Доброго времени суток всем!
Хочу сказать спасибо сообществу за то, что оно есть и всем людям, которые в нём делятся опытом.
Ибо если бы не Вы, я так и додумался бы, что можно у кого-нибудь спросить (пришла рассылка, вспомнил про сообщество =) ).
Ну а теперь, собственно, к проблеме по порядку.
У моего провайдера безлимитный тариф (1Мбит) получается по VPN соединению.
В квартире несколько компьютеров.
Соответственно, для раздачи инета был настроен сервер на gentoo.
На сервер поставил squid.
Все компьютеры ходили через прокси.
Позже настроил NAT, вместо squid'a.
Два правила для переброса пакетов:
- во внутреннюю сеть провайдера через eth0(100Мбит)
- в интернет через ppp0 (1Мбит)
Сейчас я переехал в другое место. Подключился к этому же провайдеру. Только здесь он мне анлим не даёт.
Захотелось, естественно, походить через старый сервер, ибо squid всё ещё работает.
Только проблема в том, что я не могу подключиться к серверу извне (до того, как настроил NAT мог).
Теперь даже не пингуется.
Правил для файрвола показать не могу, ибо банально не помню. Делал больше года назад.
Что-то вроде
iptables -t nat -A POSTROUTING -p tcp -o eth0 -j MASQUERADEiptables -t nat -A POSTROUTING -p tcp -o ppp0 -j MASQUERADEЕщё смутно помню, что делал что-то не связанное с файрволом. И действия эти были направлены на предотвращение коннекта снаружи.
Все конфиги облазал, так и не нашёл.
Теперь хочу в скором времени поехать к этому серверу и таки настроить.
Хочу быть подготовленным.
Собственно вопросы:
1. Как узнать какие правила скормлены файрволу?
Желательно, в каком-нибудь более человеческом виде, а не в таком:
# Generated by iptables-save
v1.2.6a on Wed Apr 24 10:19:17 2002
*filter
:INPUT ACCEPT [404:19766]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [530:43376]
COMMIT
2. Где ещё может быть подстава?
P.S. Знаю, что телепаты в пожизненном отпуске.
Если нужна какая-то ещё информация, которую можно получить без физического доступа к серверу.
Постараюсь вспомнить/рассказать и всё прочее...