Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: UBUNTU 3 сетевых платы и 2 две подсети  (Прочитано 1476 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
UBUNTU 3 сетевых платы и 2 две подсети
« : 05 Апрель 2011, 00:02:30 »
Есть компьютер с 3 сетевыми. Одна сетевая на роутер с выходом в интернет 192.168.10.251, другая в подсеть с адресом 192.168.5.2, и третья с адресом  192.168.2.2. Как сделать при помощи iptables запрет доступа сети 192.168.2._ в 192.168.5._, но что бы интернет был у обоих.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26258
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #1 : 05 Апрель 2011, 00:06:55 »
Банально.
-t filter -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j REJECT --reject-with icmp-port-unreachable
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #2 : 05 Апрель 2011, 00:15:01 »
Банально.
-t filter -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j REJECT --reject-with icmp-port-unreachable
Нет, не работает

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26258
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #3 : 05 Апрель 2011, 00:26:22 »
Быть такого не может.
Проверяйте свои правила.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #4 : 05 Апрель 2011, 00:32:24 »
Быть такого не может.
Проверяйте свои правила.

 iptables-save
# Generated by iptables-save v1.4.4 on Tue Apr  5 00:30:17 2011
*filter
:INPUT ACCEPT [197:34027]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [196:26847]
COMMIT
# Completed on Tue Apr  5 00:30:17 2011

добавляю
 iptable -t filter -A FORWARD -s 192.168.5.0/16 -d 192.168.2.0/16 -j REJECT --reject-with icmp-port-unreachable
Ничего не меняется. Что я делаю не так?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26258
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #5 : 05 Апрель 2011, 00:50:10 »
А что должно измениться?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #6 : 05 Апрель 2011, 01:06:51 »
На компьютерах клиентах как небыло интернета так и нет

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26258
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #7 : 05 Апрель 2011, 02:00:51 »
А почему он там должен быть?
Ты спросил, как запретить общаться подсетям, про то, что тебе надо раздачу интернета настроить, вопроса не было.
Или я не туда смотрю?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #8 : 05 Апрель 2011, 09:33:07 »
А почему он там должен быть?
Ты спросил, как запретить общаться подсетям, про то, что тебе надо раздачу интернета настроить, вопроса не было.
Или я не туда смотрю?
Как сделать при помощи iptables запрет доступа сети 192.168.2._ в 192.168.5._, но что бы интернет был у обоих.
Мое первое сообщение

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13753
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #9 : 05 Апрель 2011, 11:12:03 »
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
P.S. топик без комментариев...
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #10 : 05 Апрель 2011, 13:53:36 »
Это совместно с  iptable -t filter -A FORWARD -s 192.168.5.0/16 -d 192.168.2.0/16 -j REJECT --reject-with icmp-port-unreachable прописывать?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13753
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #11 : 05 Апрель 2011, 14:09:07 »
Видимо да.

(Нажмите, чтобы показать/скрыть)

P.S. Извините, не удержался от комментариев
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #12 : 05 Апрель 2011, 14:34:57 »
Может  вы поможете вникнуть?

Пользователь решил продолжить мысль 05 Апрель 2011, 14:48:02:
Только после ваших советов появляется впечатление что вам то же надо еще вникать, так как все равно интернета нет пинговать из одной сети другую могу.

Пользователь решил продолжить мысль 05 Апрель 2011, 14:49:01:
Тут вообще есть кто нибудь кто шарит и напишет нормальное рабочее правило. Пожалуйста
« Последнее редактирование: 05 Апрель 2011, 14:49:01 от foxyfive »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13753
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #13 : 05 Апрель 2011, 15:07:38 »
foxyfive, давайте не будем валить с больной головы на здоровую. Вы же сами себе палки в колёса вставляете.
Смотрите
-t filter -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j REJECT --reject-with icmp-port-unreachable

А Вы что добавляете?
добавляю
 iptable -t filter -A FORWARD -s 192.168.5.0/16 -d 192.168.2.0/16 -j REJECT --reject-with icmp-port-unreachable
Ничего не меняется. Что я делаю не так?

Откуда я знаю, что Вы там себе надобавляли к правилу, которое я Вам предложил?
Вы же не контролируете результирующие правила?
sudo iptables-save
Я не спорю, в таблесах любому есть что изучать, но Ваша проблема из класса начального уровня: запретить и раздать.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: UBUNTU 3 сетевых платы и 2 две подсети
« Ответ #14 : 05 Апрель 2011, 15:29:12 »
а что мне надо подставлять в
iptable -t filter -A FORWARD -s 192.168.5.0/16 -d 192.168.2.0/16 -j REJECT --reject-with icmp-port-unreachable
правила пустые

 

Страница сгенерирована за 0.057 секунд. Запросов: 24.