<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptable. Помогите разобраться.</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80851.html</link>
    <description>Добрый день. Люди прошу Вашей помощи, перечитал мануал, но так ничего особого не понял.&lt;br&gt;Суть проблемы: надо заставить работать nat в Slackware, насколько понимаю делается через iptables. &lt;br&gt;Сделал&lt;br&gt;iptables --flush&lt;br&gt;echo 1 &amp;gt;/proc/sys/net/ipv4/ip_forward&lt;br&gt;/usr/sbin/iptables --table nat --append POSTROUTING --out-interface wlan0  --jump MASQUERADE&lt;br&gt;но ничего не работает&lt;br&gt;Суть: надо перебросить пакеты из локальной сети 192.168.0.1/24 на интерфейс wlan0 у которого динамический ip.&lt;br&gt;</description>

<item>
    <title>Iptable. Помогите разобраться. (skgennady)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80851.html#10</link>
    <pubDate>Wed, 25 Jun 2008 04:19:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Это правильно? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;все работает. спасибо огромное всем. очень благодарен. остается последний вопрос: как сделать &lt;br&gt;&amp;gt;&amp;gt;чтобы после перезагрузки правила не терялись? &lt;br&gt;&amp;gt;&amp;gt;и почему не работает ftp? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;читаем /etc/rc.d/rc.firewall &lt;br&gt;&amp;gt;/etc/rc.d/rc.ip_forward &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;уппс сорри /etc/rc.d/rc.firewall надо создать ручками и в нем прописывать правила. &lt;br&gt;&lt;br&gt;Чаще всего просто нужно службу iptables на автозапуск настроить и правила сохранить:&lt;br&gt;chkconfig iptables on&lt;br&gt;service iptables save&lt;br&gt;Для красношапкоподобных дистров. Не для слаки.&lt;br&gt;</description>
</item>

<item>
    <title>Iptable. Помогите разобраться. (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80851.html#9</link>
    <pubDate>Tue, 24 Jun 2008 15:27:12 GMT</pubDate>
    <description>&amp;gt;для FTP, подключи соответствующую опцию в ядре. Дело в том что для &lt;br&gt;&amp;gt;ната FTP, требуются дополнительные операции с пектами &lt;br&gt;&lt;br&gt;modprobe ip_nat_ftp&lt;br&gt;</description>
</item>

<item>
    <title>Iptable. Помогите разобраться. (hertz)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80851.html#8</link>
    <pubDate>Tue, 24 Jun 2008 13:26:19 GMT</pubDate>
    <description>для FTP, подключи соответствующую опцию в ядре. Дело в том что для ната FTP, требуются дополнительные операции с пектами&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptable. Помогите разобраться. (McLeod095)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80851.html#7</link>
    <pubDate>Tue, 24 Jun 2008 12:04:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Обратил внимание, что адрес источника пакетов у вас интересный - 194.168.0.0. &lt;br&gt;&amp;gt;&amp;gt;Это правильно? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все работает. спасибо огромное всем. очень благодарен. остается последний вопрос: как сделать &lt;br&gt;&amp;gt;чтобы после перезагрузки правила не терялись? &lt;br&gt;&amp;gt;и почему не работает ftp? &lt;br&gt;&lt;br&gt;читаем /etc/rc.d/rc.firewall&lt;br&gt;/etc/rc.d/rc.ip_forward&lt;br&gt;&lt;br&gt;уппс сорри /etc/rc.d/rc.firewall надо создать ручками и в нем прописывать правила.&lt;br&gt;</description>
</item>

<item>
    <title>Iptable. Помогите разобраться. (NarkomanLove)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80851.html#6</link>
    <pubDate>Tue, 24 Jun 2008 11:42:49 GMT</pubDate>
    <description>&amp;gt;Обратил внимание, что адрес источника пакетов у вас интересный - 194.168.0.0. &lt;br&gt;&amp;gt;Это правильно? &lt;br&gt;&lt;br&gt;все работает. спасибо огромное всем. очень благодарен. остается последний вопрос: как сделать чтобы после перезагрузки правила не терялись?&lt;br&gt;и почему не работает ftp?&lt;br&gt;</description>
</item>

