Автор Тема: проблеми с маскарадинга на ред хат 9  (Прочетена 1748 пъти)

Lutskan

  • Напреднали
  • *****
  • Публикации: 18
    • Профил
братлета , имам RH9 и имам направена домашна мрежа с 2 компа единия е на WINXP а другия е RH9 и искам да си маскирам ppp връзката през модем (външен акорп) вързан на линукс машината. правя следното но не се получава нещо

iptables -t nat -A POSTROUTING -j MASQUERADE -o ppp0 -s 192.168.0.0/24 -d 0/0
echo 1 >/proc/sys//net/ipv4/ip_forvard
виндоуса е настроен с дефоулт гетуеия на линукс машината и не става бе братя. кво толкова трябва да направя още , казвайте!
Активен

spider

  • Напреднали
  • *****
  • Публикации: 32
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #1 -: Feb 08, 2005, 10:43 »
/sbin/iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -d 0/0 -j MASQUERADE

ако не стане пробвай без опцията "-d 0/0"
Активен

vENZi

  • Напреднали
  • *****
  • Публикации: 36
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #2 -: Feb 08, 2005, 10:53 »
Цитат (Lutskan @ Фев. 08 2005,11:32)
братлета , имам RH9 и имам направена домашна мрежа с 2 компа единия е на WINXP а другия е RH9 и искам да си маскирам ppp връзката през модем (външен акорп) вързан на линукс машината. правя следното но не се получава нещо

iptables -t nat -A POSTROUTING -j MASQUERADE -o ppp0 -s 192.168.0.0/24 -d 0/0
echo 1 >/proc/sys//net/ipv4/ip_forvard
виндоуса е настроен с дефоулт гетуеия на линукс машината и не става бе братя. кво толкова трябва да направя още , казвайте!

Po poslednia ti red razbiram che si slojil gw na xp-to kato na linux-a ? Ako e taka znachi tova ti e greshkata, za gw triabva da mu slojish tvoia linux. uspeh !
Активен

Lutskan

  • Напреднали
  • *****
  • Публикации: 18
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #3 -: Feb 08, 2005, 12:21 »
след като използвам следното


iptables -t nat -L -n
ми показва, че имам разрешено маскиране към вътрешната мрежа. вин хр няма защитна стена на мрежовата карта  иби трябвало да работи ама не , мисля че тука има нещо друго, да не би да има значение каква програма използвам за да влеза в интернет аз използвам кррр  '<img'>
за деф гейт съм сложил айпито на линукса а не неговия гейт
Активен

temsata

  • Напреднали
  • *****
  • Публикации: 21
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #4 -: Feb 08, 2005, 13:44 »
Аз имам аналогичен проблем. Разликата е, че не съм на ррр а на DHCP по LAN. Пробвах същия начин в комбинация с малко филтрация както се посочва в разните HOWTO но като резултат вътрешното ИП винаги се измъква навън и доставчика ми спира нета. А на вътрешната машина така и не тръгва нет. Иначе с рутирането няма проблеми ама нещо филтрацията куца.
Активен

Debian testing / KDE 3.4

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #5 -: Feb 08, 2005, 14:54 »
Здравейте, първо въпреки че си изпълнил горните команди не означава че всичко в рутирането требе да работи. Предполагам си сложил gw на Linux-а? Виж си в рутиращата таблица (netstat -r). Също така си дай -j ACCEPT на всички вериги с iptables. И как разбираш че немаш нет на Win pc-то. Минава ли пинг до линукс pc-то, минава ли пинг от Win към външния свят, сложил ли си си в /etc/resolve.conf DNS адреси?
Активен

Няма начин, да няма начин!

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #6 -: Feb 08, 2005, 15:36 »
pppd има една интересна опция, която прави интересни неща -proxyarp
Не съм сигурен, че това е отговора на проблема ти, понеже когато я ползвах всички машини бяха с реални IP-та.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

temsata

  • Напреднали
  • *****
  • Публикации: 21
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #7 -: Feb 08, 2005, 15:52 »
Понеже, както казах, в момента в който пусна маскарада доставчика ме отрязва направих един искуствен трик. Конфигурирах loopback с адрес a.b.c.d и го направих gateway пинговете минават без проблеми и свързаността е перфектна. Но това никак не ми помага никак с реалния gateway. Вътрешното ИП не се маскира и предизвиква автоматична защитна реакция у доставчика, в момента в който пусна маскарада. Иначе за маскиране използвам същия команден ред с малката промяна, че на мен външен интерфейс ми е eth1 вместо ppp.
Активен

Debian testing / KDE 3.4

Lutskan

  • Напреднали
  • *****
  • Публикации: 18
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #8 -: Feb 09, 2005, 09:38 »
пинговете към линукса са нормални и нямам проблеми с локалната мрежа там нещата работят. при условие, че
DNS се доставя динамично от интернет доставчика (поне така предполагам когато е през аналогов модем и си с карта за диалуп) защитната стена на линукса позволява нужните протоколи за интернет и рутинг таблицата ми е наред , просто не мие ясно кво става почвам да си мисля, че RH9 ми е бъгава ':angry:'  '<img'>
Най-тъпото е,че като шарна модема през вин ХР то
линукса си работи с тази връзка без проблем , но не това е исканото нещо ,,, аз искам да накарам линукса да ми разпределя ресурса от интернет ':0'
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #9 -: Feb 09, 2005, 11:54 »
Не разбрах дали си пробвал с proxyarp в конфигуриращия файл на ppp -то? Провери също дали има noproxyarp и го коментирай.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

Lutskan

  • Напреднали
  • *****
  • Публикации: 18
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #10 -: Feb 09, 2005, 19:31 »
momchta ne se machete prosto go naprawih i towa e
blagodarsko
Активен

Pinball_Master

  • Напреднали
  • *****
  • Публикации: 447
    • Профил
    • WWW
проблеми с маскарадинга на ред хат 9
« Отговор #11 -: Feb 09, 2005, 22:29 »
Ще ни осветлиш ли къде се е криел проблема и какво е неговото решение - все пак нали затва е форум - да споделяме ОПИТ
Активен

pinball-bg.org   pinball-bg.info - Българският сайт за Флипери
Debian/GNU Linux - Sarge - Kernel 2.6.7 - KDE 3.2.3

Lutskan

  • Напреднали
  • *****
  • Публикации: 18
    • Профил
проблеми с маскарадинга на ред хат 9
« Отговор #12 -: Feb 10, 2005, 09:46 »
нищо особено не съм направил а то е следното
както знаем през модем и карта за свободен дотъп не се знае предварително какъв ще ти бъде DNS адреса за да го включиш в resolv.conf ( аз поне си мислих ,че след като си си настроил машината да приема автоматично DNS от доставчика и да игнорира автоматично вътрешните DNS на моята домашна мрежа, то това би трябвало да работи , да ама не)
просто след свързване  чрез kppp видях кой е DNS  адреса на доставчика и го бутнах в настройките на мрежата като постоянен DNS. след това сложих същия адрес и като постоянен и на вин XР и то взе че тръгна мамкаму. да не забравяме,че гейта  на вина XР е адреса на линукс машината ТОВА E! '<img'>  '<img'>
 между другото командите показане тука по-горе са точните и работят.
Активен