<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблемы конфигурирования  CENTOS 5.4</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87785.html</link>
    <description>Выхода в интернет с локальной сети невозможен. CENTOS 5.4 Прошу помочь. Выложил все изменения, что сделал:&lt;br&gt;1.&lt;br&gt;chkconfig --level 2345 iptables off и chkconfig --level 2345 ip6tables off&lt;br&gt;touch /etc/init.d/faer&lt;br&gt;chmod 755 /etc/init.d/faer&lt;br&gt;ln -s /etc/init.d/faer /etc/rc3.d/S01faer&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;wan_ip=&quot;yyy.yyy.yyy.yyy&quot; //внешний мир&lt;br&gt;wan_if=&quot;eth1&quot;&lt;br&gt;lan_ip=&quot;10.17.13.1&quot;&lt;br&gt;lan_if=&quot;eth0&quot;&lt;br&gt;lo_if=&quot;lo&quot;&lt;br&gt;lo_ip=&quot;127.0.0.1&quot;&lt;br&gt;&lt;br&gt;IPTABLES=&quot;/sbin/iptables&quot;&lt;br&gt;&lt;br&gt;/sbin/depmod -a&lt;br&gt;/sbin/modprobe ip_tables&lt;br&gt;/sbin/modprobe ip_conntrack&lt;br&gt;/sbin/modprobe iptable_filter&lt;br&gt;/sbin/modprobe iptable_mangle&lt;br&gt;/sbin/modprobe iptable_nat&lt;br&gt;/sbin/modprobe ipt_LOG&lt;br&gt;/sbin/modprobe ipt_limit&lt;br&gt;/sbin/modprobe ipt_state&lt;br&gt;&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/tcp_syncookies&lt;br&gt;&lt;br&gt;$IPTABLES -F&lt;br&gt;$IPTABLES -X&lt;br&gt;$IPTABLES -t nat -F&lt;br&gt;&lt;br&gt;$IPTABLES -P INPUT DROP&lt;br&gt;$IPTABLES -P OUTPUT ACCEPT&lt;br&gt;$IPTABLES -P FORWARD DROP&lt;br&gt;&lt;br&gt;&lt;br&gt;$IPTABLES -A INPUT -p tcp --tcp-flags SYN, ACK SYN, ACK -m state --state NEW -j REJECT --reject-with tcp-res</description>

<item>
    <title>проблемы конфигурирования  CENTOS 5.4 (bill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87785.html#7</link>
    <pubDate>Fri, 08 Jan 2010 14:19:40 GMT</pubDate>
    <description>&amp;gt;Попробую использывать скрипт конфигуратора, тогда какие все-таки надо сделать изменения в кеширующем &lt;br&gt;&amp;gt;сервере, скажите пожалуйста? &lt;br&gt;&lt;br&gt;listen-on port 53 &#123; 127.0.0.1; 10.17.13.1;&#125;;&lt;br&gt;</description>
</item>

<item>
    <title>проблемы конфигурирования  CENTOS 5.4 (kozyr76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87785.html#6</link>
    <pubDate>Fri, 08 Jan 2010 09:15:20 GMT</pubDate>
    <description>Попробую использывать скрипт конфигуратора, тогда какие все-таки надо сделать изменения в кеширующем сервере, скажите пожалуйста?&lt;br&gt;</description>
</item>

<item>
    <title>проблемы конфигурирования  CENTOS 5.4 (bill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87785.html#5</link>
    <pubDate>Wed, 06 Jan 2010 19:23:38 GMT</pubDate>
    <description>&amp;gt;и почему в такой конфигурации днс не работает? &lt;br&gt;&lt;br&gt;Похоже из-за этого - match-clients &#123; localhost; &#125;;. Не, ошибся.&lt;br&gt;Может из-за listen-on port 53 &#123; 127.0.0.1; &#125; ?&lt;br&gt;</description>
</item>

<item>
    <title>проблемы конфигурирования  CENTOS 5.4 (bill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87785.html#4</link>
    <pubDate>Wed, 06 Jan 2010 19:21:58 GMT</pubDate>
    <description>&amp;gt;при стандартном нат так и не заработал &lt;br&gt;&lt;br&gt;Так внесите правила нужные и сохраните - service iptables save. Нат сам не заработает. А этот скрипт не подходит для запуска, выкиньте его.&lt;br&gt;</description>
</item>

<item>
    <title>проблемы конфигурирования  CENTOS 5.4 (kozyr76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87785.html#3</link>
    <pubDate>Wed, 06 Jan 2010 19:18:16 GMT</pubDate>
    <description>и почему в такой конфигурации днс не работает?&lt;br&gt;</description>
</item>

<item>
    <title>проблемы конфигурирования  CENTOS 5.4 (kozyr76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87785.html#2</link>
    <pubDate>Wed, 06 Jan 2010 19:15:51 GMT</pubDate>
    <description>при стандартном нат так и не заработал&lt;br&gt;</description>
</item>

<item>
    <title>проблемы конфигурирования  CENTOS 5.4 (bill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87785.html#1</link>
    <pubDate>Wed, 06 Jan 2010 19:10:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Указан и форвард в etc/sysconfig/network &lt;br&gt;&amp;gt;Интерфейсы eth1 - смотрящий в мир, eth0- в локальную сеть. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И в результате: &lt;br&gt;&amp;gt; Во время загрузки faer выдается BAD argument SYN, потом BAD state &lt;br&gt;&amp;gt;&#096;&apos;, после чего Can&#096;t use -P with -A. Но нат вроде &lt;br&gt;&amp;gt;заработал, появилась возможность пинговать с других машин ip адреса сайтов, страницы &lt;br&gt;&amp;gt;так и не открываются. &quot;Can&apos;t find server name for address 10.17.13.1. &lt;br&gt;&amp;gt;Default server: Unknown&quot; . &lt;br&gt;&lt;br&gt;Пробелы между SYN, ACK уберите.&lt;br&gt;И к чему такой огород городить? Чем стандартный скрипт старта iptables не устроил?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
