Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Не открываются сайты  (Прочитано 2588 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Не открываются сайты
« : 07 Июня 2013, 23:49:01 »
Начало  здесь.

Вкратце, не работало открытие "доброй половины" интернета, подсказали прописать правила в iptables.

Но почему то упорно отказывается открываться сайт http://homenet.beeline.ru/
На сервере он пингуется замечательно, но на клиенте отказывается, сижу в XP.

Результат пинга с клиента:

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

Обмен пакетами с homenet.beeline.ru [78.107.197.40] по 32 байт:

Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для 78.107.197.40:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь)


Рещультат пинга с сервера:
ping -c4 homenet.beeline.ru
PING homenet.beeline.ru (78.107.197.40) 56(84) bytes of data.
64 bytes from 78.107.197.40: icmp_req=1 ttl=55 time=8.90 ms
64 bytes from 78.107.197.40: icmp_req=2 ttl=55 time=8.79 ms
64 bytes from 78.107.197.40: icmp_req=3 ttl=55 time=8.82 ms
64 bytes from 78.107.197.40: icmp_req=4 ttl=55 time=9.18 ms

--- homenet.beeline.ru ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 7206ms
rtt min/avg/max/mdev = 8.790/8.924/9.181/0.167 ms

Что делать?

И второй вопрос, что мне необходимо сделать, чтобы локальные ресурсы провайдера работали в обход VPN туннеля, то есть если простым языком, чтобы при включенном интернете, я мог к примеру пользоваться локальным хабом?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #1 : 08 Июня 2013, 01:21:42 »
tracepath homenet.beeline.ru
И с сервера, и с клиента.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #2 : 08 Июня 2013, 12:36:00 »
(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 08 Июня 2013, 12:39:55:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 08 Июня 2013, 12:39:56 от Жекас »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Не открываются сайты
« Ответ #3 : 08 Июня 2013, 13:22:04 »
sysctl net.ipv4.ip_forward ; sudo iptables-save?

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #4 : 08 Июня 2013, 13:30:37 »
net.ipv4.ip_forward = 1

iptables-save
# Generated by iptables-save v1.4.14 on Sat Jun  8 13:35:21 2013
*mangle
:PREROUTING ACCEPT [5667084:5378228848]
:INPUT ACCEPT [3926323:3943795174]
:FORWARD ACCEPT [1739963:1434166077]
:OUTPUT ACCEPT [2933398:1741284691]
:POSTROUTING ACCEPT [4674272:3175577675]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
-A OUTPUT -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Sat Jun  8 13:35:21 2013
# Generated by iptables-save v1.4.14 on Sat Jun  8 13:35:21 2013
*nat
:PREROUTING ACCEPT [43742:3092226]
:INPUT ACCEPT [38659:2778707]
:OUTPUT ACCEPT [25175:1775079]
:POSTROUTING ACCEPT [1772:317395]
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
# Completed on Sat Jun  8 13:35:21 2013

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #5 : 08 Июня 2013, 21:26:50 »
И второй вопрос, что мне необходимо сделать, чтобы локальные ресурсы провайдера работали в обход VPN туннеля, то есть если простым языком, чтобы при включенном интернете, я мог к примеру пользоваться локальным хабом?
Вообще это нарушение правил форума: один вопрос - одна тема.
Ну да ладно, я не модератор.
Чтобы работать с локальной сетью провайдера нужно:
1. на шлюзе внести соответствующие изменения в таблице маршрутизации. Судя по предыдущей теме, этот маршрут у Вас уже есть
10.0.0.0        10.174.168.1    255.0.0.0       UG    0      0        0 eth0
, а значит Вам нужно только
2. там же добавить маскарад на интерфейс смотрящий в локальную сеть провайдера
т.е. в Вашем же случае
sudo iptables -t nat -A POSTROUTINING -o eth0 -j MASQUERADE
НО!!! Обращу внимание, что всякие peer2peer клиенты (торренты, магнеты и т.п.) будут работать исключительно в пассивном режиме. Для активного режима нужно делать дополонительные теловижения, например сервер uPnP, но это уже совсем другая история.

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #6 : 08 Июня 2013, 23:36:58 »
Не выходит
iptables -t nat -A POSTROUTINING -o eth0 -j MASQUERADE
iptables: No chain/target/match by that name.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #7 : 08 Июня 2013, 23:40:22 »
Ну Вы бы чуточку подумали и обратили бы внимание, что произошла обычная опечатка
Цитировать
iptables -t nat -A POSTROUTINING -o eth0 -j MASQUERADE

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #8 : 08 Июня 2013, 23:44:34 »
О ДА!!! СПАСИБО ОГРОМНОЕ!!! :D

Пользователь решил продолжить мысль 08 Июня 2013, 23:46:15:
а как если что, убрать это правило, вернуть все назад, видимо пир2пир на самом деле не работает после этой команды...
« Последнее редактирование: 08 Июня 2013, 23:46:15 от Жекас »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #9 : 09 Июня 2013, 00:13:24 »
Очевидно-же
Цитировать
iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #10 : 09 Июня 2013, 00:23:37 »
Более правильным вариантом было бы выяснить, почему не работает, а не вертеть правила туда-сюда.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #11 : 09 Июня 2013, 00:29:53 »
Более правильным вариантом было бы выяснить, почему не работает, а не вертеть правила туда-сюда.

а что вам показать?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #12 : 09 Июня 2013, 07:35:03 »
А, кстати, это (маскарад eth0) и будет решением проблеы. Смотрим в таблицу маршрутизации шлюза и видим
route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
...
78.107.196.0    10.174.168.1    255.255.252.0   UG    0      0        0 eth0
...
А согласно диагностики представленной в первом сообщении топика
ping -c4 homenet.beeline.ru
PING homenet.beeline.ru (78.107.197.40) 56(84) bytes of data.
64 bytes from 78.107.197.40: icmp_req=1 ttl=55 time=8.90 ms

Оффлайн Жекас

  • Автор темы
  • Активист
  • *
  • Сообщений: 259
  • Xubuntu
    • Просмотр профиля
Re: Не открываются сайты
« Ответ #13 : 09 Июня 2013, 11:51:29 »
Если бы я еще понимал о чем идет речь ???
Значит сейчас любой локальный ресурс, будет работать в обход ВПН-туннеля, сразу будет пускаться на клиентскую машину?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Не открываются сайты
« Ответ #14 : 09 Июня 2013, 13:57:35 »
Значит сейчас любой локальный ресурс, будет работать в обход ВПН-туннеля, сразу будет пускаться на клиентскую машину?
Да, если IP этого ресурса принадлежит сети, маршрут до которой явно прописан в таблице маршрутизации и идёт через интерфейс eth0.

 

Страница сгенерирована за 0.065 секунд. Запросов: 21.