Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Не могу понять где грабли  (Прочитано 627 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Pashtetus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Не могу понять где грабли
« : 19 Февраля 2014, 17:32:00 »
есть таблица
# Generated by iptables-save v1.4.4 on Tue Dec 24 13:45:06 2013
*mangle
:PREROUTING ACCEPT [45273415:22212519487]
:INPUT ACCEPT [15676905:5395797578]
:FORWARD ACCEPT [29547545:16811296360]
:OUTPUT ACCEPT [9424445:23324056810]
:POSTROUTING ACCEPT [38797985:40117676632]
COMMIT
# Completed on Tue Dec 24 13:45:06 2013
# Generated by iptables-save v1.4.4 on Tue Dec 24 13:45:06 2013
*nat
:PREROUTING ACCEPT [1058296:73078132]
:POSTROUTING ACCEPT [239001:16198938]
:OUTPUT ACCEPT [242722:16689170]
-A POSTROUTING -s 192.168.22.0/24 -o eth0 -j SNAT --to-source 94.228.xxx.xxx
-A POSTROUTING -s 192.168.22.0/24 -o eth1 -j SNAT --to-source 80.255.xxx.xxx
COMMIT
# Completed on Tue Dec 24 13:45:06 2013
# Generated by iptables-save v1.4.4 on Tue Dec 24 13:45:06 2013
*filter
:INPUT DROP [12672:1266815]
:FORWARD DROP [17282:1778771]
:OUTPUT ACCEPT [669503:5175958274]
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -s 192.168.22.0/24 -i eth4 -j ACCEPT
-A INPUT -p udp -m udp --dport 7654 -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i eth4 -p udp -m udp --dport 67:68 -j ACCEPT
-A FORWARD -i tun0 -j ACCEPT
-A FORWARD -o tun0 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 192.168.22.0/24 -i eth4 -j ACCEPT
COMMIT
# Completed on Tue Dec 24 13:45:06 2013


Почему из нутри есть доступ на сервер и снаружи я подключаюсь а форвардинг не работает?
т.е. интернета нету внутри сети

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Не могу понять где грабли
« Ответ #1 : 19 Февраля 2014, 19:32:38 »
Во-первых,
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
самым первым правилом.
А во-вторых, у вас форвардинг вообще включён?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Не могу понять где грабли
« Ответ #2 : 19 Февраля 2014, 19:42:32 »
sysctl net.ipv4.ip_forward
что совпадает с вопросом AnrDaemon

 

Страница сгенерирована за 0.068 секунд. Запросов: 25.