LINUX.ORG.RU
ФорумAdmin

HELP....ipchains не пробрасывает пакеты


0

0

что сделал: сервер прописал шлюзом и ДНСом. когда пишу в броузере IP паги грузятся, если пишу url пишет не могу открыть. вобщем не пробрасывает дннс запосы . прописал -A forward -i $ppp0" -s"192.168.211.1" -j MASQ что еще нужно прописать? есле можно спримером.

anonymous

А кого ты днс-сервером прописываешь? Провайдера? Если свой, то он вообще у тебя настроен и работает?

jonatan
()

А кого ты днс-сервером прописываешь? Провайдера? Если свой, то он вообще у тебя настроен и работает?

jonatan
()

днсом прописал свой сервер

anonymous
()

А кого ты днс-сервером прописываешь? Провайдера? Если свой, то он вообще у тебя настроен и работает?

В ipchains пакет проходит три встроенные цепочки input-forward-output (в случае роутера). Необходимо писать правила как для "исходящих" пакетов (из локалки в инет), так и для "входящих" (из инета в локалку, "ответы" инетовских серверов).

P.S. Старался объяснить как можно проще.

jonatan
()

на сервере насторен ДНС для внутрене сети но он висит совсем на другом интерфейсе, в resolv.conf прописанно 127.0.0.1 194.67.89.194 #днс пова

anonymous
()

Интересно было бы посмотреть настройки днс, интерфейсов, айпишников твоего сервера. Я так понял, что резолвинг имен не работает для клиентов из конкретной локальной подсети? А из других (если они у тебя есть? На самом сервере nslookup (dig) пробовал? Нормально?

jonatan
()

пробывал nslookup работает нормально для другой подсетки адреса в имена , и имена в адреса тоже без проблем.

anonymous
()

резолвинг работает для (eth0) одной сети которой нужет тольео этот днс и внутреняя почта а другой (eth1) для другой группы которой нужен полноценный доступ в интернет и совсем не нужен внутрений днс

anonymous
()

А почему твой днс не работает на интерфейсе для "проблемной" подсети? Не могу ничего сказать не увидев настроек ipchains, днс. Если есть желание продолжим завтра (надоть домой тикать). Или мыль jonatan@inbox.ru. Удачи.

jonatan
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.