URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 31790
[ Назад ]

Исходное сообщение
"Мыло - мыльное,а скользить  не хочет скользить!!!"

Отправлено CycLone , 03-Июл-03 17:41 
Приветик, всем!

С такой проблемой столкнулся:
    Юзеры из подсети не могут забирать мыло аутлуком!
Ситуация такая: есть две подсети 192.168.4.0 и 192.168.1.0
поставил СКВИД, все ходят в инет! А вот только, почтовые проги не работают! Не пингуется с клиентсой машины ни один сайт, к примеру ping ya.ru - неработает!
Пробовал писать:
iptables -t nat -A POSTROUTING -s 192.168.4.0/24 -j SNAT --to-source x.x.x.x - не работает


x.x.x.x - мой адресс выхода в инет


Подскажите что конкретно надо написать что бы начала ходить почта в аутлук и обратно?


                                            With the best regard, CycLonE!


Содержание

Сообщения в этом обсуждении
"Мыло - мыльное,а скользить  не хочет скользить!!!"
Отправлено Camb , 03-Июл-03 21:11 
>Приветик, всем!
>
>С такой проблемой столкнулся:
>    Юзеры из подсети не могут забирать мыло аутлуком!
>
>Ситуация такая: есть две подсети 192.168.4.0 и 192.168.1.0
>поставил СКВИД, все ходят в инет! А вот только, почтовые проги не
>работают! Не пингуется с клиентсой машины ни один сайт, к примеру
>ping ya.ru - неработает!
>Пробовал писать:
>iptables -t nat -A POSTROUTING -s 192.168.4.0/24 -j SNAT --to-source x.x.x.x -
>не работает
>
>
>x.x.x.x - мой адресс выхода в инет
>
>
>Подскажите что конкретно надо написать что бы начала ходить почта в аутлук
>и обратно?
>
>
>            
>          
>          
>          With
>the best regard, CycLonE!

на этом сервере есть статья про iptables, найди и вызубри. поол!? =))


"Мыло - мыльное,а скользить  не хочет скользить!!!"
Отправлено CycLone , 03-Июл-03 21:57 
>>Приветик, всем!
>>
>>С такой проблемой столкнулся:
>>    Юзеры из подсети не могут забирать мыло аутлуком!
>>
>>Ситуация такая: есть две подсети 192.168.4.0 и 192.168.1.0
>>поставил СКВИД, все ходят в инет! А вот только, почтовые проги не
>>работают! Не пингуется с клиентсой машины ни один сайт, к примеру
>>ping ya.ru - неработает!
>>Пробовал писать:
>>iptables -t nat -A POSTROUTING -s 192.168.4.0/24 -j SNAT --to-source x.x.x.x -
>>не работает
>>
>>
>>x.x.x.x - мой адресс выхода в инет
>>
>>
>>Подскажите что конкретно надо написать что бы начала ходить почта в аутлук
>>и обратно?
>>
>>
>>            
>>          
>>          
>>          With
>>the best regard, CycLonE!
>
>на этом сервере есть статья про iptables, найди и вызубри. поол!? =))
>

Ну, ты приколист!!! Я сижу ЗУБРЮ, только вот почта срочно нужна!
Нет, что бы подсказать! 8-(... Неужели сложно:
Я еще одну весчь попробовал тоже не помгло(и еще кучу,
но все одно, не работает):
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source x.x.x.x
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source x.x.x.x

А надо что бы почта ходила!!! Иначе меня за яйца подвесят!!! 8-(((
Помогите, пожалуйста! Может я ламер! Но, блин, каждый в этом мире
заслуживает поощрения, help!


"Мыло - мыльное,а скользить  не хочет скользить!!!"
Отправлено Mikhail , 04-Июл-03 10:17 
Ну, НАТ ты уже сделал, source пакетов переписываются. Теперь еще пропусти нужные пакеты в нужных направлениях - и должно работать.
Далее - только конкретные вопросы.

