Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: не удается создать шлюз squid3,iptables  (Прочитано 3787 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн nurlan1992

  • Автор темы
  • Новичок
  • *
  • Сообщений: 18
    • Просмотр профиля
Re: не удается создать шлюз squid3,iptables
« Ответ #30 : 19 Февраля 2013, 21:49:46 »
поднял xl2tpd, ifconfig показывается так
nurlan@nurlan-P43T-AD3:~$ ifconfig
eth0      Link encap:Ethernet  HWaddr 44:87:fc:8d:7b:d7 
          inet addr:10.23.41.57  Bcast:10.23.41.255  Mask:255.255.255.0
          inet6 addr: fe80::4687:fcff:fe8d:7bd7/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:45 errors:0 dropped:0 overruns:0 frame:0
          TX packets:65 errors:0 dropped:0 overruns:0 carrier:1
          collisions:0 txqueuelen:1000
          RX bytes:4646 (4.6 KB)  TX bytes:11019 (11.0 KB)

eth1      Link encap:Ethernet  HWaddr 00:e0:e8:66:5f:23 
          inet addr:192.168.1.254  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Локальная петля (Loopback) 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:32 errors:0 dropped:0 overruns:0 frame:0
          TX packets:32 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:2368 (2.3 KB)  TX bytes:2368 (2.3 KB)

ppp0      Link encap:Протокол PPP (Point-to-Point Protocol) 
          inet addr:37.99.45.105  P-t-P:77.74.65.241  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1460  Metric:1
          RX packets:4 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1136863 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:40 (40.0 B)  TX bytes:504559454 (504.5 MB)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: не удается создать шлюз squid3,iptables
« Ответ #31 : 19 Февраля 2013, 21:56:41 »
Не, ну теперь-то понятно, что маскарадить нужно ppp0 (хотя можно и оба правила оставить - не повредят)
Ну а где остатки-то?

Оффлайн nurlan1992

  • Автор темы
  • Новичок
  • *
  • Сообщений: 18
    • Просмотр профиля
Re: не удается создать шлюз squid3,iptables
« Ответ #32 : 20 Февраля 2013, 17:52:21 »
вот остатки
nurlan@nurlan-P43T-AD3:~$ nslookup ya.ru 8.8.8.8

;; connection timed out; no servers could be reached


nurlan@nurlan-P43T-AD3:~$ sysctl net.ipv4.ip_forward
net.ipv4.ip_forward = 1
nurlan@nurlan-P43T-AD3:~$ ifconfig -a
eth0      Link encap:Ethernet  HWaddr 44:87:fc:8d:7b:d7 
          inet addr:10.23.41.57  Bcast:10.23.41.255  Mask:255.255.255.0
          inet6 addr: fe80::4687:fcff:fe8d:7bd7/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:17054 errors:0 dropped:0 overruns:0 frame:0
          TX packets:15687 errors:0 dropped:0 overruns:0 carrier:5
          collisions:0 txqueuelen:1000
          RX bytes:10500947 (10.5 MB)  TX bytes:2171086 (2.1 MB)

eth1      Link encap:Ethernet  HWaddr 00:e0:e8:66:5f:23 
          inet addr:192.168.1.254  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Локальная петля (Loopback) 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:504 errors:0 dropped:0 overruns:0 frame:0
          TX packets:504 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:45954 (45.9 KB)  TX bytes:45954 (45.9 KB)

ppp0      Link encap:Протокол PPP (Point-to-Point Protocol) 
          inet addr:5.34.86.250  P-t-P:77.74.65.241  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1460  Metric:1
          RX packets:4 errors:0 dropped:0 overruns:0 frame:0
          TX packets:11363803 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:40 (40.0 B)  TX bytes:737179768 (737.1 MB)

nurlan@nurlan-P43T-AD3:~$ route -n
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp0
10.0.0.0        10.23.41.1      255.0.0.0       UG    0      0        0 eth0
10.23.41.0      0.0.0.0         255.255.255.0   U     0      0        0 eth0
77.74.64.23     10.23.41.1      255.255.255.255 UGH   0      0        0 eth0
77.74.64.57     10.23.41.1      255.255.255.255 UGH   0      0        0 eth0
77.74.64.60     10.23.41.1      255.255.255.255 UGH   0      0        0 eth0
77.74.65.181    10.23.41.1      255.255.255.255 UGH   0      0        0 eth0
77.74.65.241    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
87.247.0.130    10.23.41.1      255.255.255.255 UGH   0      0        0 eth0
87.247.0.133    10.23.41.1      255.255.255.255 UGH   0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth1
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
224.0.0.0       0.0.0.0         240.0.0.0       U     0      0        0 eth0

nurlan@nurlan-P43T-AD3:~$ sudo iptables-save
# Generated by iptables-save v1.4.12 on Wed Feb 20 19:46:02 2013
*filter
:INPUT ACCEPT [16682:10280234]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [12361909:5938103067]
-A FORWARD -j ACCEPT
COMMIT
# Completed on Wed Feb 20 19:46:02 2013
# Generated by iptables-save v1.4.12 on Wed Feb 20 19:46:02 2013
*nat
:PREROUTING ACCEPT [129:11954]
:INPUT ACCEPT [51:6213]
:OUTPUT ACCEPT [1897:124953]
:POSTROUTING ACCEPT [238:16658]
-A POSTROUTING -o ppp0 -j MASQUERADE
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Wed Feb 20 19:46:02 2013


Пользователь решил продолжить мысль 20 Февраля 2013, 19:25:24:
кто может помочь? поднял xl2tpd, пакеты не принимаются, ifconfig выше... у меня beeline интернет дома
мои конфиги
remotename l2tp
ipparam l2tp.internet.beeline.kz
connect /bin/true
mru 1460
mtu 1460
defaultroute
nodeflate
nobsdcomp
persist
maxfail 0
nopcomp
noaccomp
noauth
user 0010037***
replacedefaultroute

[global]
 access control = yes

[lac beeline]
 lns = l2tp.internet.beeline.kz
 redial = yes
 redial timeout = 10
 require chap = yes
 require authentication = no
 name = 0010037***
 ppp debug = yes
 pppoptfile = /etc/xl2tpd/options.xl2tpd
 autodial = yes
 refuse pap = yes
« Последнее редактирование: 20 Февраля 2013, 19:29:45 от nurlan1992 »

 

Страница сгенерирована за 0.016 секунд. Запросов: 21.