установил, всё нормально, есть выход на ружу на одной сетевухе, а на другой локальные под сетки, роутинг сделал, НАТ тоже, а с локальных сетей выхода на ружу нет, сервак видят можно на него залогиниться, на самом серваке тоже всё нормально выход на ружу есть.
В чём может быть проблема? Заранее сенькс
>установил, всё нормально, есть выход на ружу на одной сетевухе, а на
>другой локальные под сетки, роутинг сделал, НАТ тоже, а с локальных
>сетей выхода на ружу нет, сервак видят можно на него залогиниться,
>на самом серваке тоже всё нормально выход на ружу есть.
>В чём может быть проблема? Заранее сенькс
не включен forward пакетов ?
>>установил, всё нормально, есть выход на ружу на одной сетевухе, а на
>>другой локальные под сетки, роутинг сделал, НАТ тоже, а с локальных
>>сетей выхода на ружу нет, сервак видят можно на него залогиниться,
>>на самом серваке тоже всё нормально выход на ружу есть.
>>В чём может быть проблема? Заранее сенькс
>
>
>не включен forward пакетов ?
а где это можно посмотреть?
>>не включен forward пакетов ?
>
>
>а где это можно посмотреть?
/proc/sys/net/ipv4/ip_forward
если 0 , то не включенвключить
echo 1 > /proc/sys/net/ipv4/ip_forward
выключить
echo 0 > /proc/sys/net/ipv4/ip_forward
>
>>>не включен forward пакетов ?
>>
>>
>>а где это можно посмотреть?
>
>
>/proc/sys/net/ipv4/ip_forward
>если 0 , то не включен
>
>включить
>echo 1 > /proc/sys/net/ipv4/ip_forward
>выключить
>echo 0 > /proc/sys/net/ipv4/ip_forwardв ipv4 0 стоит, гл ещ есть ipv6 куча папок и файлов...
>в ipv4 0 стоит, гл ещ есть ipv6 куча папок и файлов...
>
значит выключено.
установить в 1echo 1 > /proc/sys/net/ipv4/ip_forward
>>в ipv4 0 стоит, гл ещ есть ipv6 куча папок и файлов...
>>
>значит выключено.
>установить в 1
>
>echo 1 > /proc/sys/net/ipv4/ip_forward
не помогло...
>установил, всё нормально, есть выход на ружу на одной сетевухе, а на
>другой локальные под сетки, роутинг сделал, НАТ тоже, а с локальных
>сетей выхода на ружу нет, сервак видят можно на него залогиниться,
>на самом серваке тоже всё нормально выход на ружу есть.
>В чём может быть проблема? Заранее сенькс
привет,
в старых RH был такой файл
/etc/sysctl.conf
там
# Controls IP packet forwarding
net.ipv4.ip_forward = 1затем надо сделать что-то типа правил форварда для ИПтаблес:
/etc/sysconfig/iptables[0:0] -A POSTROUTING -s 10.1.100.2 -j SNAT --to-source IP-внешний
[0:0] -A FORWARD -s 10.1.100.2 -j ACCEPT
[0:0] -A FORWARD -d 10.1.100.2 -j ACCEPT
тогда все будет :)
>>установил, всё нормально, есть выход на ружу на одной сетевухе, а на
>>другой локальные под сетки, роутинг сделал, НАТ тоже, а с локальных
>>сетей выхода на ружу нет, сервак видят можно на него залогиниться,
>>на самом серваке тоже всё нормально выход на ружу есть.
>>В чём может быть проблема? Заранее сенькс
>привет,
>в старых RH был такой файл
>/etc/sysctl.conf
>там
># Controls IP packet forwarding
>net.ipv4.ip_forward = 1
>
>затем надо сделать что-то типа правил форварда для ИПтаблес:
>/etc/sysconfig/iptables
>
>[0:0] -A POSTROUTING -s 10.1.100.2 -j SNAT --to-source IP-внешний
>
>[0:0] -A FORWARD -s 10.1.100.2 -j ACCEPT
>[0:0] -A FORWARD -d 10.1.100.2 -j ACCEPT
>
>
>тогда все будет :)
у меня похоже синтаксис отличается... у меня iptables ругается на построутинг
>>
>>[0:0] -A POSTROUTING -s 10.1.100.2 -j SNAT --to-source IP-внешний
>>
>>[0:0] -A FORWARD -s 10.1.100.2 -j ACCEPT
>>[0:0] -A FORWARD -d 10.1.100.2 -j ACCEPT
>>
>>
>>тогда все будет :)
>
>
>у меня похоже синтаксис отличается... у меня iptables ругается на построутинг
Почитай наконец документацию по IPTABLES !!!!-t nat !
