Есть сеть с адресом LOCAL_MASHIN есть Сервер с 2мя интерфейсами INET_IP_SRV который смотрит в Инет и LOCAL_IP_SRV который смотрит в локалку Инет работает на ура, почта летает. Проблемма : появилась необходимость чтоб с сети можно было пропинговать скажем yandex.ru на что в ответ получаю, если с виндовой машины то привышино время ожидания если с Linux то operatoin not permitted Сам сервер пингует нормально (Локалка отказывается слать пинг и трассер как на имя так и на IP) Грешил на iptables и передалал их упрастив до такого: *nat :PREROUTING DROP [555302:31253081] :POSTROUTING ACCEPT [438981:27113923] :OUTPUT DROP [762167:47001889] -A PREROUTING -s LOCAL_MASHIN -d LOCAL_IP_SRV -p tcp -m multiport --dports squid,domain,smtp,pop3,ssh,ftp -j ACCEPT -A PREROUTING -s INET_IP_SRV -p tcp -m multiport --dports http -j ACCEPT -A PREROUTING -d INET_IP/255.255.255.248 -i eth0 -p tcp -m multiport --dports domain,smtp -j ACCEPT -A POSTROUTING -s 192.168.10.3 -d ! 192.168.10.0/255.255.255.0 -j SNAT --to-source INET_IP -A POSTROUTING -s 192.168.10.3 -p icmp -j SNAT --to-source INET_IP_SRV COMMIT *filter :INPUT ACCEPT [18885879:9357141141] :FORWARD DROP [2:132] :OUTPUT ACCEPT [21055065:8915558519] :icmp_packets - [0:0] -A INPUT -p icmp -j icmp_packets -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT -A INPUT -p icmp -m state --state RELATED -j ACCEPT -A FORWARD -s LOCAL_IP_SRV -d 192.168.10.0/255.255.255.0 -p tcp -m multiport --sports squid,pop3,smtp -j ACCEPT -A FORWARD -s 192.168.10.0/255.255.255.0 -d LOCAL_IP_SRV -p tcp -m multiport --dports squid,pop3,smtp -j ACCEPT -A FORWARD -s LOCAL_IP_SRV -d LOCAL_MASHIN -p tcp -m multiport --sports squid,pop3,smtp -j ACCEPT -A FORWARD -s LOCAL_MASHIN -d LOCAL_IP_SRV -p tcp -m multiport --dports squid,pop3,smtp,ssh,ftp -j ACCEPT -A FORWARD -s LOCAL_MASHIN -p icmp -j ACCEPT -A FORWARD -d LOCAL_MASHIN -p icmp -j ACCEPT -A OUTPUT -p icmp -j icmp_packets -A OUTPUT -p icmp -m state --state INVALID -j DROP -A icmp_packets -p icmp -j DROP -A icmp_packets -p icmp -m icmp --icmp-type 0 -j ACCEPT -A icmp_packets -p icmp -m icmp --icmp-type 3 -j ACCEPT -A icmp_packets -p icmp -m icmp --icmp-type 5 -j ACCEPT -A icmp_packets -p icmp -m icmp --icmp-type 8 -j ACCEPT -A icmp_packets -p icmp -m icmp --icmp-type 11 -j ACCEPT ничего не изменилось, где может быть заблокированно.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Realtex-sux
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от Realtex-sux
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от spirit
Ответ на:
комментарий
от Realtex-sux
Ответ на:
комментарий
от Koran
Ответ на:
комментарий
от Koran
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как правельно открыть порты в IPTABLES (2005)
- Форум не открываются порты (2012)
- Форум iptables проброс портов (2011)
- Форум Исключить один локальный IP из правила iptables (2013)
- Форум Прозрачное прокси (наверно опять) (2006)
- Форум iptables+pop3 (2011)
- Форум Проблема с iptables (2015)
- Форум nmblookup && iptables (2006)
- Форум Debian проброс порта на компьютер во внутренней сети (2018)
- Форум проброс порто iptables (2012)