Здравствуйте!
Млин..Такая проблема: настроил НАТ. Вроде работает..но не "везде"..
Т.е к примеру с одного компа(который является "роутером", т.е здесь настроен НАТ) можно зайти на "любой" сайт: хочу на Я.ру - заходит, хочу на ЛОР - заходит..
Теперь пробую со второго компа(выход в инет через первый комп):хочу на Я.ру - заходит, хочу на ЛОР - НЕТ!!((..
Как настраивал:
1-я машина 2 фейса:
eth0 - 192.168.1.1/255.255.255.0 - статический
eth1 - 172.16.13.39/255.252.0.0 - выдается провом по DHCP
2-я машина 1 фейс:
eth0 - 192.168.1.2/255.255.255.0 - статический
Для выхода в инет поднимаю используется pptp тунель...
После поднятия появляется новый фейс:
ppp0 - 10.0.0.129/255.255.255.255 (p-t-p 62.33.35.2 - адрес прова)
Далее:
#route add -net 192.168.1.0/255.255.255.0 eth0
#echo 1 > /proc/sys/net/ipv4/ip_forward
#echo 1 > /proc/sys/net/ipv4/tcp_syncookies
#iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j MASQUERADE
Все. Но что же не работает? почему со второй машины открываются не все сайты?
Помогите, пожалуйста разобраться.
Спасибо.
ЗЫ: со второй машины ЛОР пингуется.. если попробовать телнетом на ЛОР, то конект есть, даже возвращается редирект:
...The document has moved <a href="http://www.linux.org.ru/index.jsp">here</a>...
Но застряет на http://www.linux.org.ru/index.jsp...
Такая же бадяга с рамблером.. и sql.ru и другими....
ЗЗЫ: система SuSE 9.3, iptables v1.3.1, linux-2.6.11.4-20a(перекомпиливал)
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от gumanoed
Ответ на:
комментарий
от gumanoed
Ответ на:
комментарий
от gumanoed
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум NAT and IGMP multicast (2008)
- Форум route не получается на роутере... (2003)
- Форум iptables... не работает MASQUERADE :( help! (2002)
- Форум Проблема с маршрутизацией. (2004)
- Форум routing again.... (2002)
- Форум routing again.... (2002)
- Форум OpenVPN (2010)
- Форум NAT для VPN клиентов (2004)
- Форум pppoe и nat не хочет работать (2010)
- Форум маскарад без iptables (2009)