Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Сбился шар инета на винду, не могу востановить...  (Прочитано 2071 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
С клиента nslookup и tracert до любого узла в интернете. (Когда тело принесут...)
В таблице mangle укажите либо исходящий интерфейс, либо определите как-то иначе исходящий трафик. А то правило будет срабатывать на всё подряд. Не то, чтобы это сильно на что-то влияло, но таки непорядок.

-A FORWARD -o eth1 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -i eth1 -j REJECT --reject-with icmp-port-unreachable

Таки не понял.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн gunjah

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Привет всем опять, извините за задержку, были неотложные дела, скидываю всю инфу:

сервер:

route -n
(Нажмите, чтобы показать/скрыть)

cat /proc/sys/net/ipv4/ip_forward возвращает 1

nslookup ya.ru
(Нажмите, чтобы показать/скрыть)

nslookup ya.ru 8.8.8.8
(Нажмите, чтобы показать/скрыть)

клиент (Windows XP):

route print выдает:
(Нажмите, чтобы показать/скрыть)

nslookup ya.ru:
(Нажмите, чтобы показать/скрыть)

nslookup ya.ru 8.8.8.8:
(Нажмите, чтобы показать/скрыть)

настройки подключения на буке:
(Нажмите, чтобы показать/скрыть)

tracert на клиенте выдает "Не удается разрешить системное имя узла"

ps. аналога ifconfig -a для windows xp не знаю, если чего подскажите, выполню.

Пользователь решил продолжить мысль 30 Марта 2011, 21:56:38:
-A FORWARD -o eth1 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -i eth1 -j REJECT --reject-with icmp-port-unreachable

из iptables удалять?
« Последнее редактирование: 30 Марта 2011, 22:00:36 от gunjah »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Что-то даже страшно дальше спрашивать - сейчас опять картинками окон забросаете. А скопипастить текст нельзя?
iptables-save такие же как были? или уже появились какие-то изменения?
Можете текущие показать?

А с буки шлюз-то пингуется?
ping 192.168.0.1
(Нажмите, чтобы показать/скрыть)

Оффлайн gunjah

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
за фотки извиняюсь, на буке нет инета, отправить на комп копипасту тоже не получается, жонглировать проводами крайне неудобно. Пришлось фотки закинуть.

iptables:
(Нажмите, чтобы показать/скрыть)

с бука 192.168.0.1 нормально пингуется

ipconfig /all
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 30 Марта 2011, 22:37:38 от gunjah »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
а флешки у вас нет? А скинуть в расшаренную папку тектстовик тоже никак? ... Пусть это останется на Вашей совести.
Я ещё раз просмотрел тему и ни разу не увидел интерфейсы на шлюзе и ещё кое-что.
покажете?
ifconfig -a
ping -c2 192.168.0.2
arp -n

Оффлайн gunjah

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
с флэшкой ступил o.o айм сорри, потом буду копипастить на флэш.

ifconfig -a
(Нажмите, чтобы показать/скрыть)

ping -c2 192.168.0.2
(Нажмите, чтобы показать/скрыть)

arp -n ничего не возвращает

что-то с eth1 на сервере не так как понимаю?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Вы сами не видите, что у вас eth1 без адреса?

Оффлайн gunjah

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
вижу, но почему так?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
с бука 192.168.0.1 нормально пингуется
Очень интересно...   :coolsmiley:

Пользователь решил продолжить мысль 30 Марта 2011, 22:57:27:
вижу, но почему так?
Ну уж не знаю. Давайте заново разбираться

cat /etc/network/interfaces
sudo /etc/init.d/networking restart
ifconfig -a
« Последнее редактирование: 30 Марта 2011, 22:57:27 от fisher74 »

Оффлайн gunjah

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
(Нажмите, чтобы показать/скрыть)

что такое eth1:avahi

почему в eth1 нет ipv4 адреса? В сетевых соеденениях созданно соеденение, там все прописано, через nm-applet подсоеденено к auth1...

сейчас скину фотку pinga к 192.168.0.1 (флэшка всетаки не у меня, а драйверов на android usb не могу на бук поставить в результате не могу тело подключить к буку...)

Пользователь решил продолжить мысль 30 Марта 2011, 23:01:43:
cat /etc/network/interfaces
(Нажмите, чтобы показать/скрыть)

sudo /etc/init.d/networking restart
(Нажмите, чтобы показать/скрыть)

ifconfig -a
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 30 Марта 2011, 23:01:43 от gunjah »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
что такое eth1:avahi
Забей на него, он ни в чём не виноват

почему в eth1 нет ipv4 адреса? В сетевых соеденениях созданно соеденение, там все прописано, через nm-applet подсоеденено к auth1...
Я чего-то не пойму. Вы через NM настраиваете или через interfaces?

сейчас скину фотку pinga к 192.168.0.1
Охохохохохо...... Тогда там ещё и "arp -a" покажите

Пользователь решил продолжить мысль 30 Марта 2011, 23:07:38:
О!... уже с адресом...
« Последнее редактирование: 30 Марта 2011, 23:07:38 от fisher74 »

Оффлайн gunjah

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Цитировать
Я чего-то не пойму. Вы через NM настраиваете или через interfaces?

А как надо? я в Linuxе пока еще не так сильно волоку... Тоесть в nm-applet все отключаем, удаляем все созданые соединения из NM и networking restart?

ping и arp -a
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 30 Марта 2011, 23:13:55 от gunjah »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Вообще, если затронут /etc/network/interfaces, то NM сам сдаёт позиции....
Но только вот если Вы сами его за верёвочки дёргаете, то я его реакцию не могу сказать. Может и начинает пытаться плечи расправлять.

Оффлайн gunjah

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
сейчас попробую в NM все обнулить, посмотрим.

Пользователь решил продолжить мысль 30 Марта 2011, 23:20:58:
без соеденения через nm-applet на готовое dsl соеденение вообще инет не работает.



Пользователь решил продолжить мысль 31 Марта 2011, 02:13:55:
мляя... Переустановил этот гребанный Ubuntu, настроил все заново, перезапустил Ubuntu после обновлений - все шар перестал работать... o.O

Дурдом какой-то...

iptables
(Нажмите, чтобы показать/скрыть)

interfaces
(Нажмите, чтобы показать/скрыть)

ifconfig -a
(Нажмите, чтобы показать/скрыть)

route -n
(Нажмите, чтобы показать/скрыть)

клиент пингуется с сервера, сервер с клиента инет пропал на клиенте сразу после первой перезагрузки сервера...
Что-то тут не так, как я понимаю?
« Последнее редактирование: 31 Марта 2011, 02:32:29 от gunjah »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
cat /proc/sys/net/ipv4/ip_forward
Вы можете понять, что необходимо соблюдение всех моментов?:
На шлюзе:
1. рабочая сеть во все стороны (как в фуллнет, так и в локальную сеть)
2. правило маскарадинга в таблесах
3. в ядре разрешённый forward
на клиенте
1. рабочая сеть с шлюзом
2. дефолтный маршрут через шлюз
3. настройки на DNS-сервера

Без этого минимума работать не будет.

 

Страница сгенерирована за 0.021 секунд. Запросов: 22.