LINUX.ORG.RU
ФорумAdmin

Простой доступ между 2-мя сетками


0

1

Есть два офиса: А и Б

на роутере везде стоит Ubuntu 10.04
В каждой lan клиенты в рабочей группе.


Офис А:
На роутере 3 сетевухи:
eth0 - смотрит в инет
eth1 - lan1a - 80.81.82.0/24
eth2 - lan2 - 192.168.0.0/24


Офис Б:
На роутере 3 сетевухи:
eth0 - смотрит в инет
eth1 - lan1b - 80.81.83.0/24

В iptables доступ между lan1a и lan1b открыт полностью. Клиенты спокойно пингуются между собой из разных сеток. Зайти на шары можно простым вводом cd \\80.81.82.10

После какого-то обновления убунты, доступ на шары из lan1a на lan1b пропал. Компы стали не доступны, но всё пингуется.
Доступ из lan1b на шары lan1a работает.

iptables не трогался.


Ответ на: комментарий от INDIGO

И чего?

Во-первых, нифига непонятна схема включения всего этого, во-вторых, нифига непонятно, что ты делал до проблемы.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

1 схема включения проста как лом.

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

Для офиса Б:
iptables -A INPUT -s 80.81.82.0/24 -j ACCEPT
iptables -A FORWARD -s 80.81.82.0/24 -j ACCEPT

Для офиса А:
iptables -A INPUT -s 80.81.83.0/24 -j ACCEPT
iptables -A FORWARD -s 80.81.83.0/24 -j ACCEPT

2 до проблемы запустил apt-get upgrade


Из офиса Б, шары в офисе А доступны

INDIGO
() автор топика
Ответ на: комментарий от alikhantara


root@aubuntu:~# iptables -L -n -v
Chain INPUT (policy DROP 2860 packets, 217K bytes)
pkts bytes target prot opt in out source destination
1 28 ACCEPT all  — * * 80.81.83.0/24 0.0.0.0/0
1336 97472 ACCEPT tcp  — * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
1184 141K ACCEPT icmp — * * 0.0.0.0/0 0.0.0.0/0 limit: avg 3/sec burst 6
440 45431 ACCEPT all  — eth2 * 0.0.0.0/0 0.0.0.0/0
5054K 304M ACCEPT all  — eth1 * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all  — eth1 * 80.81.82.0/24 0.0.0.0/0
44804 7120K ACCEPT all  — lo * 0.0.0.0/0 0.0.0.0/0
7149K 10G ACCEPT all  — * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED

Chain FORWARD (policy DROP 77426 packets, 4122K bytes)
pkts bytes target prot opt in out source destination
3001 516K ACCEPT all  — eth2 eth0 0.0.0.0/0 0.0.0.0/0
8154K 585M ACCEPT all  — eth1 eth0 0.0.0.0/0 0.0.0.0/0
295K 38M ACCEPT all  — * * 80.81.83.0/24 0.0.0.0/0
8265K 3101M ACCEPT all  — * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED

Chain OUTPUT (policy ACCEPT 7065K packets, 10G bytes)
pkts bytes target prot opt in out source destination
root@aubuntu:~#



root@bubuntu:~# iptables -L -n -v
Chain INPUT (policy DROP 2177 packets, 149K bytes)
pkts bytes target prot opt in out source destination
3023 185K ACCEPT all  — * * 80.81.82.0/24 0.0.0.0/0
23220 2161K ACCEPT tcp  — * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
147 43295 ACCEPT icmp — * * 0.0.0.0/0 0.0.0.0/0 limit: avg 3/sec burst 6
3456K 250M ACCEPT all  — eth1 * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all  — eth1 * 80.81.83.0/24 0.0.0.0/0
8348 1739K ACCEPT all  — lo * 0.0.0.0/0 0.0.0.0/0
5606K 7771M ACCEPT all  — * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED

Chain FORWARD (policy DROP 201K packets, 9409K bytes)
pkts bytes target prot opt in out source destination
11M 686M ACCEPT all  — eth1 eth0 0.0.0.0/0 0.0.0.0/0
287K 21M ACCEPT all  — * * 80.81.82.0/24 0.0.0.0/0
10M 1792M ACCEPT all  — * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED

Chain OUTPUT (policy ACCEPT 8330K packets, 8240M bytes)
pkts bytes target prot opt in out source destination
root@bubuntu:~#

INDIGO
() автор топика
Ответ на: комментарий от INDIGO

Офис А:
На роутере 3 сетевухи:
eth0 - смотрит в инет
eth1 - lan1a - 80.81.82.0/24
eth2 - lan2 - 192.168.0.0/24

доступ на шары из lan1a на lan1b пропал


вывод ip route сюда скинь с а.
Хотя если пинги с а на б проходят
То только слушать iptraf на а и б роутере когда с а пытаются зайти

HBiT
()
Ответ на: комментарий от anonymous

Вопрос решён. У провайдера порты были закрыты - 139 и 445

INDIGO
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.