URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 977
[ Назад ]

Исходное сообщение
"PING FAILURE"

Отправлено ZverA , 31-Окт-03 08:50 
Имеем 2 компа:
1-ый: Linux, RadHat 9.0, 2 сетевые карты: 10.0.0.110/255.255.255.0 и
213.228.73.56/255.255.255.248
2-й: Win98, карта 10.0.0.102/255.255.255.0
Компы соединены через шнурком через карты с IP 10.0.0.110 и 10.0.0.102
с-но.
Шлем ping 10.0.0.110 со 2-го 1-му - OK!!!
Шлем ping 213.228.73.56 со 2-го 1-му - Время ожидания запроса истекло...
НЕ ИДЁТ ПАДЛА
Настройки iptables такие:
-A INPUT ACCESS
-A FORWARD ACCESS
-A OUTPUT ACCESS
-A INPUT -s 10.0.0.110/255.255.255.0 -i eth1 -d 213.228.73.56/255.255.255.248 -i eth0 -j ACCESS

В ЧЕМ ПРИЧИНА???


Содержание

Сообщения в этом обсуждении
"PING FAILURE"
Отправлено Paul , 31-Окт-03 09:07 
внешний адрес не транслируется во внутреннюю сеть. Настраивай NAT.

"PING FAILURE"
Отправлено ifel , 22-Янв-04 14:48 
>внешний адрес не транслируется во внутреннюю сеть. Настраивай NAT.
#echo "1" > /proc/sys/net/ipv4/ip_forward
А так?

"PING FAILURE"
Отправлено Batr , 31-Окт-03 16:30 
>Имеем 2 компа:
>1-ый: Linux, RadHat 9.0, 2 сетевые карты: 10.0.0.110/255.255.255.0 и
>213.228.73.56/255.255.255.248
>2-й: Win98, карта 10.0.0.102/255.255.255.0
>Компы соединены через шнурком через карты с IP 10.0.0.110 и 10.0.0.102
>с-но.
>Шлем ping 10.0.0.110 со 2-го 1-му - OK!!!
>Шлем ping 213.228.73.56 со 2-го 1-му - Время ожидания запроса истекло...
>НЕ ИДЁТ ПАДЛА
>Настройки iptables такие:
>-A INPUT ACCESS
>-A FORWARD ACCESS
>-A OUTPUT ACCESS
>-A INPUT -s 10.0.0.110/255.255.255.0 -i eth1 -d 213.228.73.56/255.255.255.248 -i eth0 -j ACCESS
>
>
>В ЧЕМ ПРИЧИНА???
А роутинг включен? и вообще-то хотелось бы посмотреть таблицу роутинга при этом.


"PING FAILURE"
Отправлено anton_t , 25-Янв-04 21:26 
> -A INPUT -s 10.0.0.110/255.255.255.0 -i eth1 -d  213.228.73.56/255.255.255.248 -i eth0 -j ACCESS
это правило неверное, два раза указаны разные входные интерфейсы -i eth1 и -i eth0, если ты хотел ужесточить по выходному интерфесу то в INPUT этого делать нельзя.
в предыдущих трех правилах должно быть написано -j ACCESS, только непонятно, зачем тогда четвертое правило если в первых трех ты все разрешаешь? пакеты в таком случае никогда не дойдут до четвертого правила