URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 74942
[ Назад ]

Исходное сообщение
"Помогите разобраться c iptables"

Отправлено s1lent , 30-Июн-07 01:16 
Имеется ASP LINUX 11. Поднят DNS. Два сетевых интерфейса eth0 (локалка) + eth1 (инет). Инет раздается через маскарадинг. eth0  = 192.168.0.222. В сетке все юзеры по DHCP получают адреса 192.168.0.0/24. Возникла необходимость подключить дополнительных юзеров и назначать им адреса 192.168.1.0/24. Подключаю юзера с адресом 192.168.1.1 и пингую 192.168.0.222 - не пингуется. Решил что iptables не разрешает пинговать, чтобы долго не заморачиваться, остановил службу iptables, начала опять пинговать 192.168.0.222 - результат тот же, пинг не проходит. В чем грабли??? Как настроить чтобы из сетки 192.168.1.0/24 пинговался 192.168.0.222 и соотвественно раздавался инет.
PS В поиске нашел что нужно использовать Samba как WINS сервер,настроил Samba как WINS сервер, результат, тот же.

Содержание

Сообщения в этом обсуждении
"Помогите разобраться c iptables"
Отправлено konst , 01-Июл-07 05:00 
>Имеется ASP LINUX 11. Поднят DNS. Два сетевых интерфейса eth0 (локалка) +
>eth1 (инет). Инет раздается через маскарадинг. eth0  = 192.168.0.222. В
>сетке все юзеры по DHCP получают адреса 192.168.0.0/24. Возникла необходимость подключить
>дополнительных юзеров и назначать им адреса 192.168.1.0/24. Подключаю юзера с адресом
>192.168.1.1 и пингую 192.168.0.222 - не пингуется. Решил что iptables не
>разрешает пинговать, чтобы долго не заморачиваться, остановил службу iptables, начала опять
>пинговать 192.168.0.222 - результат тот же, пинг не проходит. В чем
>грабли??? Как настроить чтобы из сетки 192.168.1.0/24 пинговался 192.168.0.222 и соотвественно
>раздавался инет.
>PS В поиске нашел что нужно использовать Samba как WINS сервер,настроил Samba
>как WINS сервер, результат, тот же.

1. или надо менять маску: 255.255.0.0
2. добавить алиас eth0:1  = 192.168.1.222
3. +надо добавить маскарадинг для 192.168.1.0/24
-A POSTROUTING -o eth1 -s 192.168.1.0/24 -p tcp  -j SNAT --to-source <внеш.IP>