LINUX.ORG.RU
ФорумAdmin

Iptables, маршрутизация, отсутствует DNS

 , ,


0

2

Ребят удружите советом … Со станции на линуксе с интерфейса wlan идёт раздача во внутреннюю сеть eth0.

Настройки iptables : -A FORWARD -d 192.168.1.0/24 -m conntrack –ctstate RELATED,ESTABLISHED -j ACCEPT

*nat -A POSTROUTING -s 192.168.1.0/24 -o wlan -j MASQUERADE

Добавлял -A FORWARD -p tcp(udp) -m conntrack –ctstate NEW –dport 53 -j ACCEPT без результатно

Сеть работает, но без DNS. Интернет присутствует, но только по ip адресам, DNS имена блокирует что-то. Команда tcpdump port 53 показывает передачу запросов

Самое интересное, что до этого работало лишь одним правилом таблицы nat цепочки POSTROUTING

Сменился хаб и адресс сети, теперь linux напрямую подсоединён к ПК. До этого всё работало на одной строчке iptables -t nat -A POSTROUTING -o wlan -d 192.168.1.0/24 -j MASQUERADE

И включеным ip_forward=1

Что произошло не могу понять, подскажите кто грамотнее, МОИ Любимые Тролли пройдите мимо и желательно Лесом на этот раз, кушайте там Псилоцибиловые грибы и радуйтесь жизни, не флудите тему пожалуйста!


МОИ Любимые Тролли пройдите мимо и желательно Лесом на этот раз

Не надо таких призывов, они не помогут. Надо просто создавать темы так, чтобы не притягивать в них троллей. Конкретно в прошлой теме у тебя заголовок был длиннее описания, информации было не очень, при этом в заголовке фигурировала кали, а в тегах kali не было. Другими словами, толстым и зелёным персонажам ты просто всё мёдом намазал.

В этот раз тему ты создал тщательнее (правда, про выделение в тексте участков кода всё равно почитай). Правда, на сей раз дистрибутив не упомянут, неужели?..

hobbit ★★★★★
()
Ответ на: комментарий от mky

По итогу DNS на 192.168.0.1, при указании его на рабочих станциях особо не чего не изменило. TCPDump показал что запросы проходят во внешний Мир, вот обратно не даёт, что-то. Настроил всё как во времена Dos-a, теперь сугубо на ip. Отцепил сей комп для раздачи Internet, на риги. Пока идёт майнинг, но сути не поменяло ;( зря 4 года учился на АСУ походу ;,( Пока со временем не очень, захвачу часть трафика буду разбираться в кадрах. Но по чуйке iptables не правильно сконфигурирован 100 проциков. На одном форуме дали ссылку на iptables tutorial буду качать навыки, жаль не попался тот кто сталкивался с подобным …

kabzon
() автор топика
Ответ на: комментарий от Pinkbyte

Прошу меня извинить, пока нет возможности пересылки листинга, вручную умру тыкать по планшету ;)) Запросы выходят в сеть, приходят ответы. Но и остаться за дверью PREROUTING. И порты совсем не 53. Будет свободное время займусь анализом пакетов. Записал трафик осталось проанализировать, времени нет, работа настроена, но вопрос не решён ;(

kabzon
() автор топика
Ответ на: комментарий от kabzon

tcpdump работает до iptables, если внешний мир не отвечает на DNS-запрос, iptables не влияет. Возможно, провайдер всё заблокировал, и разрешает с DNS-запросами только к его серверам обращаться.

mky ★★★★★
()