<item>
    <title>Iptable. Помогите разобраться. (skgennady)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80851.html#5</link>
    <pubDate>Tue, 24 Jun 2008 10:01:27 GMT</pubDate>
    <description>Обратил внимание, что адрес источника пакетов у вас интересный - 194.168.0.0.&lt;br&gt;Это правильно?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptable. Помогите разобраться. (NarkomanLove)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80851.html#4</link>
    <pubDate>Tue, 24 Jun 2008 09:34:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;root&#064;bridge:~# iptables -t nat -A POSTROUTING -o wlan0 -s 194.168.0.0/24 -j MASQUERADE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Лучше так: &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -s 194.168.0.0/24 -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;root&#064;bridge:~# iptables -L &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А что в таблице nat? &lt;br&gt;&amp;gt;iptables -t nat -nL &lt;br&gt;&amp;gt;И таблицу маршрутизации покажите. &lt;br&gt;&lt;br&gt;root&#064;bridge:~# netstat -r&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface&lt;br&gt;localnet        *               255.255.255.0   U         0 0          0 eth0&lt;br&gt;172.18.0.0      *               255.255.128.0   U         0 0          0 wlan0&lt;br&gt;loopback        *               255.0.0.0       U         0 0          0 lo&lt;br&gt;default         172.18.0.1      0.0.0.0         UG        0 0          0 wlan0&lt;br&gt;root&#064;bridge:~#&lt;br&gt;&lt;br&gt;root&#064;bridge:~# iptables -t nat -nL&lt;br&gt;Chain PREROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain POSTROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;MASQUERADE  all  --  194.168.0.0/24       0.0.</description>
</item>

<item>
    <title>Iptable. Помогите разобраться. (skgennady)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80851.html#3</link>
    <pubDate>Tue, 24 Jun 2008 08:58:37 GMT</pubDate>
    <description>&amp;gt;root&#064;bridge:~# iptables -t nat -A POSTROUTING -o wlan0 -s 194.168.0.0/24 -j MASQUERADE &lt;br&gt;&lt;br&gt;Лучше так:&lt;br&gt;iptables -t nat -A POSTROUTING -s 194.168.0.0/24 -j MASQUERADE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;root&#064;bridge:~# iptables -L &lt;br&gt;&lt;br&gt;А что в таблице nat?&lt;br&gt;iptables -t nat -nL&lt;br&gt;И таблицу маршрутизации покажите.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptable. Помогите разобраться. (NarkomanLove)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80851.html#2</link>
    <pubDate>Tue, 24 Jun 2008 07:44:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; надо перебросить пакеты из локальной сети 192.168.0.1/24 на интерфейс wlan0 у которого динамический ip.&lt;br&gt;&amp;gt;&amp;gt;/usr/sbin/iptables --table nat --append POSTROUTING --out-interface wlan0  --jump MASQUERADE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Команда неполная. Надо так: &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -o wlan0 -s 194.168.0.0/24 -j MASQUERADE &lt;br&gt;&amp;gt;Если все правильно обстоит с маршрутизацией, должно заработать. &lt;br&gt;&lt;br&gt;Все равно не хочет.&lt;br&gt;root&#064;bridge:~# echo 1 &amp;gt;/proc/sys/net/ipv4/ip_forward&lt;br&gt;root&#064;bridge:~# iptables -t nat -A POSTROUTING -o wlan0 -s 194.168.0.0/24 -j MASQUERADE&lt;br&gt;root&#064;bridge:~# iptables -L&lt;br&gt;&lt;br&gt;Chain INPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain FORWARD (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;root&#064;bridge:~#&lt;br&gt;&lt;br&gt;и пинги не проходят через этот шлюз.&lt;br&gt;</description>
</item>

</channel>
</rss>
