Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Переход на SNAT  (Прочитано 1591 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Переход на SNAT
« : 15 Ноябрь 2013, 16:33:56 »
Доброго дня всем. На смотрящий в нет интерфейс прописал белый ИП, поменял в iptables -j MASQUERADE на -o eth0 (inet_iface) -j SNAT --to-source (WHITE-IP) и пропал инет в локалке. в выхлопе forwarding по нулям пакеты

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Переход на SNAT
« Ответ #1 : 15 Ноябрь 2013, 16:38:44 »
ip a ; ip r ; sudo iptables-save

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #2 : 15 Ноябрь 2013, 16:47:48 »
ArcFi,
iptables-save
(Нажмите, чтобы показать/скрыть)
ip a
(Нажмите, чтобы показать/скрыть)
ip r
(Нажмите, чтобы показать/скрыть)

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Переход на SNAT
« Ответ #3 : 15 Ноябрь 2013, 17:50:29 »
А где дефолтный шлюз в маршрутах?

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #4 : 15 Ноябрь 2013, 18:20:35 »
ArcFi,
в Interfaces есть gateway 212.98.187.1

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #5 : 15 Ноябрь 2013, 18:22:28 »
ArcFi,погодите. В тот момент, когда я отправил пост,я передернул все шнурки в маршрутизаторе, ребутнул шлюз и все заработало. все поотключал, запихал шлюз в стойку, подключил заново, унес точку и через сеть ее включил, и снова нет инета. причем в FORWARDING пакеты есть, а интернета нету (не дает ип дхцпшник)
« Последнее редактирование: 15 Ноябрь 2013, 18:24:18 от YellowRaccoon »

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Переход на SNAT
« Ответ #6 : 15 Ноябрь 2013, 18:28:41 »
cat -v /etc/network/interfaces?

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #7 : 15 Ноябрь 2013, 18:35:33 »
ArcFi,
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27663
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #8 : 15 Ноябрь 2013, 18:51:45 »
ArcFi,
в Interfaces есть gateway 212.98.187.1
В interfaces он, может, и есть, а в кернеле где?

post-up /etc/myroute

Это что за зверь?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #9 : 15 Ноябрь 2013, 19:23:54 »
AnrDaemon,
в пост-ап мои правила iptables подымаются.

простите за беспокойство, тему можно закрывать. я по-прежнему не понимаю, как так получается, но я перетыркнул пару раз в разные порты патчкорд, пару перезагрузок точки, и все заработало

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Переход на SNAT
« Ответ #10 : 16 Ноябрь 2013, 08:26:31 »
перетыркнул пару раз в разные порты патчкорд, пару перезагрузок точки, и все заработало
Если работает через раз, возможно что-то настроено не совсем корректно и имеет место эффект гонок.
В таком случае проблема может оседать в логах.

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #11 : 16 Ноябрь 2013, 14:01:20 »
ArcFi,
хоть я больше и грешу на ущербное оборудование и шнурки, но могу показать логи. только скажите, какие именно

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27663
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #12 : 16 Ноябрь 2013, 19:45:09 »
Лучше сначала покажите конфигурацию сети полностью.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #13 : 17 Ноябрь 2013, 12:36:16 »
AnrDaemon,
Как именно это сделать?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27663
    • Просмотр профиля
Re: Переход на SNAT
« Ответ #14 : 17 Ноябрь 2013, 22:10:09 »
Например, показать недостающие скрипты.
Я задал вам вопрос - вы отмахнулись.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.065 секунд. Запросов: 25.