* Re: [Comm] routing и NAT
  2008-03-18 18:44   ` [Comm] routing и NAT gladko
@ 2008-03-18 17:51     ` Motsyo Gennadi aka Drool
  2008-03-18 18:49     ` Владимир
                       ` (2 subsequent siblings)
  3 siblings, 0 replies; 12+ messages in thread
From: Motsyo Gennadi aka Drool @ 2008-03-18 17:51 UTC (permalink / raw)
  To: ALT Linux Community general discussions
gladko@inbox.ru пишет:
> Всем привет.
> 
> Дистриб AltLinux Server 4.0.1, всё ставилось с дистриба.
> 
> Столкнулся с проблемой не пускания пользователей через роутер.
> То есть с самого роутера можно и в инет выйти и в локалке компы
> попинговать, но вот пользователи из локалки не могут выйти в инет.
> 
> На самом серваке NAT поднят, 1 в ip_routing то же есть.
	Просмотрите это:
http://fly.osdn.org.ua/~drool/nat_squid.tar.bz2
^ permalink raw reply	[flat|nested] 12+ messages in thread* Re: [Comm] routing и NAT
  2008-03-18 18:44   ` [Comm] routing и NAT gladko
  2008-03-18 17:51     ` Motsyo Gennadi aka Drool
@ 2008-03-18 18:49     ` Владимир
  2008-03-19 10:33       ` Serge
  2008-03-18 19:04     ` gladko
  2008-03-18 19:20     ` Vladimir V. Kamarzin
  3 siblings, 1 reply; 12+ messages in thread
From: Владимир @ 2008-03-18 18:49 UTC (permalink / raw)
  To: ALT Linux Community general discussions
cat /proc/sys/net/ipv4/ip_forward
iptables -n -L FORWARD -v 
iptables -t nat -n -L -v
^ permalink raw reply	[flat|nested] 12+ messages in thread
* Re: [Comm] routing и NAT
  2008-03-18 18:44   ` [Comm] routing и NAT gladko
  2008-03-18 17:51     ` Motsyo Gennadi aka Drool
  2008-03-18 18:49     ` Владимир
@ 2008-03-18 19:04     ` gladko
  2008-03-18 19:09       ` Владимир
                         ` (2 more replies)
  2008-03-18 19:20     ` Vladimir V. Kamarzin
  3 siblings, 3 replies; 12+ messages in thread
From: gladko @ 2008-03-18 19:04 UTC (permalink / raw)
  To: community
\r
>> Всем привет.
>> Дистриб AltLinux Server 4.0.1, всё ставилось с дистриба.
>> Столкнулся с проблемой не пускания пользователей через роутер.
>> То есть с самого роутера можно и в инет выйти и в локалке компы
>> попинговать, но вот пользователи из локалки не могут выйти в инет.
>> На самом серваке NAT поднят, 1 в ip_routing то же есть.
>> Из-за чего может не пускать пользователей?
> cat /proc/sys/net/ipv4/ip_forward
стоит 1
> iptables -n -L FORWARD -v 
ПУСТО но имеет политику по умолчанию - ACCEPT
> iptables -t nat -n -L -v
iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j SNAT --to-source REAL_IP
^ permalink raw reply	[flat|nested] 12+ messages in thread* Re: [Comm] routing и NAT
  2008-03-18 19:04     ` gladko
@ 2008-03-18 19:09       ` Владимир
  2008-03-20  4:44       ` Vyacheslav A. Brunev
  2008-03-21 20:15       ` Olvin
  2 siblings, 0 replies; 12+ messages in thread
From: Владимир @ 2008-03-18 19:09 UTC (permalink / raw)
  To: ALT Linux Community general discussions
из локалки внутренний и внешний адрес роутера попинговать. 
