From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Injected-Via-Gmane: http://gmane.org/ To: community@lists.altlinux.org From: Andrei Lomov Date: Thu, 26 Apr 2007 20:46:40 +0700 Message-ID: Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8Bit X-Complaints-To: usenet@sea.gmane.org X-Gmane-NNTP-Posting-Host: nat.academ.org User-Agent: KNode/0.10.4 Sender: news Subject: [Comm] =?koi8-r?b?0s/V1MXSINcgQUxDIDMuMA==?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: ALT Linux Community List-Id: ALT Linux Community List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 26 Apr 2007 13:47:17 -0000 Archived-At: List-Archive: List-Post: Други, прошу помощи. Есть машина-роутер, нормально работает под ALM 2.4. Поставил на нее ALC 3.0, перенес настройки сети, локально вроде все работает, и сам роутер в и-нет ходит нормально, а вот через него перестали идти пинги наружу (по цифровым ip не идут пинги, 100% packet loss). Вот два вывода команды iptables-save на одной и той же машине-роутере (в ALC 3.0 и в ALM 2.4) ALC 3.0 (это не работает): iptables [----] 0 L:[ 1+ 0 1/ 20] *(0 / 637b)= # 35 0x23 # Generated by iptables-save v1.3.1 on Thu Apr 26 16:22:53 2007 *nat :PREROUTING ACCEPT [11:1355] :POSTROUTING ACCEPT [5:352] :OUTPUT ACCEPT [5:352] -A POSTROUTING -s 10.0.0.3 -j SNAT --to-source 172.22.22.22 COMMIT # Completed on Thu Apr 26 16:22:53 2007 # Generated by iptables-save v1.3.1 on Thu Apr 26 16:22:53 2007 *filter :INPUT ACCEPT [837:36733] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [594:144687] -A INPUT -d 10.0.0.2 -i eth0 -j DROP -A INPUT -d 10.0.0.3 -i eth0 -j DROP -A OUTPUT -o eth0 -m owner --uid-owner kostya -j DROP -A OUTPUT -o eth0 -m owner --uid-owner kolya -j DROP COMMIT # Completed on Thu Apr 26 16:22:53 2007 ALM 2.4 (это работает): iptables [----] 0 L:[ 1+ 0 1/ 20] *(0 / 659b)= # 35 0x23 # Generated by iptables-save v1.2.11 on Thu Apr 26 16:06:08 2007 *nat :PREROUTING ACCEPT [28:2204] :POSTROUTING ACCEPT [4099:114888] :OUTPUT ACCEPT [4099:114888] -A POSTROUTING -s 10.0.0.3 -j SNAT --to-source 172.22.22.22 COMMIT # Completed on Thu Apr 26 16:06:08 2007 # Generated by iptables-save v1.2.11 on Thu Apr 26 16:06:08 2007 *filter :INPUT ACCEPT [594:27821] :FORWARD ACCEPT [725:579494] :OUTPUT ACCEPT [4529:229583] -A INPUT -d 10.0.0.2 -i eth0 -j DROP -A INPUT -d 10.0.0.3 -i eth0 -j DROP -A OUTPUT -o eth0 -m owner --uid-owner kostya -j DROP -A OUTPUT -o eth0 -m owner --uid-owner kolya -j DROP COMMIT # Completed on Thu Apr 26 16:06:08 2007 Разницу вижу только в том, что диапазоны в квадратных скобках различаются. И что это за диапазоны, где узнать можно? Что там в ALC такого особенного появилось с настройкой роутера? Заранее благодарю за наводку -- Всего доброго, А.Л.