LINUX.ORG.RU
ФорумAdmin

iptables + pppoe


0

0

Добого времени суток. Прошу помочь разобраться в следующей проблеме. Итак, до некоторого времени была локальная сетка и сервером в ней. Имелся доступ в интернет через роутер, на котором поднят iptables, NAT с настройками разрешать все исходящие запросы, принимать и переадресовывать на сервер запросы из интернета на определённые порты (ftp, ssh и прочее). Выход в интернет организован через lan adsl модем, находящимся в режиме route (внешний ip - статический). Всё работало. Но с недавнего времени появляется вторая внешняя сеть (региональная сеть, предоставляющая раличные бесплатные сервисы типа файлообменной сети, ip - динамический). Чтобы запустить обе сети одновременно, сделал следущее: регионалка - lan-соединение роутера с модемом, а интернет - pppoe. Настройки роутера просто перенастроил по аналогии с прошлыми настройками, но внешние запросы не проходят и теряются где-то. Вот, в принципе, и вопрос, какие есть соображения по этому поводу. Подозрение падает на модем и pppoe соединение. В настройках iptables всё рассматривается как два внешних соединения - ppp0 и eth0 и соответствующие им ip-шники и внутреннее - eth1. Под подозрение попадают настройки модема, еcли раньше, на нём был настроен NAT с перенаправлением внешних запросов на ip сетевушки, к которой он подключен, то куда они должны перенаправляться при pppoe соединении (запросы, естественно, должны призодить именно на статический ip pppoe соединения)?

Если надо - могу выложить общие настройки iptables, но они аналогичны настройкам с одним внешним соединением, думаю, что-то принципиально должно быть не так.

Заранее спасибо

anonymous

Re: iptables + pppoe

tcpdump -n -i ppp0 покажи вывод когда идет запрос на твой интерфейс. tcpdump -n -i eth(той сетевой куда твой роутер переадресует) покажи тоже одновременно. Таблицу маршрутизации.

deimos ()
Ответ на: Re: iptables + pppoe от deimos

Re: iptables + pppoe

упс, извиняюсь за преждевременную панику,вопрос решён, проблема была в том, что провайдер предоставляет список подсетей, доступных через регионалку, а они нифига не доступны. В этом-то, то есть в неверных маршрутах и была проблема.

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.