The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите с RedHat Enterprise ES"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите с RedHat Enterprise ES"  
Сообщение от makhin email(ok) on 22-Сен-06, 16:14 
установил, всё нормально, есть выход на ружу на одной сетевухе, а на другой локальные под сетки, роутинг сделал, НАТ тоже, а с локальных сетей выхода на ружу нет, сервак видят можно на него залогиниться, на самом серваке тоже всё нормально выход на ружу есть.
В чём может быть проблема? Заранее сенькс
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Помогите с RedHat Enterprise ES"  
Сообщение от PavelR (??) on 22-Сен-06, 17:17 
>установил, всё нормально, есть выход на ружу на одной сетевухе, а на
>другой локальные под сетки, роутинг сделал, НАТ тоже, а с локальных
>сетей выхода на ружу нет, сервак видят можно на него залогиниться,
>на самом серваке тоже всё нормально выход на ружу есть.
>В чём может быть проблема? Заранее сенькс


не включен forward пакетов ?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Помогите с RedHat Enterprise ES"  
Сообщение от makhin email(ok) on 22-Сен-06, 23:27 
>>установил, всё нормально, есть выход на ружу на одной сетевухе, а на
>>другой локальные под сетки, роутинг сделал, НАТ тоже, а с локальных
>>сетей выхода на ружу нет, сервак видят можно на него залогиниться,
>>на самом серваке тоже всё нормально выход на ружу есть.
>>В чём может быть проблема? Заранее сенькс
>
>
>не включен forward пакетов ?


а где это можно посмотреть?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Помогите с RedHat Enterprise ES"  
Сообщение от reader on 23-Сен-06, 15:42 

>>не включен forward пакетов ?
>
>
>а где это можно посмотреть?


/proc/sys/net/ipv4/ip_forward
если 0 , то не включен

включить
echo 1 > /proc/sys/net/ipv4/ip_forward
выключить
echo 0 > /proc/sys/net/ipv4/ip_forward

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Помогите с RedHat Enterprise ES"  
Сообщение от makhin email(ok) on 24-Сен-06, 00:11 
>
>>>не включен forward пакетов ?
>>
>>
>>а где это можно посмотреть?
>
>
>/proc/sys/net/ipv4/ip_forward
>если 0 , то не включен
>
>включить
>echo 1 > /proc/sys/net/ipv4/ip_forward
>выключить
>echo 0 > /proc/sys/net/ipv4/ip_forward

в ipv4 0 стоит, гл ещ есть ipv6 куча папок и файлов...

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "Помогите с RedHat Enterprise ES"  
Сообщение от reader on 24-Сен-06, 22:39 
>в ipv4 0 стоит, гл ещ есть ipv6 куча папок и файлов...
>
значит выключено.
установить в 1

echo 1 > /proc/sys/net/ipv4/ip_forward

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "Помогите с RedHat Enterprise ES"  
Сообщение от makhin email(ok) on 27-Сен-06, 13:33 
>>в ipv4 0 стоит, гл ещ есть ipv6 куча папок и файлов...
>>
>значит выключено.
>установить в 1
>
>echo 1 > /proc/sys/net/ipv4/ip_forward


не помогло...

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

7. "Помогите с RedHat Enterprise ES"  
Сообщение от ZoolK email(ok) on 28-Сен-06, 00:19 
>установил, всё нормально, есть выход на ружу на одной сетевухе, а на
>другой локальные под сетки, роутинг сделал, НАТ тоже, а с локальных
>сетей выхода на ружу нет, сервак видят можно на него залогиниться,
>на самом серваке тоже всё нормально выход на ружу есть.
>В чём может быть проблема? Заранее сенькс
привет,
в старых RH был такой файл
/etc/sysctl.conf
там
# Controls IP packet forwarding
net.ipv4.ip_forward = 1

затем надо сделать что-то типа правил форварда для ИПтаблес:
/etc/sysconfig/iptables

[0:0] -A POSTROUTING -s 10.1.100.2 -j SNAT --to-source IP-внешний

[0:0] -A FORWARD -s 10.1.100.2 -j ACCEPT
[0:0] -A FORWARD -d 10.1.100.2 -j ACCEPT


тогда все будет :)

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

8. "Помогите с RedHat Enterprise ES"  
Сообщение от makhin email(ok) on 28-Сен-06, 00:51 
>>установил, всё нормально, есть выход на ружу на одной сетевухе, а на
>>другой локальные под сетки, роутинг сделал, НАТ тоже, а с локальных
>>сетей выхода на ружу нет, сервак видят можно на него залогиниться,
>>на самом серваке тоже всё нормально выход на ружу есть.
>>В чём может быть проблема? Заранее сенькс
>привет,
>в старых RH был такой файл
>/etc/sysctl.conf
>там
># Controls IP packet forwarding
>net.ipv4.ip_forward = 1
>
>затем надо сделать что-то типа правил форварда для ИПтаблес:
>/etc/sysconfig/iptables
>
>[0:0] -A POSTROUTING -s 10.1.100.2 -j SNAT --to-source IP-внешний
>
>[0:0] -A FORWARD -s 10.1.100.2 -j ACCEPT
>[0:0] -A FORWARD -d 10.1.100.2 -j ACCEPT
>
>
>тогда все будет :)


у меня похоже синтаксис отличается... у меня iptables ругается на построутинг

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

9. "Помогите с RedHat Enterprise ES"  
Сообщение от PavelR email(??) on 28-Сен-06, 08:30 

>>
>>[0:0] -A POSTROUTING -s 10.1.100.2 -j SNAT --to-source IP-внешний
>>
>>[0:0] -A FORWARD -s 10.1.100.2 -j ACCEPT
>>[0:0] -A FORWARD -d 10.1.100.2 -j ACCEPT
>>
>>
>>тогда все будет :)
>
>
>у меня похоже синтаксис отличается... у меня iptables ругается на построутинг


Почитай наконец документацию по IPTABLES !!!!

