Results 1 to 15 of 174

Thread: помогите с конфигурацией iptables

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Модуль есть.

    Судя по всему, если сеть по DHCP, то провайдер выдает "серые" адреса. Если это так, то скорее всего на их "бордере" где натируется внутр. сеть банально не настроен пропуск pptp через nat.

    Как средство борьбы, можно использовать IPSec. Придется немного повозиться, но бонусы очевидны.

  2. #2
    Quote Originally Posted by MMike View Post
    Модуль есть.

    Судя по всему, если сеть по DHCP, то провайдер выдает "серые" адреса. Если это так, то скорее всего на их "бордере" где натируется внутр. сеть банально не настроен пропуск pptp через nat.

    Как средство борьбы, можно использовать IPSec. Придется немного повозиться, но бонусы очевидны.
    Так адрес я выделенный купил...

    И судя по всему проблема в роутере, vpn на прямую работает... ну по крайней мере работал неделю назад. Он от того же провайдера, но с траффиком и на 100 мегабит.
    Тем более что при открытых портах он уже другую ощибку выдаёт.

  3. #3
    Сегодня рано утром перезагрузил роутер поднял заново nat и всё заработало. Причём даже без загруженных модулей...

    Соединение правда не установилось, но это уже скорее из-за провайдера.

  4. #4
    Так, наметился прогресс. Соединение устанавливается но никакго доступа в интернет не появляется (вернее даже пропадает - по nat). Затем через некоторое время соединение разрывается.

    Завтра проверю, работает ли оно вообще, хоть на прямую.

  5. #5
    Логи то сего процесса есть ? Может помочь в понимании процесса. А то как зубы по телефону лечить.

  6. #6
    Пока что время закончилось, сессия поджимает. Но логи конечно выложу, вечером.

  7. #7
    В виндовом логе это:

    Тип события: Информация
    Источник события: RemoteAccess
    Категория события: Нет
    Код события: 20159
    Дата: 06.01.2008
    Время: 13:09:27
    Пользователь: Н/Д
    Компьютер: 333
    Описание:
    ", выполненное с помощью устройства "VPN1-1", было прервано.


    Тип события: Информация
    Источник события: Microsoft-Windows-User-PnP
    Категория события: Нет
    Код события: 20003
    Дата: 06.01.2008
    Время: 13:08:39
    Пользователь: NT AUTHORITY\SYSTEM
    Компьютер: 333
    Описание:
    Не получить значения разделов реестра. tunnel


    Тип события: Информация
    Источник события: RemoteAccess
    Категория события: Нет
    Код события: 20158
    Дата: 06.01.2008
    Время: 13:08:33
    Пользователь: Н/Д
    Компьютер: 333
    Описание:
    ", с помощью устройства "VPN1-1".


    Тип события: Информация
    Источник события: RemoteAccess
    Категория события: Нет
    Код события: 20159
    Дата: 06.01.2008
    Время: 13:05:05
    Пользователь: Н/Д
    Компьютер: 333
    Описание:
    ", выполненное с помощью устройства "VPN1-1", было прервано.

  8. #8
    Мда, настолько информативные логи что взбесится можно Даже и не знаю что сказать ....

  9. #9
    Эта сессия меня в могилу сведёт...

    Наконец-то появилось не много времени, какие именно нужны логи ? Конечно виндовые выглядят довольно забавно

    Проявилась одна странность... через несколько дней после поднятия nat биткоммет перестаёт видеть внешний IP. И так до перезагрузки роутера. Nat в автогзагрузке не прописан, вбиваю вручную:
    Code:
    echo 1 > /proc/sys/net/ipv4/ip_forward
    
    /sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
    #этого в принципе достаточно, но по мануалу надо ещё две строки, для чего они нужны - ХЗ
    /sbin/iptables -A FORWARD -i eth1 -o br0 -m state --state RELATED,ESTABLISHED -j ACCEPT
    /sbin/iptables -A FORWARD -i br0 -o eth1 -j ACCEPT
    Last edited by AntiMelk; 16-01-2008 at 16:35.

  10. #10
    попробуй уменьшить размер пакета до 1300 в винде через реестр для впн-подключений и проверь.
    на сайте мелкомягких http://support.microsoft.com/kb/826159
    Last edited by naves; 16-01-2008 at 17:36.

  11. #11
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Quote Originally Posted by AntiMelk View Post
    но всё-таки хотелось бы узнать что делают последние две строки.
    Без полного листинга цепочки FORWARD смысл сих строк и для меня неясен. Тупо следующие правила можно прокоментировать так:
    Code:
    # Разрешаем прохождение транзитного трафика с интерфейса eth1 на интерфейс br0. Под правило попадают только установленные tcp сессии.
    /sbin/iptables -A FORWARD -i eth1 -o br0 -m state --state RELATED,ESTABLISHED -j ACCEPT
    # Разрешаем прохождение транзитного трафика с интерфейса br0 на интерфейс eth1.
    /sbin/iptables -A FORWARD -i br0 -o eth1 -j ACCEPT

  12. #12
    Вопрос "как правильнее поднимать nat ?" всё ещё открыт...

    С биткометом я разобрался, но всё-таки хотелось бы узнать что делают последние две строки.

Similar Threads

  1. How to run two webservers
    By sesamebike in forum WL-500g/WL-500gx Tutorials
    Replies: 36
    Last Post: 13-03-2007, 08:05
  2. How to automatically start post-boot?
    By VaZso in forum WL-500g Q&A
    Replies: 8
    Last Post: 04-07-2006, 11:48
  3. SSH and iptables trouble
    By tokyoturnip in forum WL-500g Q&A
    Replies: 4
    Last Post: 11-06-2006, 17:14
  4. WL-500gx WAN & LAN Filter example
    By pshah in forum WL-500g Q&A
    Replies: 1
    Last Post: 24-09-2005, 13:50
  5. How to configure Firewall/iptables
    By samoht in forum WL-500g/WL-500gx Tutorials
    Replies: 3
    Last Post: 14-08-2005, 01:28

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •