LINUX.ORG.RU

просьба помочь с ipchains...


0

0

суть : есть два порта eth0(инет) & eth1(локалка) нужно настроить маршрутизацию между двумя сетками eth0(192.168.1.1/24) и eth1(192.168.2.1/24) (шлюз в инет - 192.168.1.2/24)все адреса реальные. route -e -n даёт : destination Gateway Genmask Flags Iface 192.168.2.0 0.0.0.0 255.255.255.0 U eth1 192.168.1.0 0.0.0.0 255.255.255.0 U eth0 127.0.0.0 0.0.0.0 255.0.0.0 U lo 0.0.0.0 192.168.1.2 0.0.0.0 UG eth0 Пакеты с машин 192.168.2.0/24 не проходят и при ifconfig увеличивается только число RX пакетов на eth1. Связаны ли настройки forward в ipchains с route? И как всётаки сделать чтобы всё работало, через ipchains и через route? Огромное СПАСИБО.

anonymous

Re: просьба помочь с ipchains...

1 Может я конечно тормоззззз но 192.168 это локальные адреса 2 Ни ipchains ни route тут крутить не надо покрайней мере если ты еще ничего не скрутил то по дефолту при создании обоих интерфейсов маршрутизация настраивается скриптами "сама" 3 тебя спасет echo "1">/proc/sys/net/ipv4/ip_forward PS и почему шлюз имеет второй адрес?там прокси?

Pilot ()

Re: просьба помочь с ipchains...

адреса приведены, как пример, я ж написал, что все ip реальные. Шлюз - 192.168.1.2 - это шлюз по умолчанию (у провайдера) echo "1">/proc/sys/net/ipv4/ip_forward - не помогает, более того ни один из интерфейсов не отвечает на пинги

anonymous ()

Re: просьба помочь с ipchains...

А ты случаем не прикрыл чего в ipchains - у нас такое было - хотели траффик считать и поставили ipchains input -i eth0 -j RETURN в самом начале файрвольного скрипта - и все - пинги уже никуда не идут

barmasay ()

Re: просьба помочь с ipchains...

в ipchains.rules вообще всё чисто: input ACCEPT :output ACCEPT :forward ACCEPT

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.