LINUX.ORG.RU
решено ФорумAdmin

Отвалился NAT


0

1

Роутер на ArchLinux. Внезапно отвалилась раздача интернета. Именно NAT, IPv6 работает. Интернет на роутере нормально работает, локальная сеть тоже. А вот из локальной сети попасть в IPv4 интернет - никак.

iptables -F
iptables -F -t nat
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i br0 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -A INPUT -p 41 -j ACCEPT

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 5222 -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
iptables -A INPUT -p tcp --dport 5901 -j ACCEPT
iptables -A INPUT -p udp --dport 30000 -j ACCEPT

iptables -A INPUT -p icmp -j ACCEPT

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t filter -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
★★★★★

У тебя, часом имя ppp-соединения не сменилось?

thesis ★★★★★
()
Ответ на: комментарий от KivApple

Разумеется. Раньше всё работало. Никакие конфиги не менялись.

Чудес не бывает. Вспоминай, что поменялось. Посмотри логи и вывод dmesg

zgen ★★★★★
()
Ответ на: комментарий от zgen

Соврал. Похоже апдейт перезаписал sysctl.conf, хотя вроде не должен был... в общем там эта опция была равна 0. Исправил и всё заработало.

KivApple ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.