Автор Тема: Чуждо IP в локалната ми мрежа  (Прочетена 1278 пъти)

Starbust

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Имам рутер, зад който стои ubuntu 11.04 iptables firewall, зад който има още една машина. Проблема ми е, че според интернет доставчика ми някъде по локална мрежа изниква чуждо IP, заради което те ми прекъсват интернета. Проверих си настройките в /etc/network/interfaces и там никъде не е въведено някакво реално IP, от което да излезе пакет.

Това пише в /etc/network/interfaces на защитната стена.
 
Код
GeSHi (Bash):
  1. GNU nano 2.2.6                        File: /etc/network/interfaces
  2.  
  3. # This file describes the network interfaces available on your system
  4. # and how to activate them. For more information, see interfaces(5).
  5.  
  6. # The loopback network interface
  7. auto lo
  8. iface lo inet loopback
  9.  
  10. # Setup the external interface
  11. auto eth0
  12. iface eth0 inet dhcp
  13.  
  14. # Internal interfase
  15. auto eth1
  16. iface eth1 inet static
  17. address 192.168.0.1
  18. network 192.168.0.0
  19. netmask 255.255.255.0
  20. broadcast 192.168.0.255

А това е в машината зад нея:

Код
GeSHi (Apache configuration):
  1. # This file describes the network interfaces available on your system
  2. # and how to activate them. For more information, see interfaces(5).
  3.  
  4. # The loopback network interface
  5. auto lo
  6. iface lo inet loopback
  7.  
  8. # The primary network interface
  9. auto eth0
  10. iface eth0 inet static
  11. address 192.168.0.2
  12. netmask 255.255.255.0
  13. gateway 192.168.0.1
  14.  

Това са ми правилата в iptables:
Код
GeSHi (Apache configuration):
  1. # Generated by iptables-save v1.4.10 on Thu Sep 22 21:38:32 2011
  2. *nat
  3. :PREROUTING ACCEPT [48:4915]
  4. :INPUT ACCEPT [5:264]
  5. :OUTPUT ACCEPT [9:590]
  6. :POSTROUTING ACCEPT [13:830]
  7. -A PREROUTING -i eth0 -p tcp -m tcp --dport 2223 -j DNAT --to-destination 192.168.0.2:2223
  8. -A PREROUTING -i eth0 -p tcp -m tcp --dport 3724 -j DNAT --to-destination 192.168.0.2:3724
  9. -A PREROUTING -i eth0 -p tcp -m tcp --dport 8071 -j DNAT --to-destination 192.168.0.2:8071
  10. -A PREROUTING -i eth0 -p tcp -m tcp --dport 3443 -j DNAT --to-destination 192.168.0.2:3443
  11. COMMIT
  12. *filter
  13. :INPUT DROP [1:78]
  14. :FORWARD DROP [0:0]
  15. :OUTPUT ACCEPT [79:10584]
  16. -A INPUT -s 192.168.0.2/32 -p tcp -m tcp --dport 3306 -j ACCEPT
  17. -A INPUT -s 192.168.200.15/32 -p tcp -m tcp --dport 3306 -j ACCEPT
  18. -A INPUT -s 192.168.200.15/32 -p tcp -m tcp --dport 2222 -j ACCEPT
  19. -A INPUT -s 78.90.93.13/32 -p tcp -m tcp --dport 3306 -j ACCEPT
  20. -A INPUT -s 78.90.93.13/32 -p tcp -m tcp --dport 2222 -j ACCEPT
  21. -A INPUT -s 84.40.115.66/32 -p tcp -m tcp --dport 3306 -j ACCEPT
  22. -A INPUT -s 84.40.115.66/32 -p tcp -m tcp --dport 2222 -j ACCEPT
  23. -A INPUT -s 78.128.62.229/32 -p tcp -m tcp --dport 3306 -j ACCEPT
  24. -A FORWARD -p tcp -m state --state NEW -m tcp --dport 2223 -j ACCEPT
  25. -A FORWARD -p tcp -m state --state NEW -m tcp --dport 3724 -j ACCEPT
  26. -A FORWARD -p tcp -m state --state NEW -m tcp --dport 8071 -j ACCEPT
  27. -A FORWARD -p tcp -m state --state NEW -m tcp --dport 3443 -j ACCEPT
  28. COMMIT
  29. # Completed on Thu Sep 22 21:38:32 2011
  30.  

Също така проверих останалите компютри зад рутера за такова IP, но всички са настроени автоматично да получават настройки. Нов съм в това не знам къде другаде да погледна, ако имате каквито и да било предложения пишете.
Активен

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Re: Чуждо IP в локалната ми мрежа
« Отговор #1 -: Sep 23, 2011, 00:44 »
Здравей Starbust,

Може ли да уточниш какво имаш в предивд под: "по локалната мрежа изниква чуждо IP"?
Цитат
Имам рутер, зад който стои ubuntu ...
Та въпроснитят рутер маршрутизира към gw-a на доставчика ти някакв "непознат" IP адрес?
Или някой от локалната мрежа (тази м/у доставчика ти и твоя рутер) използва друг ip адрес със твоя mac-address, или обратното, друг mac-address със твоя ip?
Какви са ти настройките на рутера? Какъв е рутера (каква ОС) ?Как получаваш интернет?
И съвсем спокойно можеш да се обърнеш за съдействие към доставчика ти, ако при теб няма проблеми. Можете да направите един тест, да се закачи някаква машина директно към lan-a на интернет доставчика и да се види дали проблемът изчезва.
« Последна редакция: Sep 23, 2011, 00:59 от Astor »
Активен

Няма начин, да няма начин!