Имеем 2 компа:
1-ый: Linux, RadHat 9.0, 2 сетевые карты: 10.0.0.110/255.255.255.0 и
213.228.73.56/255.255.255.248
2-й: Win98, карта 10.0.0.102/255.255.255.0
Компы соединены через шнурком через карты с IP 10.0.0.110 и 10.0.0.102
с-но.
Шлем ping 10.0.0.110 со 2-го 1-му - OK!!!
Шлем ping 213.228.73.56 со 2-го 1-му - Время ожидания запроса истекло...
НЕ ИДЁТ ПАДЛА
Настройки iptables такие:
-A INPUT ACCESS
-A FORWARD ACCESS
-A OUTPUT ACCESS
-A INPUT -s 10.0.0.110/255.255.255.0 -i eth1 -d 213.228.73.56/255.255.255.248 -i eth0 -j ACCESSВ ЧЕМ ПРИЧИНА???
внешний адрес не транслируется во внутреннюю сеть. Настраивай NAT.
>внешний адрес не транслируется во внутреннюю сеть. Настраивай NAT.
#echo "1" > /proc/sys/net/ipv4/ip_forward
А так?
>Имеем 2 компа:
>1-ый: Linux, RadHat 9.0, 2 сетевые карты: 10.0.0.110/255.255.255.0 и
>213.228.73.56/255.255.255.248
>2-й: Win98, карта 10.0.0.102/255.255.255.0
>Компы соединены через шнурком через карты с IP 10.0.0.110 и 10.0.0.102
>с-но.
>Шлем ping 10.0.0.110 со 2-го 1-му - OK!!!
>Шлем ping 213.228.73.56 со 2-го 1-му - Время ожидания запроса истекло...
>НЕ ИДЁТ ПАДЛА
>Настройки iptables такие:
>-A INPUT ACCESS
>-A FORWARD ACCESS
>-A OUTPUT ACCESS
>-A INPUT -s 10.0.0.110/255.255.255.0 -i eth1 -d 213.228.73.56/255.255.255.248 -i eth0 -j ACCESS
>
>
>В ЧЕМ ПРИЧИНА???
А роутинг включен? и вообще-то хотелось бы посмотреть таблицу роутинга при этом.
> -A INPUT -s 10.0.0.110/255.255.255.0 -i eth1 -d 213.228.73.56/255.255.255.248 -i eth0 -j ACCESS
это правило неверное, два раза указаны разные входные интерфейсы -i eth1 и -i eth0, если ты хотел ужесточить по выходному интерфесу то в INPUT этого делать нельзя.
в предыдущих трех правилах должно быть написано -j ACCESS, только непонятно, зачем тогда четвертое правило если в первых трех ты все разрешаешь? пакеты в таком случае никогда не дойдут до четвертого правила