Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Помогите с iptables  (Прочитано 902 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн iDeally

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Помогите с iptables
« : 27 Ноября 2009, 13:32:00 »
Пытаюсь разобраться с сервером, который настраивал не я(Да и в linux я новичек, поэтмоу заранее сори за тупость ;) ). на нём стоит Ubuntu 8.04 server.
Есть 2 связынне друг с другом сети через этот сервер.
172.20.0.0
и
172.60.0.0
Связь между рабочими станциями этих сетей существует.
Но сам сервер может пинговать только сеть 172.20.0.0
На попытку пинга машины из 172.60.0.0 выдаёт:

ping: sendmsg: Operation not permitted
Думаю что дело в iptables.
По запросу iptables --list | grep 172.20.0.0 выдаёт:

LOG        all  --  172.20.0.0/24        server.mydomain   limit: avg 20/sec burst 40 state NEW LOG level info prefix `vrmr: ACCEPT  '
NEWACCEPT  all  --  172.20.10.0/24        server.mydomain   state NEW
LOG        all  --  server.mydomain    172.20.10.0/24       limit: avg 20/sec burst 40 state NEW LOG level info prefix `vrmr: ACCEPT  '
NEWACCEPT  all  --  server.mydomain    172.20.10.0/24       state NEW

Если можно, расскажите что это значит, и из-за этого ли не пингуется 172.60.0.0 ? Если не из-за этого, то где ещё может быть проблема?
Вроде про эти две сети в iptables больше ничего нету...

Оффлайн coyote

  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Re: Помогите с iptables
« Ответ #1 : 27 Ноября 2009, 14:14:12 »
покажи iptables --list без grep

Оффлайн iDeally

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Помогите с iptables
« Ответ #2 : 27 Ноября 2009, 14:32:24 »
Многовато получилось = ))

(Нажмите, чтобы показать/скрыть)

Оффлайн coyote

  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Re: Помогите с iptables
« Ответ #3 : 27 Ноября 2009, 14:39:17 »
попробуй добавить после NEWACCEPT  all  --  server.mydomain    172.20.0.0/24       state NEW :
NEWACCEPT  all  --  server.mydomain    172.60.0.0/24       state NEW

позволяет создавать исходяшие соединения в сторону 172.60.0.0/24
« Последнее редактирование: 27 Ноября 2009, 14:42:43 от coyote »

Оффлайн iDeally

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Помогите с iptables
« Ответ #4 : 27 Ноября 2009, 14:46:45 »
сорь за вопрос, а как это добавить? = ))))

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28337
    • Просмотр профиля
Re: Помогите с iptables
« Ответ #5 : 27 Ноября 2009, 14:48:22 »
man iptables
man твоя локальная система

C ложечки тебя никто кормить не будет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн coyote

  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Re: Помогите с iptables
« Ответ #6 : 27 Ноября 2009, 15:09:57 »
сорь за вопрос, а как это добавить? = ))))

ищи где у тебя хранится конфиг с правилами для iptables

Оффлайн iDeally

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Помогите с iptables
« Ответ #7 : 27 Ноября 2009, 15:45:09 »
Добавил правило как сказал coyote. Помогло = ))
Всем спасибо +)

 

Страница сгенерирована за 0.036 секунд. Запросов: 23.