LINUX.ORG.RU
ФорумAdmin

Почему iptables обруабет ping-и.


0

0

В сетке весь трафик проходит через одну машину и там немного рулит iptables. Но рулит так, что все ping-и дальше нее не идут, а странички открываются нормально. В таблах стоит одна строка - перебросить все входящее на 80 порт на порт 3128. Аналогичная схема в ipchains работала нормально. В чем может быть проблема?

Спасибо.

anonymous

Вот и дорулился. Скорее всего или не включен форвардинг, или не настроен НАТ

Maximka
()

Обычно если не проходит что-то одно, значит оно запрещено. :) Ping - это ICMP пакеты, по-моему (5). Но в последнем я могу ошибаться..

NetKnight
()

Запрета нет. Все правила только касательно tcp. Писал даже правила типа: разрешить все не tcp. Не помогло.... Ставил: icmp - разрешить! То же самое. А вот если поставить icmp redirect - то получиться интересная штучка: маршрут до любого узла по трассерту будет состоять из маршрута до этой машины, а следующей будет трассируемая машина, хотя, на самом деле, она находиться еще за 7-10 узлов :).

anonymous
()

Форвардинг включен. Настрийки идут в НАТе. 2maximka: Что что-то не так я вижу и сам. А вот сказать ЧТО ИМЕННО НЕ ТАК или В ЧЕМ МОЖЕТ БЫТЬ КАСЯК несколько сложнее, чем сказать очевидное :) Не так ли?

anonymous
()

а не проше ли было бы настроить маскарад ???

Rey
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.