• Авторизация


Настройка маршрутизатора 09-10-2007 12:56 к комментариям - к полной версии - понравилось!


Доброго времени суток всем!

Хочу сказать спасибо сообществу за то, что оно есть и всем людям, которые в нём делятся опытом.
Ибо если бы не Вы, я так и додумался бы, что можно у кого-нибудь спросить (пришла рассылка, вспомнил про сообщество =) ).

Ну а теперь, собственно, к проблеме по порядку.

У моего провайдера безлимитный тариф (1Мбит) получается по VPN соединению.
В квартире несколько компьютеров.
Соответственно, для раздачи инета был настроен сервер на gentoo.
На сервер поставил squid.
Все компьютеры ходили через прокси.
Позже настроил NAT, вместо squid'a.
Два правила для переброса пакетов:
  1.  во внутреннюю сеть провайдера через eth0(100Мбит)
  2.  в интернет через ppp0 (1Мбит)
Сейчас я переехал в другое место. Подключился к этому же провайдеру. Только здесь он мне анлим не даёт.
Захотелось, естественно, походить через старый сервер, ибо squid всё ещё работает.
Только проблема в том, что я не могу подключиться к серверу извне (до того, как настроил NAT мог).
Теперь даже не пингуется.

Правил для файрвола показать не могу, ибо банально не помню. Делал больше года назад.
Что-то вроде
iptables -t nat -A POSTROUTING -p tcp -o eth0 -j
MASQUERADE
iptables -t nat -A POSTROUTING -p tcp -o ppp0 -j MASQUERADE
Ещё смутно помню, что делал что-то не связанное с файрволом. И действия эти были направлены на предотвращение коннекта снаружи.
Все конфиги облазал, так и не нашёл.

Теперь хочу в скором времени поехать к этому серверу и таки настроить.
Хочу быть подготовленным.

Собственно вопросы:
1. Как узнать какие правила скормлены файрволу?
Желательно, в каком-нибудь более человеческом виде, а не в таком:
# Generated by iptables-save 
v1.2.6a on Wed Apr 24 10:19:17 2002
*filter
:INPUT ACCEPT [404:19766]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [530:43376]
COMMIT
2. Где ещё может быть подстава?

P.S. Знаю, что телепаты в пожизненном отпуске.
Если нужна какая-то ещё информация, которую можно получить без физического доступа к серверу.
Постараюсь вспомнить/рассказать и всё прочее...
вверх^ к полной версии понравилось! в evernote
Комментарии (5):
sanjek65 09-10-2007-13:08 удалить
iptables -L покажет правила айпитаблов;)
sanjek65 09-10-2007-13:16 удалить
1. по поводу "не пингуется" - запретил icmp запросы, видать режектятся сразу 2. для доступа по ssh снаружи несколько советов: - запрети рута по ssh (/etc/ssh/sshd_config) - если только с одного внешнего ip заходить будешь - пропиши в айпитаблах соответствующее правило
Akademic 09-10-2007-13:25 удалить
sanjek65, спасибо. icmp не запрещал, это точно.
sanjek65 09-10-2007-13:37 удалить
Akademic, да не за что, посмотришь правила в таблице и вспомнишь, что и где у тебя;)
Akademic 01-11-2007-10:20 удалить
Кстати, выяснил в чём дело. Просто у провайдера нарушена связность сегментов (я был в одном, а серв в другом).


Комментарии (5): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Настройка маршрутизатора | Linux_Comunity - Linux Li Community | Лента друзей Linux_Comunity / Полная версия Добавить в друзья Страницы: раньше»