LINUX.ORG.RU
ФорумAdmin

проблема iptables?


0

0

ситуация следующая: настроен шлюз RedHat 9.0 для локальной сети 10.0.0.0/25 iptables -t nat -A POSTROUTING -s 10.0.0.0/25 -j MASQUERADE из локальной сети пингуется весь интернет, а вот в браузере его нет, хотя ДНС настроен и пинг до него идет. невозможно даже зайти на ftp пишет connection was refused. В чем может быть дело?


> ... а вот в браузере его нет, хотя ДНС настроен и пинг до него идет.

Кого нет в браузере? :) В смысле странички не отображаются? А имена вообще резолвятся? Используется ДНС прова или свой кеширующий есть? Кроме включения маскарада в iptables еще какие-нибудь правила присутствуют?

> невозможно даже зайти на ftp пишет connection was refused.

Когда все остальное будет в порядке - пассивный режим FTP поможет.

Andy_ua
()
Ответ на: комментарий от Andy_ua

В iptables ничего больше нет. Имена не резолвятся. ДНС на роутере вроде бы настроен (файл resolv.conf? там ссылка на днс другой). Есть еще свой прокси (не в локалке) через него интернет идет.

Andjin
() автор топика
Ответ на: комментарий от Andjin

>Имена не резолвятся

вот и выясни, почему, для начала :)

fagot ★★★★★
()
Ответ на: комментарий от Andjin

> В iptables ничего больше нет

Весьма подозрительно. А как насчет правил по умолчанию?

> ДНС на роутере вроде бы настроен (файл resolv.conf? там ссылка на днс другой).

Да если своих ДНС и проксика нет, то это не важно. Важно прописать правильно ДНС и проксик прова на клиентах. Предполагая, что клиенты под оффтопиком, с них:

tracert ya.ru

tracert 213.180.204.8

хоть куда-нибудь ходят?

Andy_ua
()
Ответ на: комментарий от Andy_ua

>Да если своих ДНС и проксика нет, то это не важно. Важно прописать >правильно ДНС и проксик прова на клиентах. Предполагая, что клиенты >под оффтопиком, с них: >tracert ya.ru >tracert 213.180.204.8 >хоть куда-нибудь ходят?

tracert до 231.180.204.8 идет нормально через роутер и далее... ДНС на клиентах прописан правильно. Вот загадка: с прокиком прова интернет есть, а без него нет...

Andjin
() автор топика
Ответ на: комментарий от anonymous

>селинукс в линейке красношляпых появился только в федоре коре 2

сие означает, что его нельзя прикрутить? =)

ale ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.