Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: UBUNTU 3 сетевых платы и 2 две подсети  (Прочитано 1951 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
UBUNTU 3 сетевых платы и 2 две подсети
« : 05 Апреля 2011, 00:02:30 »
Есть компьютер с 3 сетевыми. Одна сетевая на роутер с выходом в интернет 192.168.10.251, другая в подсеть с адресом 192.168.5.2, и третья с адресом  192.168.2.2. Как сделать при помощи iptables запрет доступа сети 192.168.2._ в 192.168.5._, но что бы интернет был у обоих.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #1 : 05 Апреля 2011, 00:06:55 »
Банально.
-t filter -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j REJECT --reject-with icmp-port-unreachable
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #2 : 05 Апреля 2011, 00:15:01 »
Банально.
-t filter -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j REJECT --reject-with icmp-port-unreachable
Нет, не работает

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #3 : 05 Апреля 2011, 00:26:22 »
Быть такого не может.
Проверяйте свои правила.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #4 : 05 Апреля 2011, 00:32:24 »
Быть такого не может.
Проверяйте свои правила.

 iptables-save
# Generated by iptables-save v1.4.4 on Tue Apr  5 00:30:17 2011
*filter
:INPUT ACCEPT [197:34027]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [196:26847]
COMMIT
# Completed on Tue Apr  5 00:30:17 2011

добавляю
 iptable -t filter -A FORWARD -s 192.168.5.0/16 -d 192.168.2.0/16 -j REJECT --reject-with icmp-port-unreachable
Ничего не меняется. Что я делаю не так?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #5 : 05 Апреля 2011, 00:50:10 »
А что должно измениться?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #6 : 05 Апреля 2011, 01:06:51 »
На компьютерах клиентах как небыло интернета так и нет

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #7 : 05 Апреля 2011, 02:00:51 »
А почему он там должен быть?
Ты спросил, как запретить общаться подсетям, про то, что тебе надо раздачу интернета настроить, вопроса не было.
Или я не туда смотрю?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #8 : 05 Апреля 2011, 09:33:07 »
А почему он там должен быть?
Ты спросил, как запретить общаться подсетям, про то, что тебе надо раздачу интернета настроить, вопроса не было.
Или я не туда смотрю?
Как сделать при помощи iptables запрет доступа сети 192.168.2._ в 192.168.5._, но что бы интернет был у обоих.
Мое первое сообщение

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #9 : 05 Апреля 2011, 11:12:03 »
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
P.S. топик без комментариев...

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #10 : 05 Апреля 2011, 13:53:36 »
Это совместно с  iptable -t filter -A FORWARD -s 192.168.5.0/16 -d 192.168.2.0/16 -j REJECT --reject-with icmp-port-unreachable прописывать?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #11 : 05 Апреля 2011, 14:09:07 »
Видимо да.

(Нажмите, чтобы показать/скрыть)

P.S. Извините, не удержался от комментариев

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #12 : 05 Апреля 2011, 14:34:57 »
Может  вы поможете вникнуть?

Пользователь решил продолжить мысль 05 Апреля 2011, 14:48:02:
Только после ваших советов появляется впечатление что вам то же надо еще вникать, так как все равно интернета нет пинговать из одной сети другую могу.

Пользователь решил продолжить мысль 05 Апреля 2011, 14:49:01:
Тут вообще есть кто нибудь кто шарит и напишет нормальное рабочее правило. Пожалуйста
« Последнее редактирование: 05 Апреля 2011, 14:49:01 от foxyfive »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #13 : 05 Апреля 2011, 15:07:38 »
foxyfive, давайте не будем валить с больной головы на здоровую. Вы же сами себе палки в колёса вставляете.
Смотрите
-t filter -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j REJECT --reject-with icmp-port-unreachable

А Вы что добавляете?
добавляю
 iptable -t filter -A FORWARD -s 192.168.5.0/16 -d 192.168.2.0/16 -j REJECT --reject-with icmp-port-unreachable
Ничего не меняется. Что я делаю не так?

Откуда я знаю, что Вы там себе надобавляли к правилу, которое я Вам предложил?
Вы же не контролируете результирующие правила?
sudo iptables-save
Я не спорю, в таблесах любому есть что изучать, но Ваша проблема из класса начального уровня: запретить и раздать.

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #14 : 05 Апреля 2011, 15:29:12 »
а что мне надо подставлять в
iptable -t filter -A FORWARD -s 192.168.5.0/16 -d 192.168.2.0/16 -j REJECT --reject-with icmp-port-unreachable
правила пустые

 

Страница сгенерирована за 0.039 секунд. Запросов: 25.