Возникла такая ситуация на Ubuntu 9.04
поднят шлюз в связке bind9+squid+apach2+lithgsquid
казалось бы все отлично через прокси инет ходит все хорошо
НО у меня прозрачный прокси!
вижу что проблема в iptables прокурил форумы настроил инет заработал все типо в порядке.
НО нет пингов в интернет и не работают не аська ни торрент
разрешил им порты и icmp должно быть все в порядке
и опять НО
не не работает
начал копать глубже решил поиздеватся на iptables
https://help.ubuntu.com/community/IptablesHowTo тут нашел правила отключающие фаервол
не поверите не работает
теперь еще и инет отвалился.
у кого какие мысли по этому поводу?
выкладыю конфиги
iptables-save:# Generated by iptables-save v1.4.1.1 on Wed Dec 2 14:41:01 2009
*filter
:INPUT ACCEPT [118:16065]
:FORWARD ACCEPT [111:5376]
:OUTPUT ACCEPT [101:12415]
COMMIT
# Completed on Wed Dec 2 14:41:01 2009
# Generated by iptables-save v1.4.1.1 on Wed Dec 2 14:41:01 2009
*nat
:PREROUTING ACCEPT [5921:718376]
:POSTROUTING ACCEPT [62:3446]
:OUTPUT ACCEPT [24:1610]
COMMIT
# Completed on Wed Dec 2 14:41:01 2009
# Generated by iptables-save v1.4.1.1 on Wed Dec 2 14:41:01 2009
*mangle
:PREROUTING ACCEPT [6095:735564]
:INPUT ACCEPT [118:16065]
:FORWARD ACCEPT [111:5376]
:OUTPUT ACCEPT [101:12415]
:POSTROUTING ACCEPT [212:17791]
COMMIT
# Completed on Wed Dec 2 14:41:01 2009
ifconfigeth0 Link encap:Ethernet HWaddr 00:04:76:1d:82:2f
inet addr:10.3.93.5 Bcast:10.3.93.255 Mask:255.255.255.0
inet6 addr: fe80::204:76ff:fe1d:822f/64 Диапазон:Ссылка
ВВЕРХ BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:11537 errors:0 dropped:0 overruns:1 frame:0
TX packets:23 errors:0 dropped:0 overruns:0 carrier:0
коллизии:0 txqueuelen:1000
RX bytes:1271656 (1.2 MB) TX bytes:3965 (3.9 KB)
Прервано:21 Base address:0x4c00
eth2 Link encap:Ethernet HWaddr 00:50:04:c2:24:82
inet addr:213.170.69.140 Bcast:213.170.69.140 Mask:255.255.255.248
inet6 addr: fe80::250:4ff:fec2:2482/64 Диапазон:Ссылка
ВВЕРХ BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:281 errors:0 dropped:0 overruns:0 frame:0
TX packets:238 errors:0 dropped:0 overruns:0 carrier:0
коллизии:0 txqueuelen:1000
RX bytes:27532 (27.5 KB) TX bytes:22076 (22.0 KB)
Прервано:22 Base address:0x4800
lo Link encap:Локальная петля (Loopback)
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Диапазон:Узел
ВВЕРХ LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:26 errors:0 dropped:0 overruns:0 frame:0
TX packets:26 errors:0 dropped:0 overruns:0 carrier:0
коллизии:0 txqueuelen:0
RX bytes:2010 (2.0 KB) TX bytes:2010 (2.0 KB)
interfaces:auto eth0
iface eth0 inet static
address 10.3.93.5
netmask 255.255.255.0
pre-up iptables-restore < /etc/iptables.rules
скрипт на iptablesecho "Stopping firewall and allowing everyone..."
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
Форвардинг включен
Народ подскажи как эту проблему решить бьюсь уже 3 дня