Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 526736 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Wahlberg

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #810 : 21 Июля 2010, 15:45:06 »
Microsoft Windows [Version 6.1.7600]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\Виктор Аллин>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : ВикторАллин-ПК
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : Одноранговый
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : aistnet.avtograd.ru

Адаптер PPP Аист:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Аист
   Физический адрес. . . . . . . . . :
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 109.226.78.31(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз. . . . . . . . . : 0.0.0.0
   DNS-серверы. . . . . . . . . . . : 81.28.160.111
                                       81.28.160.1
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети 2:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер D-Link DFE-520TX PCI Fast Etherne
t
   Физический адрес. . . . . . . . . : 00-19-5B-EA-21-20
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv6-адрес. . . . . . . . . . . . : 2002:6de2:4e1f:10:e456:2fb0:2aec:6d6(Осно
вной)
   Локальный IPv6-адрес сети . . . . : fec0::10:e456:2fb0:2aec:6d6%2(Основной)
   Временный IPv6-адрес. . . . . . . : 2002:6de2:4e1f:10:bd16:1f36:4554:9a2a(Осн
овной)
   Локальный IPv6-адрес канала . . . : fe80::e456:2fb0:2aec:6d6%16(Основной)
   IPv4-адрес. . . . . . . . . . . . : 192.168.0.1(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . :
   IAID DHCPv6 . . . . . . . . . . . : 452991323
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-13-77-3C-AB-00-26-18-26-48-90

   DNS-серверы. . . . . . . . . . . : 81.28.160.111
                                       81.28.160.1
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . : aistnet.avtograd.ru
   Описание. . . . . . . . . . . . . : Сетевая карта Realtek RTL8168C(P)/8111C(P
) Family PCI-E Gigabit Ethernet NIC (NDIS 6.20)
   Физический адрес. . . . . . . . . : 00-26-18-26-48-90
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::d0f:532a:b74c:ffb9%10(Основной)
   IPv4-адрес. . . . . . . . . . . . : 10.3.132.249(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.192
   Аренда получена. . . . . . . . . . : 20 июля 2010 г. 19:52:31
   Срок аренды истекает. . . . . . . . . . : 24 июля 2010 г. 19:52:30
   Основной шлюз. . . . . . . . . : 10.3.132.193
   DHCP-сервер. . . . . . . . . . . : 10.3.132.193
   IAID DHCPv6 . . . . . . . . . . . : 234890776
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-13-77-3C-AB-00-26-18-26-48-90

   DNS-серверы. . . . . . . . . . . : 81.28.160.1
                                       81.28.160.111
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети* 4:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4 #3
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 3:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.aistnet.avtograd.ru:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . : aistnet.avtograd.ru
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер 6TO4 Adapter:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Reusable Microsoft 6To4 Adapter:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4 #2
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{A2397795-2612-4BD7-8391-E370F9BBD627}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{5BC5A8F3-29A8-469E-ACB0-859D5A1003CF}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 12:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4 #4
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 13:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4 #5
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 14:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4 #6
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv6-адрес. . . . . . . . . . . . : 2002:6de2:4e1f::6de2:4e1f(Основной)
   Основной шлюз. . . . . . . . . : 2002:c058:6301::c058:6301
   DNS-серверы. . . . . . . . . . . : 81.28.160.111
                                       81.28.160.1
   NetBios через TCP/IP. . . . . . . . : Отключен

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #811 : 21 Июля 2010, 15:53:02 »
(Нажмите, чтобы показать/скрыть)

По сухим параметрам всё правильно настроено... Но вот пока не будет связь 192.168.0.2 <=> 192.168.0.1 ничего не получится. Ну если, допустим ping на семёрку закрыт, а например с семёрки ping 192.168.0.2 идёт? На ubuntu точно ping по дефолту не закрыт.

Еще смущает наличие ошибок типа carrier в выводе ifconfig, что кагбэ намекает на проблемы в передающей среде типа "шнурок"...

