Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
postawiłem serwer na Debianie który ma łowne zadanie udostępnić internet dla pozostałych komputerów. DHCP działa OK komputerom przydzielene są poprawnie adresy IP. niestety pingi nie wychodzą na zewnątrz. Do udostępnienia łącza użyłem /etc/init.d/firewall
#!/bin/sh #wlaczanie w kernelu forwardowania echo 1 > /proc/sys/net/ipv4/ip_forward #czyszczenie starych regul iptables -F iptables -x iptables -t nat -x iptables -t nat -F iptables -t mangle -F iptables -t mangle - x #ustawienie domyslnej polityki iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT #utrzymanie polaczen nawiazanych iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED #udostepnianie internetu w sieci lokalnej iptables -t nat -A POSTROUTING - s 192.168.4.0/24 -j MASQUERADE iptables -A FORWARD -s 192.168.4.0/24 -j. ACCEPT
Offline
A pingi wewnątrz latają? Pokaż też wynik ifconfig z tej maszyny co udostępnia net + z jednej maszyny, która ma net udostępniony. Przydałoby się tez zobaczyć czy pakiety są łapane gdzieś na iptables, pokaz wyniki (również z dwóch maszyn):
iptables -nvL -t filter iptables -nvL -t nat
Offline
To jest bez sensu
#ustawienie domyslnej polityki iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT
Albo zakładasz że wszystko wpuszczasz i wypuszczas a ropisz blokadę na konkretne porty uslugi. Albo
politykę ustawiasz na drop i wpuszczasz to co chcesz.
Twoja zapora mogłaby być:
#wlaczanie w kernelu forwardowania echo 1 > /proc/sys/net/ipv4/ip_forward #czyszczenie starych regul iptables -F iptables -x iptables -t nat -x iptables -t nat -F iptables -t mangle -F iptables -t mangle - x #ustawienie domyslnej polityki iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT #udostepnianie internetu w sieci lokalnej iptables -t nat -A POSTROUTING - s 192.168.4.0/24 -j MASQUERADE
Offline
Pingi wewnątrz śmigają. Z serwera na zewnątrz nic nie wychodzi. Próbowałem pingować na zewnątrz przy użyciu domen i adresów ip i nic. Karta która ma być do internetu pobiera adres automatycznie. Ciężko mi zrobić screen bo nie działa mi SSH więc nie mam zdalnego dostępu na serwer przez putty, jak chce zainstalować SSH to potrzebuje połączenie z internetu i leże.
Offline