The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Настройка шлюза на CENTOS 5.4 Есть проблемы"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Настройка шлюза на CENTOS 5.4 Есть проблемы"  +/
Сообщение от kozyr76 on 30-Дек-09, 10:53 
Здравствуйте! Прошу помочь разобраться со следующей ситуацией. Ни один ПК в локальной сети не может выйти в интернет. Последовательность действий:
1. Установил Linux CENTOS 5.4
2. Прописал настройки сетевых карт : ifconfig-eth0 (dhcp), ifconfig-eth1 192.168.0.1 255.255.255.0. Остальное здесь стало автоматически (маска, hastname, network)
Причем, что настроить их удалось только через конфигуратор system-config-network. А с консоли, так и не удалось, пишет при ifconfig eth1 192.168.0.1 255.255.255.0 up. "SIOCSIFADDR -не допустимый аргумент", такая же ситуация и по eth0 . Это первый нюанс.
3. Идем дальше в etc/sysconfig/network дописал FORWARD_IPV4=yes
4. А так же в etc/sysctl.conf сделал изменения net.ipv4.ip_forward=1 и net.ipv4.ip_always_defrag=1
5 Перезапустил /etc/rc.d/init.d/network restart
6. Теперь для того что-бы сервер обрабатывал запросы установил кеширующий dns-сервер yum install bind. Все поставилось. В появившемся файле /etc/named.caching-nameserver.conf сделал изменения в синтаксисе:
allow-query {localhost; };
allow-query-cache {localhost; };
forwarders {yyy.yyy.yyy.yyy; }; где yyy.yyy.yyy.yyy - dns-адрес провайдера
7. В файле /etc/resolv.conf дописал nameserver yyy.yyy.yyy.yyy
8. На локальных компах прописал в качестве настроек dns адрес сервера-шлюза (eth1)192.168.0.1
9. И теперь настройки iptables, в первом случае через конфигуратор system-config-securitylevel уровень безопасности включен. SELinux принудительный режим. Доверенные устройства eth0 и eth1. На маскарадинге указываю обу карты. Разрешить входящие указываю www, https, smtp, порт 110 для забора почты, ssh. Все выхожу, сохраняюсь, перезапусаюсь. С локальных компьютеров набираю страницу к примеру mail.ru и вижу что идет перебор mail.net, mail.org, mail.com и невозможно отобразить страницу.
10 Вариант 2. Захожу в etc/sysconfig/iptables все комментирую и указываю iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -o eth0 -j SNAT --to-source yyy.yyy.yyy.yyy-где yyy.yyy.yyy.yyy -адрес eth0
дописываю iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -o eth0 --dport 80 -j SNAT --to-source yyy.yyy.yyy.yyy. Сохраняюсь перезапускаюсь. При проверке выдается : применяется правила браундмауера - iptables-restore : line 1 failed. Сбой. Соответственно, ни один комп не выходит в мир. Описал все действия. Прошу указать что здесь не правильно и как устранить проблемы, ведь сразу после праздников люди выйдут на работу.
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Настройка шлюза на CENTOS 5.4 Есть проблемы"  +/
Сообщение от trezvoy (ok) on 30-Дек-09, 11:06 

>Причем, что настроить их удалось только через конфигуратор system-config-network. А с консоли,
>так и не удалось, пишет при ifconfig eth1 192.168.0.1 255.255.255.0 up.
>"SIOCSIFADDR -не допустимый аргумент", такая же ситуация и по eth0 .
>Это первый нюанс.

перед маской поставь netmask))

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Настройка шлюза на CENTOS 5.4 Есть проблемы"  +/
Сообщение от trezvoy (ok) on 30-Дек-09, 11:24 
При проверке выдается
>: применяется правила браундмауера - iptables-restore : line 1 failed. Сбой.

ну посмотри свой этот файлик, что у тебя там в первой строчке сбоит, и что ты там такого закомментировал

ну и почитай https://www.opennet.ru/docs/RUS/iptables/

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру