Форум — Admin включить маскарадинг после загрузки masquerade, openvpn, ubuntu 1 1 можно ли скрипт iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE включить в /etc/network/interfaces ? Ссылка
post-up твой_скриптВ чем проблема-то? strangeman ★★★★ (17.02.2013 08:05:28 +00:00) Показать ответы Ссылка
лучше юзай iptables-persistent или как-то так i_gnatenko_brain ★★★★ (17.02.2013 08:05:58 +00:00) Показать ответ Ссылка
Ответ на: комментарий от strangeman 17.02.2013 08:05:28 +00:00 Только если ppp0, то наверное логичнее его положить в /etc/ppp/if-up.d, или как оно там называется. strangeman ★★★★ (17.02.2013 08:06:17 +00:00) Ссылка
Ответ на: комментарий от strangeman 17.02.2013 08:05:28 +00:00 не отрабатывает сделал так cat /etc/network/interfaces # Loopback device: auto lo iface lo inet loopback # device: eth0 auto eth0 iface eth0 inet static address 176.9.X.X broadcast 176.9.X.X netmask 255.255.255.224 gateway 176.9.X.X # default route to access subnet up route add -net 176.9.X.X netmask 255.255.255.224 gw 176.9.X.X eth0 [b]post up iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE[/b] iface eth0 inet6 static address XXXX netmask 64 gateway X::1 # force full-duplex for ports without auto-neg post-up mii-tool -F 100baseTx-FD eth0 не срабатывает, iptables -vL -t nat показывает, что маскарадинг не врублен, после включения вручную показывает, что работает ubuntolog (17.02.2013 08:26:06 +00:00) автор топика Ссылка
Ответ на: комментарий от strangeman 17.02.2013 08:05:28 +00:00 оопс ошибочка у меня написал post up вместо post-up ubuntolog (17.02.2013 08:28:08 +00:00) автор топика Показать ответ Ссылка
Ответ на: комментарий от i_gnatenko_brain 17.02.2013 08:05:58 +00:00 пасиб погуглю может есть ссылки с понятным описанием? ubuntolog (17.02.2013 08:29:50 +00:00) автор топика Показать ответ Ссылка
Ответ на: оопс ошибочка у меня от ubuntolog 17.02.2013 08:28:08 +00:00 Я бы в отдельный скрипт эту команду положил и запускал уже сам скрипт. Мало ли что там еще потом добавить придется. strangeman ★★★★ (17.02.2013 08:30:33 +00:00) Последнее исправление: strangeman 17.02.2013 08:30:39 +00:00 (всего исправлений: 1) Ссылка
Ответ на: комментарий от strangeman 17.02.2013 08:05:28 +00:00 пасиб работает ubuntolog (17.02.2013 08:31:27 +00:00) автор топика Показать ответ Ссылка
Ответ на: пасиб погуглю от ubuntolog 17.02.2013 08:29:50 +00:00 http://borzdeg.blogspot.ru/2010/11/centos-debian-iptables.htmlПервая ссылка в гугле по запросу «iptables-persistent». Куда уж понятней-то. strangeman ★★★★ (17.02.2013 08:31:39 +00:00) Показать ответ Ссылка
Ответ на: пасиб от ubuntolog 17.02.2013 08:31:27 +00:00 Пометьте тему как решенную тогда. strangeman ★★★★ (17.02.2013 08:32:04 +00:00) Показать ответ Ссылка
Ответ на: комментарий от strangeman 17.02.2013 08:32:04 +00:00 поддерживаю. i_gnatenko_brain ★★★★ (17.02.2013 08:35:36 +00:00) Ссылка
Ответ на: комментарий от strangeman 17.02.2013 08:31:39 +00:00 если вкратце, то ТС делает правила... всё проверяет. вроде iptables-save автоматом сделает всё, что нужно.. либо # dpkg-reconfigure iptables-persitent i_gnatenko_brain ★★★★ (17.02.2013 08:36:57 +00:00) Показать ответ Ссылка
Ответ на: комментарий от i_gnatenko_brain 17.02.2013 08:36:57 +00:00 что я делаю включаю маскарадинг после загрузки впн сервака.iptables-save > /etc/iptables.up.rules не нравится мне этот метод ubuntolog (17.02.2013 08:39:31 +00:00) автор топика Показать ответ Ссылка
Ответ на: что я делаю от ubuntolog 17.02.2013 08:39:31 +00:00 # apt-get install iptables-persitent далее он спросит хотите али нет сохранить текущие правила v4 и v6 нажимаешь да. и всё. i_gnatenko_brain ★★★★ (17.02.2013 08:56:02 +00:00) Последнее исправление: i_gnatenko_brain 17.02.2013 08:56:12 +00:00 (всего исправлений: 1) Ссылка