Отправляет email-рассылки с помощью сервиса Sendsay

маскарадинг чегото не догоняю :(

привет всем. есть пара вопросиков к гуру

итак имеем АСП 10, две сетевухи, eth0 10.0.105.67 - выход на городскую
локалку, eth1 192.168.0.1 выход на дом. сеть (еще один комп в доме
192.168.0.2) и выход в инет ppp0 по pppoe
на линуксбоксе включен форвардинг пакетов и прописаны следующие правила:
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
/sbin/iptables -A FORWARD -i eth0 -j ACCEPT

со второй машины в инет доступ есть, все работает
проблема в следующем,
1. не скрывается внутренний ip (192.168.0.2), его видно например в
аське, или при попытке захода на городской ФТП, т.е. не работает
маскарадинг?
2. временами наблюдается странная активность в/из подсети
192.168.0.0. не означает ли это, что ктото еще использует меня как
роутер?

где я мог накосячить?

Ответить   Русскин Андрей Fri, 27 Jan 2006 10:21:58 +0200 (#506345)

 

Ответы:

Я не суперспец, поэтому не судите сильно строго, если что не так говорю.
По моему строка
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

нужна для доступа к вашему компьютеру из внешней сети. Для этого надо
указать у остальных компьютеров что шлюз - ваша линукс машина ( что
нереально, т.к. врядли каждый пользователь в сети будет с этим
заморачиваться), я думаю, что эта строчка не нужна. Для того, чтобы
никакие пакеты кроме как пришедшие с интерфейса eth1 не
перенаправлялись, нужно добавить две строчки
/sbin/iptables -t nat -A PREROUTING -i eth1 -j ACCEPT
/sbin/iptables -t nat -A PREROUTING -j DROP

С уважением,
Андрей.

Русскин Андрей пишет:

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 24148; Возраст листа: 917; Участников: 1455
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/506513

Ответить   Andrey Fri, 27 Jan 2006 15:42:01 +0300 (#506513)

 

On Fri, 27 Jan 2006 15:42:01 +0300
Andrey <akla***@l*****.ru> wrote:

это опять я :)

значит вариант сейчас такой:
if_inet="ppp0"
if_home="eth1"
if_lan="eth0"

/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -t nat -A POSTROUTING -o $if_inet -j MASQUERADE
/sbin/iptables -t nat -A PREROUTING -i eth1 -j ACCEPT
/sbin/iptables -t nat -A PREROUTING -j DROP
/sbin/iptables -A FORWARD -i $if_lan -j ACCEPT

в принципе все работает, но волнует следующее если ктото в "внешней "
локалке обзовется в диапазоне, обозначенным у меня как домашняя сетка он
сможет меня использовать как шлюз в инет на халяву?

и еще, сорри за офтоп, как подобное в Аутпосте организовать?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 24420; Возраст листа: 928; Участников: 1466
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/511982

Ответить   Русскин Андрей Tue, 7 Feb 2006 12:24:27 +0200 (#511982)

 

И еще, сейчас все работает, все нормально.
но в ИРЦ не могу отправить файлы по ДСС, принимается без проблем.
пробовал различными клиентами (kvirc, xchat) что еще надо прикрутить?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 25349; Возраст листа: 959; Участников: 1471
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/525288

Ответить   Русскин Андрей (#525288)