Форум — Admin включить маскарадинг после загрузки masquerade, openvpn, ubuntu 1 1 можно ли скрипт iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE включить в /etc/network/interfaces ? Ссылка
лучше юзай iptables-persistent или как-то так i_gnatenko_brain ★★★★ (17.02.13 08:05:58 UTC) Показать ответ Ссылка
Ответ на: комментарий от strangeman 17.02.13 08:05:28 UTC Только если ppp0, то наверное логичнее его положить в /etc/ppp/if-up.d, или как оно там называется. strangeman ★★★★ (17.02.13 08:06:17 UTC) Ссылка
Ответ на: комментарий от strangeman 17.02.13 08:05:28 UTC не отрабатывает сделал так cat /etc/network/interfaces # Loopback device: auto lo iface lo inet loopback # device: eth0 auto eth0 iface eth0 inet static address 176.9.X.X broadcast 176.9.X.X netmask 255.255.255.224 gateway 176.9.X.X # default route to access subnet up route add -net 176.9.X.X netmask 255.255.255.224 gw 176.9.X.X eth0 [b]post up iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE[/b] iface eth0 inet6 static address XXXX netmask 64 gateway X::1 # force full-duplex for ports without auto-neg post-up mii-tool -F 100baseTx-FD eth0 не срабатывает, iptables -vL -t nat показывает, что маскарадинг не врублен, после включения вручную показывает, что работает ubuntolog (17.02.13 08:26:06 UTC) автор топика Ссылка
Ответ на: комментарий от strangeman 17.02.13 08:05:28 UTC оопс ошибочка у меня написал post up вместо post-up ubuntolog (17.02.13 08:28:08 UTC) автор топика Показать ответ Ссылка
Ответ на: комментарий от i_gnatenko_brain 17.02.13 08:05:58 UTC пасиб погуглю может есть ссылки с понятным описанием? ubuntolog (17.02.13 08:29:50 UTC) автор топика Показать ответ Ссылка
Ответ на: оопс ошибочка у меня от ubuntolog 17.02.13 08:28:08 UTC Я бы в отдельный скрипт эту команду положил и запускал уже сам скрипт. Мало ли что там еще потом добавить придется. strangeman ★★★★ (17.02.13 08:30:33 UTC) Последнее исправление: strangeman 17.02.13 08:30:39 UTC (всего исправлений: 1) Ссылка
Ответ на: комментарий от strangeman 17.02.13 08:05:28 UTC пасиб работает ubuntolog (17.02.13 08:31:27 UTC) автор топика Показать ответ Ссылка
Ответ на: пасиб погуглю от ubuntolog 17.02.13 08:29:50 UTC http://borzdeg.blogspot.ru/2010/11/centos-debian-iptables.htmlПервая ссылка в гугле по запросу «iptables-persistent». Куда уж понятней-то. strangeman ★★★★ (17.02.13 08:31:39 UTC) Показать ответ Ссылка
Ответ на: пасиб от ubuntolog 17.02.13 08:31:27 UTC Пометьте тему как решенную тогда. strangeman ★★★★ (17.02.13 08:32:04 UTC) Показать ответ Ссылка
Ответ на: комментарий от strangeman 17.02.13 08:32:04 UTC поддерживаю. i_gnatenko_brain ★★★★ (17.02.13 08:35:36 UTC) Ссылка
Ответ на: комментарий от strangeman 17.02.13 08:31:39 UTC если вкратце, то ТС делает правила... всё проверяет. вроде iptables-save автоматом сделает всё, что нужно.. либо # dpkg-reconfigure iptables-persitent i_gnatenko_brain ★★★★ (17.02.13 08:36:57 UTC) Показать ответ Ссылка
Ответ на: комментарий от i_gnatenko_brain 17.02.13 08:36:57 UTC что я делаю включаю маскарадинг после загрузки впн сервака.iptables-save > /etc/iptables.up.rules не нравится мне этот метод ubuntolog (17.02.13 08:39:31 UTC) автор топика Показать ответ Ссылка
Ответ на: что я делаю от ubuntolog 17.02.13 08:39:31 UTC # apt-get install iptables-persitent далее он спросит хотите али нет сохранить текущие правила v4 и v6 нажимаешь да. и всё. i_gnatenko_brain ★★★★ (17.02.13 08:56:02 UTC) Последнее исправление: i_gnatenko_brain 17.02.13 08:56:12 UTC (всего исправлений: 1) Ссылка