2 компа в сети
у 1-го 2 сетевые карты. Сеть настроена компы пингуются.
eth0: шнур с инетом.
eth1: локальный комп.
раньше раздавал инет с помощью скрипта который советовали в сети провайдера
#!/bin/sh
PATH=/usr/sbin:/sbin:/bin:/usr/bin
# delete all existing rules.
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
# Always accept loopback traffic
iptables -A INPUT -i lo -j ACCEPT
# Allow established connections, and those not coming from the outside
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ppp0 -j ACCEPT
iptables -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Allow outgoing connections from the LAN side.
iptables -A FORWARD -i eth0 -o ppp0 -j ACCEPT
# Disabling SMB connections from Internet
iptables -A INPUT -i ppp0 -p tcp --dport microsoft-ds -j DROP
iptables -A INPUT -i ppp0 -p udp --dport microsoft-ds -j DROP
# SSH connect policy. Allow only 2 connections within 10 minute period.
iptables -I INPUT -p tcp --dport 22 -i ppp0 -m state --state NEW -m recent --set
iptables -I INPUT -p tcp --dport 22 -i ppp0 -m state --state NEW -m recent --update --seconds 600 --hitcount 2 -j DROP
# Masquerade.
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
# mtu
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
# Don't forward from the outside to the inside.
iptables -A FORWARD -i ppp0 -o ppp0 -j REJECT
iptables -A FORWARD -i eth1 -o ppp0 -j REJECT
# Enable routing.
echo 1 > /proc/sys/net/ipv4/ip_forward
инет работал.
Теперь после пере установки Ubuntu 10.04 больше инет не раздается, пробовал настраивать как здесь
https://forum.ubuntu.ru/index.php?topic=107492.0 и вот здесь
https://help.ubuntu.ru/wiki/sharing_internet_small.
Пинг между компами идет.
Но когда пробую
ping ya.ru
пишет, что пакеты проходят но
"заданный порт не доступен"Есть предположение, что накосячил в iptables
# Generated by iptables-save v1.4.4 on Sun Aug 26 20:00:10 2012
*mangle
:PREROUTING ACCEPT [52006:54544480]
:INPUT ACCEPT [48089:50853552]
:FORWARD ACCEPT [7:434]
:OUTPUT ACCEPT [31316:2554851]
:POSTROUTING ACCEPT [31332:2558713]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Sun Aug 26 20:00:10 2012
# Generated by iptables-save v1.4.4 on Sun Aug 26 20:00:10 2012
*nat
:PREROUTING ACCEPT [6376:3922683]
:POSTROUTING ACCEPT [24:1643]
:OUTPUT ACCEPT [278:17987]
-A POSTROUTING -o ppp0 -j MASQUERADE
-A POSTROUTING -o eth1 -j MASQUERADE
-A POSTROUTING -s 10.0.0.0/24 ! -d 10.0.0.0/24 -j MASQUERADE
COMMIT
# Completed on Sun Aug 26 20:00:10 2012
# Generated by iptables-save v1.4.4 on Sun Aug 26 20:00:10 2012
*filter
:INPUT ACCEPT [45699:49408966]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [31317:2554941]
COMMIT
# Completed on Sun Aug 26 20:00:10 2012
Люди выручайте без инета порвут.