The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iptables: nat"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"iptables: nat" 
Сообщение от IPFreely emailИскать по авторуВ закладки on 06-Июн-05, 13:29  (MSK)
Здравствуйте!
Млин..Такая проблема: настроил НАТ. Вроде работает..но не "везде"..

Т.е к примеру с одного компа(который является "роутером", т.е здесь настроен НАТ) можно зайти на "любой" сайт: хочу на Я.ру - заходит, хочу на ЛОР - заходит..
Теперь пробую со второго компа(выход в инет через первый комп): хочу на Я.ру - заходит, хочу на ЛОР - НЕТ!!((..

Как настраивал:
1-я машина 2 фейса:
eth0 - 192.168.1.1/255.255.255.0 - статический
eth1 - 172.16.13.39/255.252.0.0 - выдается провом по DHCP

2-я машина 1 фейс:
eth0 - 192.168.1.2/255.255.255.0 - статический


Для выхода в инет поднимаю используется pptp тунель...
После поднятия появляется новый фейс:
ppp0 - 10.0.0.129/255.255.255.255 (p-t-p 62.33.35.2 - адрес прова)

Далее:
#route add -net 192.168.1.0/255.255.255.0 eth0
#echo 1 > /proc/sys/net/ipv4/ip_forward
#echo 1 > /proc/sys/net/ipv4/tcp_syncookies
#iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j MASQUERADE

Все. Но что же не работает? почему со второй машины открываются не все сайты?

Помогите, пожалуйста разобраться.
Спасибо.

ЗЫ: со второй машины все пингуется.. если попробовать телнетом , например, на ЛОР, то конект есть, даже возвращается редирект:
...The document has moved <a href="http://www.linux.org.ru/index.jsp">here</a>;...
Но застряет на http://www.linux.org.ru/index.jsp...
Такая же бадяга с опеннет, рамблером, sql.ru и другими....

ЗЗЫ: система SuSE 9.3, iptables v1.3.1, linux-2.6.11.4-20a(перекомпиливал)

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • iptables: nat, jonatan, 13:41 , 06-Июн-05, (1)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "iptables: nat" 
Сообщение от jonatan Искать по авторуВ закладки(??) on 06-Июн-05, 13:41  (MSK)
Похоже проблема с MTU. Попробуйте так:

iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -p tcp --tcp-flags SYN,RST SYN \
      -j TCPMSS --clamp-mss-to-pmtu
iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -j MASQUERADE

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру