Skr 11 Posted 2011-10-03 18:34:05 Share Posted 2011-10-03 18:34:05 Привествую народ.. Ситуация такая: CentOS5.7 eth0 - local provider 10.3.10.151 ppp0 - PPPoe cherez eth0 82.254.252.130 eth1 - home lan 192.168.1.1 Выходит - на CentOS поднимается PPPoE (adsl-setup) и нужно бы сделать nat на eth1 - домашняя сеть. Был создан скрипт /etc/init.d/innet iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE iptables -A FORWARD -i ppp0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACC$ iptables -A FORWARD -i eth1 -o ppp0 -j ACCEPT Который подгружается через 2 минуты после загрузки ОС. На локальной машине интернет порой странно что появляется. Пинги могут идти только на ya.ru а на i.ua не пойдут.. при этом загрузится qip (аська) или могут идти пинги но не открываться страницы и не грузитсья аська.. Вот сей час, после очередного ребута CentOS пингуется только ya.ru , но открываются странички и работает аська. Подскажите, как правильно раздать интернет в локалку? С CentOS дела раньше не имел) А, и еще - ip ррр0 не пингуется из локалки, а очень хочется его пинговать) Link to post Share on other sites
tokezo 5 Posted 2011-10-03 19:48:40 Share Posted 2011-10-03 19:48:40 зачем писать скрипт?для этого есть iptables-save. sysctl -w net.ipv4.ip_forward="1" сделали? Link to post Share on other sites
Skr 11 Posted 2011-10-03 20:05:01 Author Share Posted 2011-10-03 20:05:01 Да, еще в самом начале. Link to post Share on other sites
KaYot 3,734 Posted 2011-10-03 20:13:07 Share Posted 2011-10-03 20:13:07 А что за цепочка ACC$ ?Странные правила. Link to post Share on other sites
Skr 11 Posted 2011-10-03 20:22:41 Author Share Posted 2011-10-03 20:22:41 Это из-за того что putty на пол экрана у меня Так показало просто. Вот правила: iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE iptables -A FORWARD -i ppp0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i eth1 -o ppp0 -j ACCEPT Link to post Share on other sites
Skr 11 Posted 2011-10-04 13:00:02 Author Share Posted 2011-10-04 13:00:02 Никто не знает как заставить работать данную схему? Нужно что бы с локальной машины пинговался адрес ppp0 Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now