У меня установлен ASPLinux 11. 2 сетевых карточки, eth0 и eth1. eth0 - смотрит в Интернет, eth1 - в локалку. Когда только eth0 работает (т.е. еще не был установлен eth1) есть Интернет. Если eth0 и eth1 работает (т.е. установил eth1) нет Интернет. Не могу никакой машину пинговат. таблица маршрутизации автоматически меняется
мои данные
eth0:Internet
network 192.168.10.100
mask: 255.255.255.0
gateway(шлюз): 192.168.10.1
DNS: 192.168.10.2
eth1:Local
network 192.168.30.1
mask: 255.255.255.0
DNS: 192.168.10.2
Клиентский машины.
PC1:
network 192.168.30.2
mask: 255.255.255.0
gateway(шлюз): 192.168.30.1
DNS: 192.168.10.2
PC2:
network 192.168.30.3
mask: 255.255.255.0
gateway(шлюз): 192.168.30.1
DNS: 192.168.10.2
и далее. Не могу пинговат DNS и PC1, PC2.
помогите пожалуйста.
Linux route NAT iptables
-
- Заглянувший
- Сообщения: 3
- Зарегистрирован: 10 дек 2007, 14:25
- Откуда: tashkent
Re: Linux route NAT iptables
Утверждать не стану - в Линуксе исчо новичек а в винде делал так:blasterjon писал(а):У меня установлен ASPLinux 11. 2 сетевых карточки, eth0 и eth1. eth0 - смотрит в Интернет, eth1 - в локалку. Когда только eth0 работает (т.е. еще не был установлен eth1) есть Интернет. Если eth0 и eth1 работает (т.е. установил eth1) нет Интернет. Не могу никакой машину пинговат. таблица маршрутизации автоматически меняется
мои данные
eth0:Internet
network 192.168.10.100
mask: 255.255.255.0
gateway(шлюз): 192.168.10.1
DNS: 192.168.10.2
eth1:Local
network 192.168.30.1
mask: 255.255.255.0
DNS: 192.168.10.2
Клиентский машины.
PC1:
network 192.168.30.2
mask: 255.255.255.0
gateway(шлюз): 192.168.30.1
DNS: 192.168.10.2
PC2:
network 192.168.30.3
mask: 255.255.255.0
gateway(шлюз): 192.168.30.1
DNS: 192.168.10.2
и далее. Не могу пинговат DNS и PC1, PC2.
помогите пожалуйста.
шлюз по умолчанию указывал в И-Нет
и добавлял постоянный маршрут на локальную сеть
Код: Выделить всё
route add 10.0.0.0 mask 255.0.0.0 10.178.20.1 -p
Ubuntu 11.10:
Laptop - Acer Aspire 5738ZG
Desktop - Intel Core i5-2300 2.8GGz, RAM 8 GB, MB - MSI PH67A-C45, Video nVidia GeForce 560
Laptop - Acer Aspire 5738ZG
Desktop - Intel Core i5-2300 2.8GGz, RAM 8 GB, MB - MSI PH67A-C45, Video nVidia GeForce 560
Re: Linux route NAT iptables
... так нифига не понятно, дай route до и после чеге_у_тебя_ломает_всё ...blasterjon писал(а):У меня установлен ASPLinux 11. 2 сетевых карточки, eth0 и eth1. eth0 - смотрит в Интернет, eth1 - в локалку. Когда только eth0 работает (т.е. еще не был установлен eth1) есть Интернет. Если eth0 и eth1 работает (т.е. установил eth1) нет Интернет. Не могу никакой машину пинговат. таблица маршрутизации автоматически меняется
мои данные
-
- Заглянувший
- Сообщения: 3
- Зарегистрирован: 10 дек 2007, 14:25
- Откуда: tashkent
УРА
Удалил ASP и ставил RHEL 4. всё работает
# Generated by iptables-save v1.2.11 on Thu Dec 13 19:21:59 2007
*nat
:PREROUTING ACCEPT [4241:417739]
:POSTROUTING ACCEPT [175:10441]
:OUTPUT ACCEPT [1722:104485]
-A POSTROUTING -o eth0 -j SNAT --to-source 192.168.10.100
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Thu Dec 13 19:21:59 2007
# Generated by iptables-save v1.2.11 on Thu Dec 13 19:21:59 2007
*filter
:INPUT ACCEPT [26828:16130044]
:FORWARD ACCEPT [36202:35786812]
:OUTPUT ACCEPT [19448:2584381]
-A FORWARD -i eth1 -j ACCEPT
COMMIT
# Completed on Thu Dec 13 19:21:59 2007
forward=1 ставиль
НО IP PC1 и PC2 не наисаль на iptables
как можно сделать чтобь PC1 и PC2 выходили на инет а другие нерегистрированные ползователи не могли выходитв инет
# Generated by iptables-save v1.2.11 on Thu Dec 13 19:21:59 2007
*nat
:PREROUTING ACCEPT [4241:417739]
:POSTROUTING ACCEPT [175:10441]
:OUTPUT ACCEPT [1722:104485]
-A POSTROUTING -o eth0 -j SNAT --to-source 192.168.10.100
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Thu Dec 13 19:21:59 2007
# Generated by iptables-save v1.2.11 on Thu Dec 13 19:21:59 2007
*filter
:INPUT ACCEPT [26828:16130044]
:FORWARD ACCEPT [36202:35786812]
:OUTPUT ACCEPT [19448:2584381]
-A FORWARD -i eth1 -j ACCEPT
COMMIT
# Completed on Thu Dec 13 19:21:59 2007
forward=1 ставиль
НО IP PC1 и PC2 не наисаль на iptables
как можно сделать чтобь PC1 и PC2 выходили на инет а другие нерегистрированные ползователи не могли выходитв инет