>>в старых RH был такой файл
>>/etc/sysctl.conf
>>там
>># Controls IP packet forwarding
>>net.ipv4.ip_forward = 1
>>
>у меня похоже синтаксис отличается... у меня iptables ругается на построутингесть файл ? по умолчанию там что-то есть: /etc/sysconfig/iptables
отедактируй его типа так:
#------------------
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0][0:0] -A POSTROUTING -s (твой внутренний ИП который надо выпустить, пример, 10.1.100.3 -d ! 10.1.100.0/255.255.255.0 -j SNAT --to-source внешнийИП
COMMIT
*mangle
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0][0:0] -A FORWARD -s 10.1.100.0/255.255.255.0 -d ! 10.1.100.0/255.255.255.0 -j ACCEPT
[0:0] -A FORWARD -s ! 10.1.100.0/255.255.255.0 -d 10.1.100.0/255.255.255.0 -j ACCEPTCOMMIT
#---------------------
Должно все быть и работать:). Свои ИП и сети токо поставь.
>>>в старых RH был такой файл
>>>/etc/sysctl.conf
>>>там
>>># Controls IP packet forwarding
>>>net.ipv4.ip_forward = 1
>>>
>
>
>>у меня похоже синтаксис отличается... у меня iptables ругается на построутинг
>
>есть файл ? по умолчанию там что-то есть: /etc/sysconfig/iptables
>
>отедактируй его типа так:
>#------------------
>*nat
>:PREROUTING ACCEPT [0:0]
>:POSTROUTING ACCEPT [0:0]
>:OUTPUT ACCEPT [0:0]
>
>[0:0] -A POSTROUTING -s (твой внутренний ИП который надо выпустить, пример, 10.1.100.3
>-d ! 10.1.100.0/255.255.255.0 -j SNAT --to-source внешнийИП
>
>COMMIT
>
>*mangle
>:PREROUTING ACCEPT [0:0]
>:OUTPUT ACCEPT [0:0]
>
>COMMIT
>
>*filter
>:INPUT ACCEPT [0:0]
>:FORWARD ACCEPT [0:0]
>:OUTPUT ACCEPT [0:0]
>
>[0:0] -A FORWARD -s 10.1.100.0/255.255.255.0 -d ! 10.1.100.0/255.255.255.0 -j ACCEPT
>[0:0] -A FORWARD -s ! 10.1.100.0/255.255.255.0 -d 10.1.100.0/255.255.255.0 -j ACCEPT
>
>COMMIT
>#---------------------
>Должно все быть и работать:). Свои ИП и сети токо поставь.
man iptables-save!!
нафига вы колбасите /etc/sysconfig/iptables!?!?
iptables-save>/etc/sysconfig/iptables спасет!
>>>>в старых RH был такой файл
>>>>/etc/sysctl.conf
>>>>там
>>>># Controls IP packet forwarding
>>>>net.ipv4.ip_forward = 1
>>>>
>>
>>
>>>у меня похоже синтаксис отличается... у меня iptables ругается на построутинг
>>
>>есть файл ? по умолчанию там что-то есть: /etc/sysconfig/iptables
>>
>>отедактируй его типа так:
>>#------------------
>>*nat
>>:PREROUTING ACCEPT [0:0]
>>:POSTROUTING ACCEPT [0:0]
>>:OUTPUT ACCEPT [0:0]
>>
>>[0:0] -A POSTROUTING -s (твой внутренний ИП который надо выпустить, пример, 10.1.100.3
>>-d ! 10.1.100.0/255.255.255.0 -j SNAT --to-source внешнийИП
>>
>>COMMIT
>>
>>*mangle
>>:PREROUTING ACCEPT [0:0]
>>:OUTPUT ACCEPT [0:0]
>>
>>COMMIT
>>
>>*filter
>>:INPUT ACCEPT [0:0]
>>:FORWARD ACCEPT [0:0]
>>:OUTPUT ACCEPT [0:0]
>>
>>[0:0] -A FORWARD -s 10.1.100.0/255.255.255.0 -d ! 10.1.100.0/255.255.255.0 -j ACCEPT
>>[0:0] -A FORWARD -s ! 10.1.100.0/255.255.255.0 -d 10.1.100.0/255.255.255.0 -j ACCEPT
>>
>>COMMIT
>>#---------------------
>>Должно все быть и работать:). Свои ИП и сети токо поставь.
>
>
>man iptables-save!!
>нафига вы колбасите /etc/sysconfig/iptables!?!?
>iptables-save>/etc/sysconfig/iptables спасет!Ничего не помогает :(
>Ничего не помогает :(
на локальных машинах шлюз прописан?
показывай свои правила iptables, маршруты.