<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите разобраться со скриптом настройки iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91070.html</link>
    <description>Всем доброго дня. Достался сервер в роли маршрутизатора со скриптом настройки. Все работает хорошо, но теперь потребовалось сделать доступ c сервера в DMZ во внешний мир. Достаточно только одного порта tcp.&lt;br&gt;Просидел сегодня целый день в попытках разобраться. Шлюзом по-умолчанию сейчас eth1 (ext2). Его внешний адрес нормально пингуется. Когда же пытаюсь пинговать его шлюз, узел недоступен. В то время как второй конец тоннеля ppp0(ext1) абсолютно нормально пингуется.&lt;br&gt;Сломал сегодня себе всю голову. Помогите, пожалуйста. =)&lt;br&gt;&lt;br&gt;&lt;br&gt;#/bin/bash&lt;br&gt;## addresses and interfaces&lt;br&gt;IP_EXT1=&quot;*.*.*.*&quot;&lt;br&gt;IP_EXT2=&quot;*.*.*.*&quot;&lt;br&gt;IP_LAN=&quot;192.168.0.1&quot;&lt;br&gt;IP_DMZ=&quot;192.168.1.1&quot;&lt;br&gt;IP_VPN=&quot;10.8.0.1&quot;&lt;br&gt;&lt;br&gt;IF_EXT1=&quot;ppp0&quot;&lt;br&gt;IF_EXT2=&quot;eth1&quot;&lt;br&gt;IF_LAN=&quot;eth2&quot;&lt;br&gt;IF_DMZ=&quot;eth3&quot;&lt;br&gt;IF_VPN=&quot;as0t0&quot;&lt;br&gt;&lt;br&gt;DMZ_FTP=&quot;192.168.1.3&quot;&lt;br&gt;DMZ_RDP=&quot;192.168.1.2&quot;&lt;br&gt;DNS=&quot;192.168.0.1&quot;&lt;br&gt;&lt;br&gt;VPN_SUBNET=&quot;10.8.0.0/24&quot;&lt;br&gt;&lt;br&gt;##iptables&lt;br&gt;IPT=&quot;/sbin/iptables&quot;&lt;br&gt;&lt;br&gt;##ip-forwarding&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;##dynamic IP&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_dynaddr&lt;br&gt;&lt;br&gt;##flush all rule</description>

<item>
    <title>Помогите разобраться со скриптом настройки iptables (Cognac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91070.html#6</link>
    <pubDate>Fri, 04 Mar 2011 09:14:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ....&lt;br&gt;&amp;gt; :) &lt;br&gt;&amp;gt; --- &lt;br&gt;&amp;gt; #!/bin/bash -x &lt;br&gt;&amp;gt; Покажет строки &lt;br&gt;&amp;gt; --- &lt;br&gt;&amp;gt; Самыми первыми сделать &lt;br&gt;&amp;gt; $IPT -A INPUT -p icmp -j ACCEPT &lt;br&gt;&amp;gt; $IPT -A OUTPUT -p icmp -j ACCEPT &lt;br&gt;&amp;gt; естественно после  ##default polices &lt;br&gt;&lt;br&gt;pavlinux, я так и делаю, в принципе. Методом тыка, научного. :) Не выходит.&lt;br&gt;Вот, что сейчас показывает iptables-save. Фрагментирование строк добавил, конечно, уже я. Для наглядности.&lt;br&gt;Особое внимание вызывает строчка: -A POSTROUTING -o ppp0 -j SNAT --to-source *.*.*.* (звездочками заменен внешний ip pppoe-соединения). Она повторяется в выводе 25000 раз! Оно что, устанавливается динамически для каждого соединения? А почему потом не закрывается?&lt;br&gt;&lt;br&gt;Еще в ступор вгоняет такой факт: пытаюсь включить NAT на eth1, а мне в ответ: &lt;br&gt;iptables v1.4.1.1: can&apos;t initialize iptables table &#096;NAT&apos;: Table does not exist (do you need to insmod?)&lt;br&gt;Perhaps iptables or your kernel needs to be upgraded.&lt;br&gt;&lt;br&gt;Сегодня ночью попробую обновить систему с ядром. Сейчас боязно, люди-то работают.&lt;br&gt;&lt;br&gt;# Generat</description>
</item>

<item>
    <title>Помогите разобраться со скриптом настройки iptables (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91070.html#5</link>
    <pubDate>Thu, 03 Mar 2011 13:44:16 GMT</pubDate>
    <description>&amp;gt; В чем смысл этих ping -c 5 ext_ip &amp;#124;&amp;#124; echo ERROR?&lt;br&gt;&lt;br&gt;Добавил одно правило и смотришь есть пинг до шлюза или нет,&lt;br&gt;Добавил еще одно правило и смотришь есть пинг до шлюза или нет,&lt;br&gt;Добавил еще одно правило и смотришь есть пинг до шлюза или нет,&lt;br&gt;Добавил еще одно правило и смотришь есть пинг до шлюза или нет,&lt;br&gt;....&lt;br&gt;:)&lt;br&gt;---&lt;br&gt;#!/bin/bash -x &lt;br&gt;&lt;br&gt;Покажет строки&lt;br&gt;---&lt;br&gt;&lt;br&gt;Самыми первыми сделать &lt;br&gt;$IPT -A INPUT -p icmp -j ACCEPT&lt;br&gt;$IPT -A OUTPUT -p icmp -j ACCEPT&lt;br&gt;&lt;br&gt;естественно после  ##default polices&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться со скриптом настройки iptables (Cognac)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91070.html#4</link>
    <pubDate>Thu, 03 Mar 2011 13:12:03 GMT</pubDate>
    <description>В чем смысл этих ping -c 5 ext_ip &amp;#124;&amp;#124; echo ERROR?&lt;br&gt;Что не так со скриптами?&lt;br&gt;&lt;br&gt;iptables-save запустил. Теперь нужно время изучить его. Спасибо за наводку.&lt;br&gt;&lt;br&gt;&amp;gt; Шлюз eth1, внешний адрес пингуется, пытаюсь пинговать его шлюз, узел недоступен. - конечно же, описался. Интерфейс eth1.</description>
</item>

<item>
    <title>Помогите разобраться со скриптом настройки iptables (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91070.html#3</link>
    <pubDate>Wed, 02 Mar 2011 21:29:05 GMT</pubDate>
    <description>&amp;gt; Я б этих скриптописателей на кол посадил.&lt;br&gt;&lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться со скриптом настройки iptables (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91070.html#2</link>
    <pubDate>Wed, 02 Mar 2011 21:26:16 GMT</pubDate>
    <description>Я б этих скриптописателей на кол посадил.&lt;br&gt;сделайте iptables-save , увидите все в нормальной форме, и добавьте свое нужное правило.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться со скриптом настройки iptables (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91070.html#1</link>
    <pubDate>Wed, 02 Mar 2011 21:07:50 GMT</pubDate>
    <description>#/bin/bash -x&lt;br&gt;## addresses and interfaces&lt;br&gt;IP_EXT1=&quot;*.*.*.*&quot;&lt;br&gt;IP_EXT2=&quot;*.*.*.*&quot;&lt;br&gt;IP_LAN=&quot;192.168.0.1&quot;&lt;br&gt;IP_DMZ=&quot;192.168.1.1&quot;&lt;br&gt;IP_VPN=&quot;10.8.0.1&quot;&lt;br&gt;&lt;br&gt;IF_EXT1=&quot;ppp0&quot;&lt;br&gt;IF_EXT2=&quot;eth1&quot;&lt;br&gt;IF_LAN=&quot;eth2&quot;&lt;br&gt;IF_DMZ=&quot;eth3&quot;&lt;br&gt;IF_VPN=&quot;as0t0&quot;&lt;br&gt;&lt;br&gt;DMZ_FTP=&quot;192.168.1.3&quot;&lt;br&gt;DMZ_RDP=&quot;192.168.1.2&quot;&lt;br&gt;DNS=&quot;192.168.0.1&quot;&lt;br&gt;&lt;br&gt;VPN_SUBNET=&quot;10.8.0.0/24&quot;&lt;br&gt;&lt;br&gt;ping -c 5 $IP_EXT1 &amp;#124;&amp;#124; echo ERROR;&lt;br&gt; ##iptables&lt;br&gt;ping -c 5 $IP_EXT1 &amp;#124;&amp;#124; echo ERROR;&lt;br&gt; IPT=&quot;/sbin/iptables&quot;&lt;br&gt;ping -c 5 $IP_EXT1 &amp;#124;&amp;#124; echo ERROR;&lt;br&gt; ##ip-forwarding&lt;br&gt;ping -c 5 $IP_EXT1 &amp;#124;&amp;#124; echo ERROR;&lt;br&gt; echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;ping -c 5 $IP_EXT1 &amp;#124;&amp;#124; echo ERROR;&lt;br&gt; ##dynamic IP&lt;br&gt;ping -c 5 $IP_EXT1 &amp;#124;&amp;#124; echo ERROR;&lt;br&gt; echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_dynaddr&lt;br&gt;ping -c 5 $IP_EXT1 &amp;#124;&amp;#124; echo ERROR;&lt;br&gt; ##flush all rules&lt;br&gt;ping -c 5 $IP_EXT1 &amp;#124;&amp;#124; echo ERROR;&lt;br&gt; $IPT --flush&lt;br&gt;ping -c 5 $IP_EXT1 &amp;#124;&amp;#124; echo ERROR;&lt;br&gt; $IPT -t nat --flush&lt;br&gt;ping -c 5 $IP_EXT1 &amp;#124;&amp;#124; echo ERROR;&lt;br&gt; $IPT -t mangle --flush&lt;br&gt;ping -c 5 $IP_E</description>
</item>

</channel>
</rss>
