LINUX.ORG.RU

проблема с nat


0

1

Не пускает на определеные сайты, смотрел правила iptables вроде все открыто. Может загвоздка в том что не отображает сайты с айпишником совпадаюшем с моей сетью 194. и 192. ?

Покажите вывод ifconfig и iptales-save.

Может загвоздка в том что не отображает сайты с айпишником совпадаюшем с моей сетью 194. и 192. ? 

А если поподробнее? Напишите IP адрес, начинающийся с 192 полностью, а не только начало.

edigaryev ★★★★★
()
Ответ на: комментарий от edigaryev

IFCOFIG-> eth0 Link encap:Ethernet HWaddr 00:10:4b:59:ae:56 inet addr:79.110.129.191 Bcast:79.110.143.255 Mask:255.255.240.0 inet6 addr: fe80::210:4bff:fe59:ae56/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:366805277 errors:401 dropped:0 overruns:17880 frame:401 TX packets:93473934 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2191077765 (2.1 GB) TX bytes:1748738193 (1.7 GB) Interrupt:9 Base address:0xe800

eth1 Link encap:Ethernet HWaddr 00:a0:a5:1b:03:b1 inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fe80::2a0:a5ff:fe1b:3b1/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:17465271 errors:0 dropped:0 overruns:0 frame:0 TX packets:52810292 errors:2 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:1262524563 (1.2 GB) TX bytes:2827983312 (2.8 GB)

lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:272157 errors:0 dropped:0 overruns:0 frame:0 TX packets:272157 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:26620096 (26.6 MB) TX bytes:26620096 (26.6 MB)

IPTABLES -> # Generated by iptables-save v1.4.4 on Sat Aug 21 12:12:30 2010 *nat :PREROUTING ACCEPT [45014233:5996943821] :POSTROUTING ACCEPT [1617971:148300959] :OUTPUT ACCEPT [1617950:148298569] -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE COMMIT # Completed on Sat Aug 21 12:12:30 2010 # Generated by iptables-save v1.4.4 on Sat Aug 21 12:12:30 2010 *filter :INPUT ACCEPT [67997594:7859227073] :FORWARD ACCEPT [42:3573] :OUTPUT ACCEPT [77309353:68897438316] -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -s 192.168.0.0/24 -j ACCEPT COMMIT # Completed on Sat Aug 21 12:12:30 2010

PetrOFF
() автор топика
Ответ на: комментарий от PetrOFF

А теперь то же самое, но под полем для ввода сообщения выберите LORCODE, а текст вывода команд обрамите в [code]...[/code].

AITap ★★★★★
()
Ответ на: комментарий от AITap
eth0      Link encap:Ethernet  HWaddr 00:10:4b:59:ae:56
          inet addr:79.110.129.191  Bcast:79.110.143.255  Mask:255.255.240.0
          inet6 addr: fe80::210:4bff:fe59:ae56/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:366805277 errors:401 dropped:0 overruns:17880 frame:401
          TX packets:93473934 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2191077765 (2.1 GB)  TX bytes:1748738193 (1.7 GB)
          Interrupt:9 Base address:0xe800

eth1      Link encap:Ethernet  HWaddr 00:a0:a5:1b:03:b1
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::2a0:a5ff:fe1b:3b1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:17465271 errors:0 dropped:0 overruns:0 frame:0
          TX packets:52810292 errors:2 dropped:0 overruns:0 carrier:2
          collisions:0 txqueuelen:1000
          RX bytes:1262524563 (1.2 GB)  TX bytes:2827983312 (2.8 GB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:272157 errors:0 dropped:0 overruns:0 frame:0
          TX packets:272157 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:26620096 (26.6 MB)  TX bytes:26620096 (26.6 MB)
# Generated by iptables-save v1.4.4 on Sat Aug 21 12:12:30 2010
*nat
:PREROUTING ACCEPT [45014233:5996943821]
:POSTROUTING ACCEPT [1617971:148300959]
:OUTPUT ACCEPT [1617950:148298569]
-A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
COMMIT
# Completed on Sat Aug 21 12:12:30 2010
# Generated by iptables-save v1.4.4 on Sat Aug 21 12:12:30 2010
*filter
:INPUT ACCEPT [67997594:7859227073]
:FORWARD ACCEPT [42:3573]
:OUTPUT ACCEPT [77309353:68897438316]
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -j ACCEPT
COMMIT
# Completed on Sat Aug 21 12:12:30 2010

PetrOFF
() автор топика
Ответ на: комментарий от crick
192.168.0.0/24 dev eth1  proto kernel  scope link  src 192.168.0.1
79.110.128.0/20 dev eth0  proto kernel  scope link  src 79.110.129.191
default via 79.110.143.250 dev eth0  metric 100

PetrOFF
() автор топика
Ответ на: комментарий от PetrOFF

А с самого сервера на эти сайты заходит?

я делал это ранше все обрывалось на сервере


Все равно хотелось бы видеть выхлоп данных комманд, выполненных с компьютера который ходит через NAT.

edigaryev ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.