Пользователь решил продолжить мысль 21 Июля 2010, 15:55:42:
Кстати, стоит попробовать снизить скорость на сетевухе до 10 Mbps и установить полудуплекс со стороны венды..
« Последнее редактирование: 21 Июля 2010, 15:55:42 от Mam(O)n »

Оффлайн Wahlberg

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #812 : 21 Июля 2010, 16:08:00 »
(Нажмите, чтобы показать/скрыть)

По сухим параметрам всё правильно настроено... Но вот пока не будет связь 192.168.0.2 <=> 192.168.0.1 ничего не получится. Ну если, допустим ping на семёрку закрыт, а например с семёрки ping 192.168.0.2 идёт? На ubuntu точно ping по дефолту не закрыт.

Еще смущает наличие ошибок типа carrier в выводе ifconfig, что кагбэ намекает на проблемы в передающей среде типа "шнурок"...

Пользователь решил продолжить мысль 21 Июля 2010, 15:55:42:
Кстати, стоит попробовать снизить скорость на сетевухе до 10 Mbps и установить полудуплекс со стороны венды..

Блин, видать соед. глючило на первом компе. Сейчас пересоздал и айпишник поставил 192.168.0.25, но опять же проблему это не решило. :(((

(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 21 Июля 2010, 16:09:59:
Опа, сигнал с убунты пошел на семерку, что дальше-то, инет все равно не робит:)))
« Последнее редактирование: 21 Июля 2010, 16:09:59 от Wahlberg »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #813 : 21 Июля 2010, 16:16:48 »
Опа, сигнал с убунты пошел на семерку, что дальше-то, инет все равно не робит:)))
Настройки сменил? Тогда заново покажи, что я просил в посте #796.

Оффлайн Wahlberg

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #814 : 21 Июля 2010, 16:34:51 »

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #815 : 21 Июля 2010, 16:50:12 »
Поробуй поставь:nameserver 192.168.0.1.Потом перезапусти сеть
« Последнее редактирование: 21 Июля 2010, 16:53:54 от djrust »

Оффлайн Wahlberg

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #816 : 21 Июля 2010, 16:51:22 »
а куда поставить и как?

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #817 : 21 Июля 2010, 16:56:05 »
etc/resolv.conf ну или через манагер.Это днс

Оффлайн Wahlberg

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #818 : 21 Июля 2010, 17:22:34 »
блин, у меня версия десктоп и так просто здесь сохранять нельзя, и консоль шлет тоже.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #819 : 21 Июля 2010, 17:38:39 »
Wahlberg, судя по скрину, у тебя шлюз не прописан.

Оффлайн Wahlberg

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #820 : 21 Июля 2010, 17:45:28 »
он автоматически меняет его на 0.0.0.0, а если допытать, как я тогда то будет как на предыдущем скрине.:(

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #821 : 21 Июля 2010, 18:09:49 »
он автоматически меняет его на 0.0.0.0, а если допытать, как я тогда то будет как на предыдущем скрине.:(
После того, как допытываешь, соединение передёргивать надо. А вообще, поставь DHCP.

Оффлайн Wahlberg

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #822 : 21 Июля 2010, 18:51:01 »
поставил DHCP, не коннектится если есть ДНС

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #823 : 21 Июля 2010, 18:53:30 »
поставил DHCP, не коннектится если есть ДНС
1. Что не коннектится?
2. Куда не коннектится
3. Как не коннектится?
4. Что значит, если есть ДНС?
5. Что происходит, если нет ДНС?

Оффлайн Wahlberg

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #824 : 21 Июля 2010, 18:54:27 »
Вообщем DHCP при автоматическом режиме не коннектит, не включает eth0

Пользователь решил продолжить мысль 21 Июля 2010, 20:51:59:
:-[ :-[ :-[что делать?:(((

Пользователь решил продолжить мысль 21 Июля 2010, 20:57:36:
Настроил, просто айпишник поменял при включенной сети и перезапустил, но все же это баг когда айпишник 192,168,0,1 меняется автоматом 0,0,0,0
« Последнее редактирование: 21 Июля 2010, 20:57:36 от Wahlberg »

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.