"Мыло - мыльное,а скользить  не хочет скользить!!!"
Отправлено rtzra , 04-Июл-03 08:32 
Уважаемый, тебе ясно намекнули на то, что стоит почитать документацию. Это раз. Если что-то не получается, обдумай и задай вопрос как можно более конкретно. Это два. И в третьих, ну как я могу догадаться почему у тебя что-то не работает не видя конфигов?

"Мыло - мыльное,а скользить  не хочет скользить!!!"
Отправлено CycLone , 04-Июл-03 09:52 
>Уважаемый, тебе ясно намекнули на то, что стоит почитать документацию. Это раз.
>Если что-то не получается, обдумай и задай вопрос как можно более
>конкретно. Это два. И в третьих, ну как я могу догадаться
>почему у тебя что-то не работает не видя конфигов?


Доброго времени суток всем!

А конфиги от чего тебе кинуть? Iptables, так там ничего не прописано кроме двух строк(см. выше), конфиги СКВИДА - здесь ни причем! Может быть такое, что у меня просто DNS не настроен??? С гейта я могу забирать почту, а вот другие компы из сетки не хотят, пинг вообще не идет на ВНЕШНИЙ АПИШНИК! Может быть у меня в маршрутизации ошибка??? Вы скажите конфиги чего кинуть, я кину, я просто новичок... Натолкните на нужное плз...


"Мыло - мыльное,а скользить  не хочет скользить!!!"
Отправлено Camb , 04-Июл-03 10:24 
>>Уважаемый, тебе ясно намекнули на то, что стоит почитать документацию. Это раз.
>>Если что-то не получается, обдумай и задай вопрос как можно более
>>конкретно. Это два. И в третьих, ну как я могу догадаться
>>почему у тебя что-то не работает не видя конфигов?
>
>
>Доброго времени суток всем!
>
>А конфиги от чего тебе кинуть? Iptables, так там ничего не прописано
>кроме двух строк(см. выше), конфиги СКВИДА - здесь ни причем! Может
>быть такое, что у меня просто DNS не настроен??? С гейта
>я могу забирать почту, а вот другие компы из сетки не
>хотят, пинг вообще не идет на ВНЕШНИЙ АПИШНИК! Может быть у
>меня в маршрутизации ошибка??? Вы скажите конфиги чего кинуть, я кину,
>я просто новичок... Натолкните на нужное плз...

вот как должно быть:
ping mail.ru
1. должен отрезолвить ip (при пом днс твоего линуха)
2. пропинговать (при пом iptables)

если не отрезолвил, то попробуй пропинговать просто ip (194.67.57.51)
если этого нету, значит:
1. нету ната
2. нету роутинга между интерфейсами на шлюзе


"Мыло - мыльное,а скользить  не хочет скользить!!!"
Отправлено rrebel , 04-Июл-03 10:29 
iptables должон вроде выпускать
посмотри lsmod на предмет присутствия iptables-овых модулей
далее nslookup, traceroute, ping. смотри где ступорится. так де iptables -L
FORWARD по дефолту д.б. разрешен (default policy ACCEPT)
если запрещен то iptables -I FORWARD 1 -s 0/0 -d 0/0 -j ACCEPT  (очень плохое правило)
далее результаты экспериментов нада, а то ниче не понятно

"Мыло - мыльное,а скользить  не хочет скользить!!!"
Отправлено rrebel , 04-Июл-03 10:33 
да точно
cat /proc/sys/net/ipv4/ip_forward
если 0 то
echo 1 > /proc/sys/net/ipv4/ip_forward

"Мыло - мыльное,а скользить  не хочет скользить!!!"
Отправлено CycLonE , 04-Июл-03 22:37 
Всем спасибо за ответы!

Я уже разобрался, сделал редирект на днс провайдера, через свой днс и все!
Собственно проблемы то и небало, просто опыта не хватает... 8-)

Еще раз ПАСИБА за ответы!