Форум — Admin включить маскарадинг после загрузки masquerade, openvpn, ubuntu 1 1 можно ли скрипт iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE включить в /etc/network/interfaces ? Ссылка
лучше юзай iptables-persistent или как-то так i_gnatenko_brain ★★★★ (17.02.13 12:05:58 MSK) Показать ответ Ссылка
Ответ на: комментарий от strangeman 17.02.13 12:05:28 MSK Только если ppp0, то наверное логичнее его положить в /etc/ppp/if-up.d, или как оно там называется. strangeman ★★★★ (17.02.13 12:06:17 MSK) Ссылка
Ответ на: комментарий от strangeman 17.02.13 12:05:28 MSK не отрабатывает сделал так cat /etc/network/interfaces # Loopback device: auto lo iface lo inet loopback # device: eth0 auto eth0 iface eth0 inet static address 176.9.X.X broadcast 176.9.X.X netmask 255.255.255.224 gateway 176.9.X.X # default route to access subnet up route add -net 176.9.X.X netmask 255.255.255.224 gw 176.9.X.X eth0 [b]post up iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE[/b] iface eth0 inet6 static address XXXX netmask 64 gateway X::1 # force full-duplex for ports without auto-neg post-up mii-tool -F 100baseTx-FD eth0 не срабатывает, iptables -vL -t nat показывает, что маскарадинг не врублен, после включения вручную показывает, что работает ubuntolog (17.02.13 12:26:06 MSK) автор топика Ссылка
Ответ на: комментарий от strangeman 17.02.13 12:05:28 MSK оопс ошибочка у меня написал post up вместо post-up ubuntolog (17.02.13 12:28:08 MSK) автор топика Показать ответ Ссылка
Ответ на: комментарий от i_gnatenko_brain 17.02.13 12:05:58 MSK пасиб погуглю может есть ссылки с понятным описанием? ubuntolog (17.02.13 12:29:50 MSK) автор топика Показать ответ Ссылка
Ответ на: оопс ошибочка у меня от ubuntolog 17.02.13 12:28:08 MSK Я бы в отдельный скрипт эту команду положил и запускал уже сам скрипт. Мало ли что там еще потом добавить придется. strangeman ★★★★ (17.02.13 12:30:33 MSK) Последнее исправление: strangeman 17.02.13 12:30:39 MSK (всего исправлений: 1) Ссылка
Ответ на: комментарий от strangeman 17.02.13 12:05:28 MSK пасиб работает ubuntolog (17.02.13 12:31:27 MSK) автор топика Показать ответ Ссылка
Ответ на: пасиб погуглю от ubuntolog 17.02.13 12:29:50 MSK http://borzdeg.blogspot.ru/2010/11/centos-debian-iptables.htmlПервая ссылка в гугле по запросу «iptables-persistent». Куда уж понятней-то. strangeman ★★★★ (17.02.13 12:31:39 MSK) Показать ответ Ссылка
Ответ на: пасиб от ubuntolog 17.02.13 12:31:27 MSK Пометьте тему как решенную тогда. strangeman ★★★★ (17.02.13 12:32:04 MSK) Показать ответ Ссылка
Ответ на: комментарий от strangeman 17.02.13 12:32:04 MSK поддерживаю. i_gnatenko_brain ★★★★ (17.02.13 12:35:36 MSK) Ссылка
Ответ на: комментарий от strangeman 17.02.13 12:31:39 MSK если вкратце, то ТС делает правила... всё проверяет. вроде iptables-save автоматом сделает всё, что нужно.. либо # dpkg-reconfigure iptables-persitent i_gnatenko_brain ★★★★ (17.02.13 12:36:57 MSK) Показать ответ Ссылка
Ответ на: комментарий от i_gnatenko_brain 17.02.13 12:36:57 MSK что я делаю включаю маскарадинг после загрузки впн сервака.iptables-save > /etc/iptables.up.rules не нравится мне этот метод ubuntolog (17.02.13 12:39:31 MSK) автор топика Показать ответ Ссылка
Ответ на: что я делаю от ubuntolog 17.02.13 12:39:31 MSK # apt-get install iptables-persitent далее он спросит хотите али нет сохранить текущие правила v4 и v6 нажимаешь да. и всё. i_gnatenko_brain ★★★★ (17.02.13 12:56:02 MSK) Последнее исправление: i_gnatenko_brain 17.02.13 12:56:12 MSK (всего исправлений: 1) Ссылка