The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Не могу фаервол настроить (linux 2.2.14, BlackCat)"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Не могу фаервол настроить (linux 2.2.14, BlackCat)"
Сообщение от Сергей emailИскать по авторуВ закладки on 23-Апр-02, 17:56  (MSK)
Субж.

С обеих карточек все пингуется, фаервол пингуется и изнутри и снаружи, НО:

1) Изнутри пингуются ОБЕ карточки фаервола (должна - только внутренняя, если верить firewall-howto)

2) Изнутри НЕ пингуется ничего во внешней сети.

eth0 - внешняя карточка, eth1 - внутренняя. Пока тестирую - адреса и у той и у той не-инетовские.

Вот что говорит route:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.100.0   *               255.255.255.0   U     0      0        0 eth1
192.168.0.0     *               255.255.255.0   U     0      0        0 eth0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         192.168.0.1     0.0.0.0         UG    0      0        0 eth0
default         192.168.0.1     0.0.0.0         UG    1      0        0 eth0

В /proc/sys/net/ipv4/ip_forward - что единица, что нуль - один фиг.

ipchains --list говорит:

Chain input (policy ACCEPT):
Chain forward (policy ACCEPT):
Chain output (policy ACCEPT):

То есть все должно проходить.

И что мне делать ? Какая дополнительная инфа нужна ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Не могу фаервол настроить (linux 2.2.14, BlackCat)"
Сообщение от and emailИскать по авторуВ закладки on 23-Апр-02, 20:56  (MSK)
ipchains-HOWTO
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Не могу фаервол настроить (linux 2.2.14, BlackCat)"
Сообщение от PJ emailИскать по авторуВ закладки on 24-Апр-02, 14:26  (MSK)
роутинг включен-то?
echo 1 > /proc/sys/net/ipv4/ipforward
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Не могу фаервол настроить (linux 2.2.14, BlackCat)"
Сообщение от PJ emailИскать по авторуВ закладки on 24-Апр-02, 14:31  (MSK)
>роутинг включен-то?
>echo 1 > /proc/sys/net/ipv4/ipforward
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
сорри, не увидел сразу про это. В конфиге ядра
CONFIG_IP_ADVANCED_ROUTER=yes?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Не могу фаервол настроить (linux 2.2.14, BlackCat)"
Сообщение от Сергей emailИскать по авторуВ закладки on 26-Апр-02, 17:19  (MSK)
>CONFIG_IP_ADVANCED_ROUTER=yes?

А как узнать если я уже что только не делал с каталогом сырцов ?


Сорри что пропал - работой перегрузили...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Не могу фаервол настроить (linux 2.2.14, BlackCat)"
Сообщение от PJ Искать по авторуВ закладки on 27-Апр-02, 15:41  (MSK)
>>CONFIG_IP_ADVANCED_ROUTER=yes? ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
сорри, не верно сказал. Это к делу не относится.

На днях сам столкнулся с такой же проблемой. Поизучав сообщения при загрузке и ifconfig выяснил - сетевухи уселись на одно и тоже прерывание(RTL8029AS PCI). Отключил ненужный мне USB контроллер, получил свободный IRQ, небольшие манипуляции с картами - в результате обе сидят на разных и маршрутизация работает.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру