* Re: [Comm] routing и NAT
2008-03-18 18:44 ` [Comm] routing и NAT gladko
@ 2008-03-18 17:51 ` Motsyo Gennadi aka Drool
2008-03-18 18:49 ` Владимир
` (2 subsequent siblings)
3 siblings, 0 replies; 12+ messages in thread
From: Motsyo Gennadi aka Drool @ 2008-03-18 17:51 UTC (permalink / raw)
To: ALT Linux Community general discussions
gladko@inbox.ru пишет:
> Всем привет.
>
> Дистриб AltLinux Server 4.0.1, всё ставилось с дистриба.
>
> Столкнулся с проблемой не пускания пользователей через роутер.
> То есть с самого роутера можно и в инет выйти и в локалке компы
> попинговать, но вот пользователи из локалки не могут выйти в инет.
>
> На самом серваке NAT поднят, 1 в ip_routing то же есть.
Просмотрите это:
http://fly.osdn.org.ua/~drool/nat_squid.tar.bz2
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] routing и NAT
2008-03-18 18:44 ` [Comm] routing и NAT gladko
2008-03-18 17:51 ` Motsyo Gennadi aka Drool
@ 2008-03-18 18:49 ` Владимир
2008-03-19 10:33 ` Serge
2008-03-18 19:04 ` gladko
2008-03-18 19:20 ` Vladimir V. Kamarzin
3 siblings, 1 reply; 12+ messages in thread
From: Владимир @ 2008-03-18 18:49 UTC (permalink / raw)
To: ALT Linux Community general discussions
cat /proc/sys/net/ipv4/ip_forward
iptables -n -L FORWARD -v
iptables -t nat -n -L -v
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] routing и NAT
2008-03-18 18:44 ` [Comm] routing и NAT gladko
2008-03-18 17:51 ` Motsyo Gennadi aka Drool
2008-03-18 18:49 ` Владимир
@ 2008-03-18 19:04 ` gladko
2008-03-18 19:09 ` Владимир
` (2 more replies)
2008-03-18 19:20 ` Vladimir V. Kamarzin
3 siblings, 3 replies; 12+ messages in thread
From: gladko @ 2008-03-18 19:04 UTC (permalink / raw)
To: community
\r
>> Всем привет.
>> Дистриб AltLinux Server 4.0.1, всё ставилось с дистриба.
>> Столкнулся с проблемой не пускания пользователей через роутер.
>> То есть с самого роутера можно и в инет выйти и в локалке компы
>> попинговать, но вот пользователи из локалки не могут выйти в инет.
>> На самом серваке NAT поднят, 1 в ip_routing то же есть.
>> Из-за чего может не пускать пользователей?
> cat /proc/sys/net/ipv4/ip_forward
стоит 1
> iptables -n -L FORWARD -v
ПУСТО но имеет политику по умолчанию - ACCEPT
> iptables -t nat -n -L -v
iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j SNAT --to-source REAL_IP
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] routing и NAT
2008-03-18 19:04 ` gladko
@ 2008-03-18 19:09 ` Владимир
2008-03-20 4:44 ` Vyacheslav A. Brunev
2008-03-21 20:15 ` Olvin
2 siblings, 0 replies; 12+ messages in thread
From: Владимир @ 2008-03-18 19:09 UTC (permalink / raw)
To: ALT Linux Community general discussions
из локалки внутренний и внешний адрес роутера попинговать.
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] routing и NAT
2008-03-18 19:04 ` gladko
2008-03-18 19:09 ` Владимир
@ 2008-03-20 4:44 ` Vyacheslav A. Brunev
2008-03-21 20:15 ` Olvin
2 siblings, 0 replies; 12+ messages in thread
From: Vyacheslav A. Brunev @ 2008-03-20 4:44 UTC (permalink / raw)
To: ALT Linux Community general discussions
В сообщении от Wednesday 19 March 2008 01:04:09 gladko@inbox.ru написал(а):
> >> Всем привет.
> >> Дистриб AltLinux Server 4.0.1, всё ставилось с дистриба.
> >> Столкнулся с проблемой не пускания пользователей через роутер.
> >> То есть с самого роутера можно и в инет выйти и в локалке компы
> >> попинговать, но вот пользователи из локалки не могут выйти в инет.
> >>
> >> На самом серваке NAT поднят, 1 в ip_routing то же есть.
> >>
> >> Из-за чего может не пускать пользователей?
> >
> > cat /proc/sys/net/ipv4/ip_forward
>
> стоит 1
>
> > iptables -n -L FORWARD -v
>
> ПУСТО но имеет политику по умолчанию - ACCEPT
>
> > iptables -t nat -n -L -v
>
> iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j SNAT
> --to-source REAL_IP
>
Ну вот же проблема ваш сервер с NAT выпускает ваше же подсеть не через
ppp-интерфейс, а через карточку eth0. подправьте правила и всё получиться.
>
>
>
>
> _______________________________________________
> community mailing list
> community@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community
--
С уважением, Вячеслав.
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] routing и NAT
2008-03-18 19:04 ` gladko
2008-03-18 19:09 ` Владимир
2008-03-20 4:44 ` Vyacheslav A. Brunev
@ 2008-03-21 20:15 ` Olvin
2008-03-21 20:40 ` Alexey I. Froloff
2 siblings, 1 reply; 12+ messages in thread
From: Olvin @ 2008-03-21 20:15 UTC (permalink / raw)
To: ALT Linux Community general discussions
gladko@inbox.ru пишет:
> iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j SNAT --to-source REAL_IP
А как насчёт "-j MASQUERADE" вместо "-j SNAT --to-source REAL_IP"?
Пакетам из локалки вы подменяете адрес, а обратную подмену кто будет
делать? "-j MASQUERADE" решает эту проблему. Только проверьте (как уже
писали ранее), через тот ли интерфейс пакеты посылаете? Точно надо через
eth0, а не через ppp0?
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] routing и NAT
2008-03-18 18:44 ` [Comm] routing и NAT gladko
` (2 preceding siblings ...)
2008-03-18 19:04 ` gladko
@ 2008-03-18 19:20 ` Vladimir V. Kamarzin
3 siblings, 0 replies; 12+ messages in thread
From: Vladimir V. Kamarzin @ 2008-03-18 19:20 UTC (permalink / raw)
To: community
>>>>> On 18 Мар 2008 at 23:44 "g" == gladko-aPYA7nAdAYY writes:
g> Всем привет.
Не начинайте новую тему кнопкой "ответить".
g> Дистриб AltLinux Server 4.0.1, всё ставилось с дистриба.
Вопрос более подходит для рассылки sysadmins@
g> Столкнулся с проблемой не пускания пользователей через роутер.
g> То есть с самого роутера можно и в инет выйти и в локалке компы
g> попинговать, но вот пользователи из локалки не могут выйти в инет.
Мало данных. Попробуйте изучить
http://ln.com.ua/~openxs/articles/smart-questions-ru.html
и переформулировать вопрос.
g> На самом серваке NAT поднят, 1 в ip_routing то же есть.
--
Freeze -- понятие сложное и многогранное...
-- mike in community@
^ permalink raw reply [flat|nested] 12+ messages in thread