Linux route NAT iptables

Linux, безопасность, сети и все что с этим связано
blasterjon
Заглянувший
Сообщения: 3
Зарегистрирован: 10 дек 2007, 14:25
Откуда: tashkent

Linux route NAT iptables

Сообщение blasterjon »

У меня установлен ASPLinux 11. 2 сетевых карточки, eth0 и eth1. eth0 - смотрит в Интернет, eth1 - в локалку. Когда только eth0 работает (т.е. еще не был установлен eth1) есть Интернет. Если eth0 и eth1 работает (т.е. установил eth1) нет Интернет. Не могу никакой машину пинговат. таблица маршрутизации автоматически меняется
мои данные

eth0:Internet
network 192.168.10.100
mask: 255.255.255.0
gateway(шлюз): 192.168.10.1
DNS: 192.168.10.2

eth1:Local
network 192.168.30.1
mask: 255.255.255.0
DNS: 192.168.10.2

Клиентский машины.
PC1:
network 192.168.30.2
mask: 255.255.255.0
gateway(шлюз): 192.168.30.1
DNS: 192.168.10.2

PC2:
network 192.168.30.3
mask: 255.255.255.0
gateway(шлюз): 192.168.30.1
DNS: 192.168.10.2

и далее. Не могу пинговат DNS и PC1, PC2.
помогите пожалуйста.
:!:

Аватара пользователя
Quantum
Неотъемлемая часть форума
Сообщения: 259
Зарегистрирован: 20 мар 2006, 15:53
Откуда: г. Минск

Сообщение Quantum »

Пакажы вывад route -n калі ўсё працуе й калі не працуе.

botsman
Интересующийся
Сообщения: 66
Зарегистрирован: 12 июн 2007, 14:33
Откуда: Оршанский район

Re: Linux route NAT iptables

Сообщение botsman »

blasterjon писал(а):У меня установлен ASPLinux 11. 2 сетевых карточки, eth0 и eth1. eth0 - смотрит в Интернет, eth1 - в локалку. Когда только eth0 работает (т.е. еще не был установлен eth1) есть Интернет. Если eth0 и eth1 работает (т.е. установил eth1) нет Интернет. Не могу никакой машину пинговат. таблица маршрутизации автоматически меняется
мои данные

eth0:Internet
network 192.168.10.100
mask: 255.255.255.0
gateway(шлюз): 192.168.10.1
DNS: 192.168.10.2

eth1:Local
network 192.168.30.1
mask: 255.255.255.0
DNS: 192.168.10.2

Клиентский машины.
PC1:
network 192.168.30.2
mask: 255.255.255.0
gateway(шлюз): 192.168.30.1
DNS: 192.168.10.2

PC2:
network 192.168.30.3
mask: 255.255.255.0
gateway(шлюз): 192.168.30.1
DNS: 192.168.10.2

и далее. Не могу пинговат DNS и PC1, PC2.
помогите пожалуйста.
:!:
Утверждать не стану - в Линуксе исчо новичек а в винде делал так:
шлюз по умолчанию указывал в И-Нет
и добавлял постоянный маршрут на локальную сеть

Код: Выделить всё

route add 10.0.0.0 mask 255.0.0.0 10.178.20.1 -p
где 10.0.0.0 адресноепространство локалки а 10.178.20.1 мой маршрутизатор
Ubuntu 11.10:
Laptop - Acer Aspire 5738ZG
Desktop - Intel Core i5-2300 2.8GGz, RAM 8 GB, MB - MSI PH67A-C45, Video nVidia GeForce 560

sungreen
Фанатеющий
Сообщения: 145
Зарегистрирован: 23 сен 2007, 18:38
Откуда: Kostroma default

Re: Linux route NAT iptables

Сообщение sungreen »

blasterjon писал(а):У меня установлен ASPLinux 11. 2 сетевых карточки, eth0 и eth1. eth0 - смотрит в Интернет, eth1 - в локалку. Когда только eth0 работает (т.е. еще не был установлен eth1) есть Интернет. Если eth0 и eth1 работает (т.е. установил eth1) нет Интернет. Не могу никакой машину пинговат. таблица маршрутизации автоматически меняется
мои данные :!:
... так нифига не понятно, дай route до и после чеге_у_тебя_ломает_всё ...

blasterjon
Заглянувший
Сообщения: 3
Зарегистрирован: 10 дек 2007, 14:25
Откуда: tashkent

УРА

Сообщение blasterjon »

Удалил ASP и ставил RHEL 4. всё работает
# Generated by iptables-save v1.2.11 on Thu Dec 13 19:21:59 2007
*nat
:PREROUTING ACCEPT [4241:417739]
:POSTROUTING ACCEPT [175:10441]
:OUTPUT ACCEPT [1722:104485]
-A POSTROUTING -o eth0 -j SNAT --to-source 192.168.10.100
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Thu Dec 13 19:21:59 2007
# Generated by iptables-save v1.2.11 on Thu Dec 13 19:21:59 2007
*filter
:INPUT ACCEPT [26828:16130044]
:FORWARD ACCEPT [36202:35786812]
:OUTPUT ACCEPT [19448:2584381]
-A FORWARD -i eth1 -j ACCEPT
COMMIT
# Completed on Thu Dec 13 19:21:59 2007

forward=1 ставиль

НО IP PC1 и PC2 не наисаль на iptables
как можно сделать чтобь PC1 и PC2 выходили на инет а другие нерегистрированные ползователи не могли выходитв инет

Ответить