобы показать/скрыть)
cat /etc/resolv.conf:
(Нажмите, чтобы показать/скрыть)
net.ipv4.ip_forward
(Нажмите, чтобы показать/скрыть)




Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: проблема с IPtables от А до Я
« Ответ #14 : 14 Марта 2011, 11:08:45 »
net.ipv4.ip_forward = 0 не смущает?

 

Страница сгенерирована за 0.233 секунд. Запросов: 25.