Виртуальная сеть
Oleg Ponomarev пишет:
браузере под
дайлап на фтп
может быть проблема?
Шлюз поставлен 192.168.81.2(это ip Линя). Форвардинг разрешён.
Firewall отключен, iptables запущщен. Вот его конфиг
*mangle
:PREROUTING ACCEPT [4:192]
:INPUT ACCEPT [4:192]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [4:160]
:POSTROUTING ACCEPT [4:160]
[0:0] -A FORWARD -i ppp0 -o ppp0 -j DROP
[0:0] -A FORWARD -i eth0 -o eth0 -j DROP
[0:0] -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS
--clamp-mss-to-pmtu
COMMIT
*filter
:INPUT DROP [4:192]
:FORWARD DROP [0:0]
:OUTPUT DROP [4:160]
[0:0] -A INPUT -i lo -j ACCEPT
[0:0] -A INPUT -i eth0 -j ACCEPT
[0:0] -A INPUT -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
[0:0] -A INPUT -i ppp0 -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
[0:0] -A FORWARD -i lo -j ACCEPT
[0:0] -A FORWARD -i eth0 -j ACCEPT
[0:0] -A FORWARD -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
[0:0] -A FORWARD -i ppp0 -m conntrack --ctstate ESTABLISHED,RELATED -j
ACCEPT
[0:0] -A OUTPUT -o lo -j ACCEPT
[0:0] -A OUTPUT -o eth0 -j ACCEPT
[0:0] -A OUTPUT -o ppp0 -j ACCEPT
COMMIT
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
#-A PREROUTING -p tcp -m tcp -i eth0 --dport 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
Система Mandrake-10. Ядро собрано с поддержкой ВСЕХ сетевых сервисов
Что ему ещё не хватает?
-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.linux.kirovlug-list@subscribe.ru
Отписать: mailto:comp.soft.linux.kirovlug--unsub@subscribe.ru
http://subscribe.ru/ mailto:ask@subscribe.ru