^ permalink raw reply	[flat|nested] 12+ messages in thread
* Re: [Comm] routing и NAT
  2008-03-18 19:04     ` gladko
  2008-03-18 19:09       ` Владимир
@ 2008-03-20  4:44       ` Vyacheslav A. Brunev
  2008-03-21 20:15       ` Olvin
  2 siblings, 0 replies; 12+ messages in thread
From: Vyacheslav A. Brunev @ 2008-03-20  4:44 UTC (permalink / raw)
  To: ALT Linux Community general discussions
В сообщении от Wednesday 19 March 2008 01:04:09 gladko@inbox.ru написал(а):
> >> Всем привет.
> >> Дистриб AltLinux Server 4.0.1, всё ставилось с дистриба.
> >> Столкнулся с проблемой не пускания пользователей через роутер.
> >> То есть с самого роутера можно и в инет выйти и в локалке компы
> >> попинговать, но вот пользователи из локалки не могут выйти в инет.
> >>
> >> На самом серваке NAT поднят, 1 в ip_routing то же есть.
> >>
> >> Из-за чего может не пускать пользователей?
> >
> > cat /proc/sys/net/ipv4/ip_forward
>
> стоит 1
>
> > iptables -n -L FORWARD -v
>
> ПУСТО но имеет политику по умолчанию - ACCEPT
>
> > iptables -t nat -n -L -v
>
> iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j SNAT
> --to-source REAL_IP
>
Ну вот же проблема ваш сервер с NAT выпускает ваше же подсеть не через 
ppp-интерфейс, а через карточку eth0. подправьте правила и всё получиться.
>
>
>
>
> _______________________________________________
> community mailing list
> community@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community
-- 
С уважением, Вячеслав.
^ permalink raw reply	[flat|nested] 12+ messages in thread
* Re: [Comm] routing и NAT
  2008-03-18 19:04     ` gladko
  2008-03-18 19:09       ` Владимир
  2008-03-20  4:44       ` Vyacheslav A. Brunev
@ 2008-03-21 20:15       ` Olvin
  2008-03-21 20:40         ` Alexey I. Froloff
  2 siblings, 1 reply; 12+ messages in thread
From: Olvin @ 2008-03-21 20:15 UTC (permalink / raw)
  To: ALT Linux Community general discussions
gladko@inbox.ru пишет:
> iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j SNAT --to-source REAL_IP
А как насчёт "-j MASQUERADE" вместо "-j SNAT --to-source REAL_IP"? 
Пакетам из локалки вы подменяете адрес, а обратную подмену кто будет 
делать? "-j MASQUERADE" решает эту проблему. Только проверьте (как уже 
писали ранее), через тот ли интерфейс пакеты посылаете? Точно надо через 
eth0, а не через ppp0?
^ permalink raw reply	[flat|nested] 12+ messages in thread
* Re: [Comm] routing и NAT
  2008-03-18 18:44   ` [Comm] routing и NAT gladko
                       ` (2 preceding siblings ...)
  2008-03-18 19:04     ` gladko
@ 2008-03-18 19:20     ` Vladimir V. Kamarzin
  3 siblings, 0 replies; 12+ messages in thread
From: Vladimir V. Kamarzin @ 2008-03-18 19:20 UTC (permalink / raw)
  To: community
>>>>> On 18 Мар 2008 at 23:44 "g" == gladko-aPYA7nAdAYY  writes:
g> Всем привет.
Не начинайте новую тему кнопкой "ответить".
g> Дистриб AltLinux Server 4.0.1, всё ставилось с дистриба.
Вопрос более подходит для рассылки sysadmins@
g> Столкнулся с проблемой не пускания пользователей через роутер.
g> То есть с самого роутера можно и в инет выйти и в локалке компы
g> попинговать, но вот пользователи из локалки не могут выйти в инет.
Мало данных. Попробуйте изучить
http://ln.com.ua/~openxs/articles/smart-questions-ru.html
и переформулировать вопрос.
g> На самом серваке NAT поднят, 1 в ip_routing то же есть.
-- 
Freeze -- понятие сложное и многогранное...
		-- mike in community@
^ permalink raw reply	[flat|nested] 12+ messages in thread