-t nat !

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

10. "Помогите с RedHat Enterprise ES"  
Сообщение от ZoolK email(ok) on 28-Сен-06, 12:09 
>>в старых RH был такой файл
>>/etc/sysctl.conf
>>там
>># Controls IP packet forwarding
>>net.ipv4.ip_forward = 1
>>


>у меня похоже синтаксис отличается... у меня iptables ругается на построутинг

есть файл ? по умолчанию там что-то есть: /etc/sysconfig/iptables

отедактируй его типа так:
#------------------
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

[0:0] -A POSTROUTING -s (твой внутренний ИП который надо выпустить, пример, 10.1.100.3 -d ! 10.1.100.0/255.255.255.0 -j SNAT --to-source внешнийИП

COMMIT

*mangle
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

COMMIT

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

[0:0] -A FORWARD -s 10.1.100.0/255.255.255.0 -d ! 10.1.100.0/255.255.255.0 -j ACCEPT
[0:0] -A FORWARD -s ! 10.1.100.0/255.255.255.0 -d 10.1.100.0/255.255.255.0 -j ACCEPT

COMMIT
#---------------------
Должно все быть и работать:). Свои ИП и сети токо поставь.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

11. "Помогите с RedHat Enterprise ES"  
Сообщение от llelik on 28-Сен-06, 19:46 
>>>в старых RH был такой файл
>>>/etc/sysctl.conf
>>>там
>>># Controls IP packet forwarding
>>>net.ipv4.ip_forward = 1
>>>
>
>
>>у меня похоже синтаксис отличается... у меня iptables ругается на построутинг
>
>есть файл ? по умолчанию там что-то есть: /etc/sysconfig/iptables
>
>отедактируй его типа так:
>#------------------
>*nat
>:PREROUTING ACCEPT [0:0]
>:POSTROUTING ACCEPT [0:0]
>:OUTPUT ACCEPT [0:0]
>
>[0:0] -A POSTROUTING -s (твой внутренний ИП который надо выпустить, пример, 10.1.100.3
>-d ! 10.1.100.0/255.255.255.0 -j SNAT --to-source внешнийИП
>
>COMMIT
>
>*mangle
>:PREROUTING ACCEPT [0:0]
>:OUTPUT ACCEPT [0:0]
>
>COMMIT
>
>*filter
>:INPUT ACCEPT [0:0]
>:FORWARD ACCEPT [0:0]
>:OUTPUT ACCEPT [0:0]
>
>[0:0] -A FORWARD -s 10.1.100.0/255.255.255.0 -d ! 10.1.100.0/255.255.255.0 -j ACCEPT
>[0:0] -A FORWARD -s ! 10.1.100.0/255.255.255.0 -d 10.1.100.0/255.255.255.0 -j ACCEPT
>
>COMMIT
>#---------------------
>Должно все быть и работать:). Свои ИП и сети токо поставь.


man iptables-save!!
нафига вы колбасите /etc/sysconfig/iptables!?!?
iptables-save>/etc/sysconfig/iptables спасет!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

12. "Помогите с RedHat Enterprise ES"  
Сообщение от makhin email(ok) on 28-Сен-06, 23:54 
>>>>в старых RH был такой файл
>>>>/etc/sysctl.conf
>>>>там
>>>># Controls IP packet forwarding
>>>>net.ipv4.ip_forward = 1
>>>>
>>
>>
>>>у меня похоже синтаксис отличается... у меня iptables ругается на построутинг
>>
>>есть файл ? по умолчанию там что-то есть: /etc/sysconfig/iptables
>>
>>отедактируй его типа так:
>>#------------------
>>*nat
>>:PREROUTING ACCEPT [0:0]
>>:POSTROUTING ACCEPT [0:0]
>>:OUTPUT ACCEPT [0:0]
>>
>>[0:0] -A POSTROUTING -s (твой внутренний ИП который надо выпустить, пример, 10.1.100.3
>>-d ! 10.1.100.0/255.255.255.0 -j SNAT --to-source внешнийИП
>>
>>COMMIT
>>
>>*mangle
>>:PREROUTING ACCEPT [0:0]
>>:OUTPUT ACCEPT [0:0]
>>
>>COMMIT
>>
>>*filter
>>:INPUT ACCEPT [0:0]
>>:FORWARD ACCEPT [0:0]
>>:OUTPUT ACCEPT [0:0]
>>
>>[0:0] -A FORWARD -s 10.1.100.0/255.255.255.0 -d ! 10.1.100.0/255.255.255.0 -j ACCEPT
>>[0:0] -A FORWARD -s ! 10.1.100.0/255.255.255.0 -d 10.1.100.0/255.255.255.0 -j ACCEPT
>>
>>COMMIT
>>#---------------------
>>Должно все быть и работать:). Свои ИП и сети токо поставь.
>
>
>man iptables-save!!
>нафига вы колбасите /etc/sysconfig/iptables!?!?
>iptables-save>/etc/sysconfig/iptables спасет!

Ничего не помогает :(

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

13. "Помогите с RedHat Enterprise ES"  
Сообщение от reader on 29-Сен-06, 13:20 
>Ничего не помогает :(


на локальных машинах шлюз прописан?
показывай свои правила iptables, маршруты.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру