From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <414FBD67.5060806@rscenter.ru> Date: Tue, 21 Sep 2004 12:34:31 +0700 From: Alexandr Rakhmanin User-Agent: Mozilla Thunderbird 0.7.3 (Windows/20040803) X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] =?KOI8-R?Q?=F0=C5=D2=C5=D3=D4=C1=CC_=D2=C1=C2=CF=D4?= =?KOI8-R?Q?=C1=D4=D8_NAT_=3A=28?= References: <414FB6FE.6050200@rscenter.ru> In-Reply-To: <414FB6FE.6050200@rscenter.ru> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-Spam-Checker-Version: SpamAssassin 3.0.0-pre3 (2004-07-22) on mail.rscenter X-Spam-Level: X-Spam-Status: No, score=-2.8 required=6.0 tests=ALL_TRUSTED autolearn=failed version=3.0.0-pre3 X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 21 Sep 2004 05:34:11 -0000 Archived-At: List-Archive: List-Post: Alexandr Rakhmanin пишет: > Поставил ядро 2.4.26, перестал работать NAT :( > Система АЛМ 2.2, обновлял из Сизифа, сначала > apt-get install rpm > apt-get install kernel-modules-dvb-std-up > Пришлось из-за DVB карты SkyStar2. > > [root@gw1 archives]# rpm -qa|grep kernel > kernel24-headers-2.4.20-alt17 > kernel-modules-dvb-std-up-20031013-alt5.6 > kernel-headers-common-1.1.5-alt1 > kernel24-up-2.4.20-alt17 > kernel-image-std-up-2.4.26-alt6 > > Загружаюсь под 2.4.20-alt17, тоже самое. :( > Думал из-за iptables, обновил, аналогично. > [root@gw1 log]# rpm -qa|grep iptables > iptables-1.2.11-alt2 > > NAT делается так: $IPTABLES -t nat -A POSTROUTING -o > $EXTERNAL_INTERFACE -s $INTRANET -j SNAT --to-source $IPADDR > В правилах iptables ничего перед этим не менял, пробую сделать просто > один NAT, остальные ACCEPT, неработает. > > В чем проблема ? > Частично разобрался, не поднимается ip_forward. Посмотрел в /etc/init.d/network, а там в блоке start даже и нет проверки на FORWARD_IPV4=true в /etc/sysconfig/network, а в блоке stop он его нормально опускает. Или он теперь должен подниматься из какогото другого скрипта ? Разработчики, ответьте плиз. -- Всего наилучшего. СисАдмин ЗАО "Региональный сервисный центр".