LINUX.ORG.RU
ФорумAdmin

Slackware8.1 ip_forward help pls


0

0

Не работает ip_forward c внутренней сетки во внеш. сеть. cat /proc/sys/net/ipv4/ip_forward выдает 1. Где грабли подскажите плз.

anonymous

iptables -L iptables -t nat -L ifconfig route -n предъявляй :)

massaraksh
()

iptables : hain INPUT (policy ACCEPT) target prot opt source destination

Chain FORWARD (policy ACCEPT) target prot opt source destination

Chain OUTPUT (policy ACCEPT) target prot opt source destination ifconfig: eth0 Link encap:Ethernet HWaddr 00:20:ED:B5:6D:12 inet addr:10.0.0.14 Bcast:10.0.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1124 errors:0 dropped:0 overruns:0 frame:0 TX packets:367 errors:0 dropped:0 overruns:0 carrier:0 collisions:7 txqueuelen:100 RX bytes:223452 (218.2 Kb) TX bytes:65737 (64.1 Kb) Interrupt:10 Base address:0x7000

eth1 Link encap:Ethernet HWaddr 52:54:00:DA:6D:12 inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1124 errors:0 dropped:0 overruns:0 frame:0 TX packets:367 errors:0 dropped:0 overruns:0 carrier:0 collisions:7 txqueuelen:100 RX bytes:223452 (218.2 Kb) TX bytes:65737 (64.1 Kb) Interrupt:10 Base address:0x7000

lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:174 errors:0 dropped:0 overruns:0 frame:0 TX packets:174 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:8700 (8.4 Kb) TX bytes:8700 (8.4 Kb) route -n : Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.0.0.0 * 255.255.255.255 UH 0 0 0 eth0 192.162.0.0 * 255.255.255.0 U 0 0 0 eth1 127.0.0.0 * 255.0.0.0 U 0 0 0 lo 0.0.0.0 10.0.0.1 0.0.0.0 UG 1 0 0 eth0

anonymous
()

iptables -L :
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ifconfig :
eth0 Link encap:Ethernet HWaddr 00:20:ED:B5:6D:12
inet addr:10.0.0.14 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1124 errors:0 dropped:0 overruns:0 frame:0
TX packets:367 errors:0 dropped:0 overruns:0 carrier:0
collisions:7 txqueuelen:100
RX bytes:223452 (218.2 Kb) TX bytes:65737 (64.1 Kb)
Interrupt:10 Base address:0x7000

eth1 Link encap:Ethernet HWaddr 52:54:00:DA:6D:12
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1124 errors:0 dropped:0 overruns:0 frame:0
TX packets:367 errors:0 dropped:0 overruns:0 carrier:0
collisions:7 txqueuelen:100
RX bytes:223452 (218.2 Kb) TX bytes:65737 (64.1 Kb)
Interrupt:10 Base address:0x7000

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:174 errors:0 dropped:0 overruns:0 frame:0
TX packets:174 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:8700 (8.4 Kb) TX bytes:8700 (8.4 Kb)
route :
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 * 255.255.255.255 UH 0 0 0 eth0
192.162.0.0 * 255.255.255.0 U 0 0 0 eth1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
0.0.0.0 10.0.0.1 0.0.0.0 UG 1 0 0 eth0

anonymous
()

подожди. так ты хочешь сказать что у тебя не ходят пакеты со 192.168.0.х в 10.0.0.х? или со 192.168.0.х не ходят в инет? если второе, то 1 - на 10.0.0.1 должен быть включен нат, 2 - 10.0.0.1 должен быть прописан раутинг на 192.168.0.х через 10.0.0.14

massaraksh
()

Interrupt:10 Base address:0x7000 одинаковые для 2-х карточек.... А что, и такое бывает ??? :-)

spirit ★★★★★
()

Я хочу сказать, что с машины-раутора eth0 10.0.0.14 eth1 192.168.0.1
Инет виден, а с машин внутренней сетки 192.168.0.0 пингуется только 10.0.0.14

anonymous
()

во-первых у тебя обе карточки на одном прерывании и базовом адресе. видно в биосе что-то глюкнуло. устрани.
во-вторых еще раз - на всех машинах в 10.0.0.х включая шлюз 10.0.0.1 должен быть прописан раутниг на 192.168.0.0/24 через 10.0.0.14

massaraksh
()

Спасибо! С картой понятно, зто я устранил, но у меня нет доступа к шлюзу 10.0.0.1, видимо мне надо настроить маскарадинг. Как настроить iptables?

anonymous
()

включи нат на шлюзе. при этом имей ввиду что машины с 192.168 наружу ходить будут нормально, но снаружи их видно не будет.
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 10.0.0.14

massaraksh
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.