kvirtu 315 Опубликовано: 2007-11-10 18:56:36 Share Опубликовано: 2007-11-10 18:56:36 Есть сервак доступа в сети (freebsd) , который раздает инет через протокол PPPOE, клиенты под виндой работают нормально ,а из под линуха не получаеться, pppoe-client к серваку конектиться нормально, но тачку под линухом в инет не пускает. Firewall на линухе отключен при загрузке. При поднятии соединения на серваке подымаеться соединение на свободном интерфейсе , допустим tun10 или tun7, а на линухе ppp0, может из-за этого ? После поднятия соединения, с сервака не пингуеться адрес выданный линукс-кленту, допустим 10.1.1.23, после отключения принудительно опять iptables на линухе, адрес виден на серваке, но инета все равно нет. При выполнении traceroute на линухе пакеты затыкаються на серваке. Возможно траблы из-за неправильно настроеных правил iptables на линухе ? если так подкажите решение ...... Ссылка на сообщение Поделиться на других сайтах
Serjio 19 Опубліковано: 2007-11-10 19:43:33 Share Опубліковано: 2007-11-10 19:43:33 покажи iptables -L ifconfig route Ссылка на сообщение Поделиться на других сайтах
kvirtu 315 Опубліковано: 2007-11-13 17:59:15 Автор Share Опубліковано: 2007-11-13 17:59:15 покажи iptables -L ifconfig route iptables до соединения: Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination после: Chain INPUT (policy ACCEPT) target prot opt source destination LOG udp -- anywhere anywhere udp dpts:0:1023 LOG level warning LOG tcp -- anywhere anywhere tcp dpts:0:1023 LOG level warning DROP udp -- anywhere anywhere udp dpts:0:1023 DROP tcp -- anywhere anywhere tcp dpts:0:1023 LOG tcp -- anywhere anywhere tcp flags:SYN,RST,ACK/SYN LOG level warning DROP tcp -- anywhere anywhere tcp flags:SYN,RST,ACK/SYN DROP icmp -- anywhere anywhere icmp echo-request Chain FORWARD (policy DROP) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination route до: Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.1.0 * 255.255.255.0 U 0 0 0 eth0 192.168.1.0 * 255.255.255.0 U 0 0 0 eth1 default xxx.com.ua 0.0.0.0 UG 0 0 0 eth0 после: Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface Real_IP. * 255.255.255.255 UH 0 0 0 ppp0 192.168.1.0 * 255.255.255.0 U 0 0 0 eth0 192.168.1.0 * 255.255.255.0 U 0 0 0 eth1 default xxx.com.ua 0.0.0.0 UG 0 0 0 eth0 ifconfig ppp0: ppp0 Link encap:Point-to-Point Protocol inet addr:10.10.10.74 P-t-P:Real_IP Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1 RX packets:9 errors:0 dropped:0 overruns:0 frame:0 TX packets:9 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:77 (77.0 TX bytes:69 (69.0 Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас