Имеется главный сервер ip-10.0.68.1 от него по сети(DHCP) подключен второй компьюьтер(linux rh9)ip-10.0.68.242. От второго компьютера подключено еще два пользоваетльских на винде через вторую сетвуху которая смотрит на эти два компа, ее ip-192.168.1.1 255.255.255.0 тоесть получается что необходимо из второго компютера сделать интернет шлюз на эти два пользоваетльскиз виндовых компа прописал правила:
Вот новый /etc/sysconfig/iptables:
*nat :PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A FORWARD -s 168.192.1.0/24 -p icmp -i eth1 -j ACCEPT
-A FORWARD -d 168.192.1.0/24 -p icmp -o eth1 -j ACCEPT
-A FORWARD -s 168.192.1.0/24 -p udp -m udp --dport 53 -i eth1 -j ACCEPT
-A FORWARD -d 168.192.1.0/24 -p udp -m udp --sport 53 -o eth1 -j ACCEPT
-A FORWARD -s 168.192.1.0/24 -p tcp -m multiport --dports 20,21,25,80,110,8080 -i eth1 -j ACCEPT
-A FORWARD -d 168.192.1.0/24 -p tcp -m multiport --sports 20,21,25,80,110,8080 -o eth1 -j ACCEPT
COMMIT
После них стал работать ping 10.0.68.1(Главный сервер)а трасировка на главный проходит через второй сервер (192.168.1.1) Но интеренета на компьютерах нет, уверене что проблема в правилах Как решить проблему с интернетом на двух пользоваетльских компьютерах???
Как мне посоветовали здесь ранее добавил: -A INPUT -m state --state RELATED,ESTABLISHED и получился ткой конфиг /etc/sysconfig/iptables:
*nat :PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state RELATED,ESTABLISHED
-A FORWARD -s 168.192.1.0/24 -p icmp -i eth1 -j ACCEPT
-A FORWARD -d 168.192.1.0/24 -p icmp -o eth1 -j ACCEPT
-A FORWARD -s 168.192.1.0/24 -p udp -m udp --dport 53 -i eth1 -j ACCEPT
-A FORWARD -d 168.192.1.0/24 -p udp -m udp --sport 53 -o eth1 -j ACCEPT
-A FORWARD -s 168.192.1.0/24 -p tcp -m multiport --dports 20,21,25,80,110,8080 -i eth1 -j ACCEPT
-A FORWARD -d 168.192.1.0/24 -p tcp -m multiport --sports 20,21,25,80,110,8080 -o eth1 -j ACCEPT
COMMIT
Но это не привело к появление интернета на пользовательских компьютерах.Что не так?
Ответ на:
комментарий
от AndreyKl
Ответ на:
комментарий
от Dronnikkl
Ответ на:
комментарий
от Dronnikkl
Ответ на:
комментарий
от mutronix
Ответ на:
комментарий
от Dronnikkl
Ответ на:
комментарий
от Dronnikkl
Ответ на:
комментарий
от Dronnikkl
Ответ на:
комментарий
от AndreyKl
Ответ на:
комментарий
от Dronnikkl
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Iptables интернет шлюз (2007)
- Форум iptables для шлюза с политикой DROP (2015)
- Форум iptables nat (2010)
- Форум nmblookup && iptables (2006)
- Форум iptables+pop3 (2011)
- Форум iptables проброс портов (2011)
- Форум шлюз из одного ПК (2010)
- Форум iptables правила (2010)
- Форум Исключить один локальный IP из правила iptables (2013)
- Форум ftp && iptables (2007)