Здравствуйте!
Настроил dialin сервер. Он снимает трубку, проходит авторизация, выдает ip, поднимает ppp соединение. Здесь вроде проблем нет... А вот пинг не проходит! Даже до другого конца соединения! И обратно соответственно тоже. НО! На сервере запускаю tcpdump -i ppp0 и вижу что с клиента пакетики доходят! А вот куда деваются... /proc/sys/net/ipv4/ip_forward установлен... В локальной сети адресация 192.168.135.0/25 (так надо) адрес ppp на сервере 10.10.10.10, клиенту дается 10.10.10.11. Пробовал ставить адреса из локальной сети - все равно не работает, писал на сервере iptables -t nat -A POSTROUTING -p ALL -s 10.10.10.11/32 -d 0/0 -j MASQUERADE , все равно не работает... Что делать не пойму... На всякий случай привожу некоторые параметры после установки соединения
Сервер
ns:~ # ifconfig
eth0 Link encap:Ethernet HWaddr 00:00:21:21:2D:C0
inet addr:a.b.c.d Bcast:a.b.c.d Mask:255.255.255.248
inet6 addr: fe80::200:21ff:fe21:2dc0/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1178709 errors:1 dropped:2 overruns:1 frame:0
TX packets:1339480 errors:0 dropped:0 overruns:1 carrier:0
collisions:22626 txqueuelen:1000
RX bytes:465774875 (444.1 Mb) TX bytes:738609137 (704.3 Mb)
Interrupt:10 Base address:0x8f00
eth1 Link encap:Ethernet HWaddr 00:00:21:26:1E:BA
inet addr:192.168.135.1 Bcast:192.168.135.127 Mask:255.255.255.128
inet6 addr: fe80::200:21ff:fe26:1eba/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1216121 errors:0 dropped:0 overruns:0 frame:0
TX packets:832640 errors:0 dropped:0 overruns:1 carrier:0
collisions:0 txqueuelen:1000
RX bytes:609169135 (580.9 Mb) TX bytes:355535354 (339.0 Mb)
Interrupt:11 Base address:0xae00
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:50601 errors:0 dropped:0 overruns:0 frame:0
TX packets:50601 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:11938841 (11.3 Mb) TX bytes:11938841 (11.3 Mb)
ppp0 Link encap:Point-to-Point Protocol
inet addr:10.10.10.10 P-t-P:10.10.10.11 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:19 errors:0 dropped:0 overruns:0 frame:0
TX packets:5 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:1041 (1.0 Kb) TX bytes:96 (96.0 b)
ns:~ # netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
10.10.10.11 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
a.b.c.d 0.0.0.0 255.255.255.248 U 0 0 0 eth0
192.168.135.0 0.0.0.0 255.255.255.128 U 0 0 0 eth1
192.168.135.128 provider 255.255.255.128 UG 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 provider 0.0.0.0 UG 0 0 0 eth0
ns:~ # iptables-save |grep 10.10.10
-A forward_ext -s 10.10.10.0/255.255.255.0 -d 192.168.135.0/255.255.255.128 -m limit --limit 3/min -m state --state NEW -j LOG --log-prefix "SFW2-FWDext-ACC-FORW " --log-tcp-options --log-ip-options
-A forward_ext -s 10.10.10.0/255.255.255.0 -d 192.168.135.0/255.255.255.128 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A forward_ext -s 192.168.135.0/255.255.255.128 -d 10.10.10.0/255.255.255.0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A forward_ext -s 192.168.135.0/255.255.255.128 -d 10.10.10.0/255.255.255.0 -m limit --limit 3/min -m state --state NEW -j LOG --log-prefix "SFW2-FWDext-ACC-FORW " --log-tcp-options --log-ip-options
-A forward_ext -s 192.168.135.0/255.255.255.128 -d 10.10.10.0/255.255.255.0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A forward_ext -s 10.10.10.0/255.255.255.0 -d 192.168.135.0/255.255.255.128 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A forward_int -s 10.10.10.0/255.255.255.0 -d 192.168.135.0/255.255.255.128 -m limit --limit 3/min -m state --state NEW -j LOG --log-prefix "SFW2-FWDint-ACC-FORW " --log-tcp-options --log-ip-options
-A forward_int -s 10.10.10.0/255.255.255.0 -d 192.168.135.0/255.255.255.128 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A forward_int -s 192.168.135.0/255.255.255.128 -d 10.10.10.0/255.255.255.0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A forward_int -s 192.168.135.0/255.255.255.128 -d 10.10.10.0/255.255.255.0 -m limit --limit 3/min -m state --state NEW -j LOG --log-prefix "SFW2-FWDint-ACC-FORW " --log-tcp-options --log-ip-options
-A forward_int -s 192.168.135.0/255.255.255.128 -d 10.10.10.0/255.255.255.0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A forward_int -s 10.10.10.0/255.255.255.0 -d 192.168.135.0/255.255.255.128 -m state --state RELATED,ESTABLISHED -j ACCEPT
ns:~ #
клиент
ifconfig
eth0 Link encap:Ethernet HWaddr 00:15:F2:06:61:24
inet addr:192.168.135.131 Bcast:192.168.135.255 Mask:255.255.255.128
inet6 addr: fe80::215:f2ff:fe06:6124/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:52969 errors:0 dropped:0 overruns:0 frame:0
TX packets:9412 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:27305734 (26.0 Mb) TX bytes:1419231 (1.3 Mb)
Interrupt:201 Memory:d7efc000-0
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:8962 errors:0 dropped:0 overruns:0 frame:0
TX packets:8962 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:842241 (822.5 Kb) TX bytes:842241 (822.5 Kb)
modem0 Link encap:Point-to-Point Protocol
inet addr:10.10.10.11 P-t-P:10.10.10.10 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:5 errors:0 dropped:0 overruns:0 frame:0
TX packets:20 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:96 (96.0 b) TX bytes:1099 (1.0 Kb)
netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
10.10.10.10 0.0.0.0 255.255.255.255 UH 0 0 0 modem0
192.168.135.128 0.0.0.0 255.255.255.128 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 10.10.10.10 0.0.0.0 UG 0 0 0 modem0