Есть сеть с адресом LOCAL_MASHIN
есть Сервер с 2мя интерфейсами INET_IP_SRV который смотрит в Инет
и LOCAL_IP_SRV который смотрит в локалку
Инет работает на ура, почта летает.
Проблемма : появилась необходимость чтоб с сети можно было
пропинговать скажем yandex.ru на что в ответ получаю, если с
виндовой машины то привышино время ожидания если с Linux то
operatoin not permitted Сам сервер пингует нормально (Локалка
отказывается слать пинг и трассер как на имя так и на IP)
Грешил на iptables и передалал их упрастив до такого:
*nat
:PREROUTING DROP [555302:31253081]
:POSTROUTING ACCEPT [438981:27113923]
:OUTPUT DROP [762167:47001889]
-A PREROUTING -s LOCAL_MASHIN -d LOCAL_IP_SRV -p tcp -m multiport --dports squid,domain,smtp,pop3,ssh,ftp -j ACCEPT
-A PREROUTING -s INET_IP_SRV -p tcp -m multiport --dports http -j ACCEPT
-A PREROUTING -d INET_IP/255.255.255.248 -i eth0 -p tcp -m multiport --dports domain,smtp -j ACCEPT
-A POSTROUTING -s 192.168.10.3 -d ! 192.168.10.0/255.255.255.0 -j SNAT --to-source INET_IP
-A POSTROUTING -s 192.168.10.3 -p icmp -j SNAT --to-source INET_IP_SRV
COMMIT
*filter
:INPUT ACCEPT [18885879:9357141141]
:FORWARD DROP [2:132]
:OUTPUT ACCEPT [21055065:8915558519]
:icmp_packets - [0:0]
-A INPUT -p icmp -j icmp_packets
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -p icmp -m state --state RELATED -j ACCEPT
-A FORWARD -s LOCAL_IP_SRV -d 192.168.10.0/255.255.255.0 -p tcp -m multiport --sports squid,pop3,smtp -j ACCEPT
-A FORWARD -s 192.168.10.0/255.255.255.0 -d LOCAL_IP_SRV -p tcp -m multiport --dports squid,pop3,smtp -j ACCEPT
-A FORWARD -s LOCAL_IP_SRV -d LOCAL_MASHIN -p tcp -m multiport --sports squid,pop3,smtp -j ACCEPT
-A FORWARD -s LOCAL_MASHIN -d LOCAL_IP_SRV -p tcp -m multiport --dports squid,pop3,smtp,ssh,ftp -j ACCEPT
-A FORWARD -s LOCAL_MASHIN -p icmp -j ACCEPT
-A FORWARD -d LOCAL_MASHIN -p icmp -j ACCEPT
-A OUTPUT -p icmp -j icmp_packets
-A OUTPUT -p icmp -m state --state INVALID -j DROP
-A icmp_packets -p icmp -j DROP
-A icmp_packets -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A icmp_packets -p icmp -m icmp --icmp-type 3 -j ACCEPT
-A icmp_packets -p icmp -m icmp --icmp-type 5 -j ACCEPT
-A icmp_packets -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A icmp_packets -p icmp -m icmp --icmp-type 11 -j ACCEPT
ничего не изменилось, где может быть заблокированно.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Realtex-sux
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от Realtex-sux
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от spirit
Ответ на:
комментарий
от Realtex-sux
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от Koran
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как правельно открыть порты в IPTABLES (2005)
- Форум не открываются порты (2012)
- Форум iptables проброс портов (2011)
- Форум Исключить один локальный IP из правила iptables (2013)
- Форум Прозрачное прокси (наверно опять) (2006)
- Форум iptables+pop3 (2011)
- Форум Проблема с iptables (2015)
- Форум nmblookup && iptables (2006)
- Форум Debian проброс порта на компьютер во внутренней сети (2018)
- Форум проброс порто iptables (2012)