Skr 11 Опубликовано: 2011-10-03 18:34:05 Share Опубликовано: 2011-10-03 18:34:05 Привествую народ.. Ситуация такая: CentOS5.7 eth0 - local provider 10.3.10.151 ppp0 - PPPoe cherez eth0 82.254.252.130 eth1 - home lan 192.168.1.1 Выходит - на CentOS поднимается PPPoE (adsl-setup) и нужно бы сделать nat на eth1 - домашняя сеть. Был создан скрипт /etc/init.d/innet iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE iptables -A FORWARD -i ppp0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACC$ iptables -A FORWARD -i eth1 -o ppp0 -j ACCEPT Который подгружается через 2 минуты после загрузки ОС. На локальной машине интернет порой странно что появляется. Пинги могут идти только на ya.ru а на i.ua не пойдут.. при этом загрузится qip (аська) или могут идти пинги но не открываться страницы и не грузитсья аська.. Вот сей час, после очередного ребута CentOS пингуется только ya.ru , но открываются странички и работает аська. Подскажите, как правильно раздать интернет в локалку? С CentOS дела раньше не имел) А, и еще - ip ррр0 не пингуется из локалки, а очень хочется его пинговать) Ссылка на сообщение Поделиться на других сайтах
tokezo 5 Опубліковано: 2011-10-03 19:48:40 Share Опубліковано: 2011-10-03 19:48:40 зачем писать скрипт?для этого есть iptables-save. sysctl -w net.ipv4.ip_forward="1" сделали? Ссылка на сообщение Поделиться на других сайтах
Skr 11 Опубліковано: 2011-10-03 20:05:01 Автор Share Опубліковано: 2011-10-03 20:05:01 Да, еще в самом начале. Ссылка на сообщение Поделиться на других сайтах
KaYot 3 714 Опубліковано: 2011-10-03 20:13:07 Share Опубліковано: 2011-10-03 20:13:07 А что за цепочка ACC$ ?Странные правила. Ссылка на сообщение Поделиться на других сайтах
Skr 11 Опубліковано: 2011-10-03 20:22:41 Автор Share Опубліковано: 2011-10-03 20:22:41 Это из-за того что putty на пол экрана у меня Так показало просто. Вот правила: iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE iptables -A FORWARD -i ppp0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i eth1 -o ppp0 -j ACCEPT Ссылка на сообщение Поделиться на других сайтах
Skr 11 Опубліковано: 2011-10-04 13:00:02 Автор Share Опубліковано: 2011-10-04 13:00:02 Никто не знает как заставить работать данную схему? Нужно что бы с локальной машины пинговался адрес ppp0 Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас