3 дня ломаю голову, не пойму в чем причина..
поможите люди добрые...
итак:
из-за отсутствия дополнительных внешних ИП адресов (так сказал сам пров), провайдер дает нам подсеть и один ИП через который мы сами должны маршрутизировать эту самаю подсеть. Для примера:
IP - 195.195.195.55
сеть - 85.85.85.112/29
дабы не тратить зря ИПешники я пустил и всю локалку через этот выданный ИП, прикрутив кальмара и iptables. Проблем нет, все довольны.
Есть у нас некое оборудование (веб-камеры и т.д.) к которым из "хрен_знает_от_куда" через инет надо иметь постоянный доступ. Маршрутизирую:
route add -net 85.85.85.112 netmask 255.255.255.248 gw 195.195.195.55
и открываю в iptables:
IPTABLES -A FORWARD -i $INET_IFACE -p ALL -d 85.85.85.112/29 -j ACCEPT
подключены 4 устройства с данными им мной ИП:
85.85.85.113
85.85.85.114
85.85.85.115
85.85.85.116
и собственно вот трабла:
два из этих устройства и пингуются и дают работать с ними с любой точки Земли, два других нет :(. Причем опробывали в локалке - устройства рабочие на все 100. В логах тока ошибки вида:
IPT INPUT packet died: IN=eth2 OUT= MAC=_МАК_ВНЕШНЕЙ_СЕТЕВУХИ_ SRC=_КАЖДЫЙ_РАЗ_РАЗНЫЕ_ВНЕШНИЕ_АДРЕСА DST=195.195.195.55 LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=22257 DF PROTO=TCP SPT=1699 DPT=1397 WINDOW=65535 RES=0x00 SYN URGP=0
даже не знаю куда смотреть и где копать...
ИП меняли - не помогает :(
Ответ на:
комментарий
от gserg
Ответ на:
комментарий
от gserg
Ответ на:
комментарий
от mky
Ответ на:
комментарий
от mky
Ответ на:
комментарий
от mky
Ответ на:
комментарий
от mky
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Странные сообщения в логе iptables (2010)
- Форум iptables (2007)
- Форум real ip + дешёвый роутер + DDOS (2012)
- Форум NAT logging (2010)
- Форум Проблема с mount /dev/cdrom - can't read superblock (2011)
- Форум iptables, неверно применяется правило (2015)
- Форум Не понятные логи. (2008)
- Форум На время выгрузки в базу через IPSec mysql все порты filtered... (2016)
- Форум IPTABLES (2001)
- Форум Внутреннее переназначение портов в iptables (2014)