<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не могу настроить Nat в Debian Linux, внешняя сеть не пингуе...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3676.html</link>
    <description>с настройкой ipfw,ipf,pf во фряхе никаких проблем не было, а тут не могу NAT организовать. смотрите конфиг - eth0 - внутренняя сеть, eth1 внешняя. после выполнения нижеприведенного скрипта внешняя сеть не пингуется из внутренней. При помощи tcpdump видно что, например, ICMP от 192.168.0.2 к 192.168.111.111 на eth0 приходят, а на eth1 пусто. &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;#!/bin/bash&lt;br&gt;echo &quot;IpTables Rules Loading&quot;&lt;br&gt;# diclamer&lt;br&gt;int_if=&quot;eth0&quot;&lt;br&gt;int_adr=&quot;192.168.0.1&quot;&lt;br&gt;int_net=&quot;192.168.0.0/24&quot;&lt;br&gt;#&lt;br&gt;ext_if=&quot;eth1&quot;&lt;br&gt;ext_adr=&quot;192.168.111.222&quot;&lt;br&gt;ext_net=&quot;192.168.111.0/24&quot;&lt;br&gt;#&lt;br&gt;lo_if=&quot;lo0&quot;&lt;br&gt;lo_adr=&quot;127.0.0.1&quot;&lt;br&gt;#&lt;br&gt;cmd=&quot;/sbin/iptables -v&quot;&lt;br&gt;#&lt;br&gt;$cmd -F&lt;br&gt;$cmd -t nat -F&lt;br&gt;$cmd -t mangle -F&lt;br&gt;$cmd -X&lt;br&gt;#&lt;br&gt;$cmd -A INPUT -i lo0 -j ACCEPT&lt;br&gt;#&lt;br&gt;$cmd -A INPUT -j ACCEPT&lt;br&gt;$cmd -A OUTPUT -j ACCEPT&lt;br&gt;$cmd -A FORWARD -j ACCEPT&lt;br&gt;# Masquerade.&lt;br&gt;$cmd -t nat -A POSTROUTING -o eth1 -j MASQUERADE&lt;br&gt;#&lt;br&gt;# NAT&lt;br&gt;#$cmd -t nat -A POSTROUTING -p ALL -o $ext_if -j SNAT --to-source $ext_adr&lt;br&gt;#&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>

<item>
    <title>не могу настроить Nat в Debian Linux, внешняя сеть не пингуе... (Hemocode)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3676.html#6</link>
    <pubDate>Sun, 26 Oct 2008 19:05:41 GMT</pubDate>
    <description>&amp;gt;Товаришь некромансер, перед тем как морозить херню прочитайте внимательно оригинальный пост. Или &lt;br&gt;&amp;gt;может вы не в курсе что /etc/sysctl.conf не единственный способ изменения &lt;br&gt;&amp;gt;переменных ядра? &lt;br&gt;&lt;br&gt;1. В курсе, пишу то, что в свое время очень помогло мне.&lt;br&gt;2. Сам ты некромансер. &lt;br&gt;</description>
</item>

<item>
    <title>не могу настроить (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3676.html#5</link>
    <pubDate>Fri, 05 Sep 2008 12:46:41 GMT</pubDate>
    <description>&amp;gt;вывод iptables-save, после запуска скрипта, покажите &lt;br&gt;&lt;br&gt;У меня примерно так получилось -&lt;br&gt;# Generated by iptables-save v1.3.6 on Thu Sep  4 14:36:14 2008&lt;br&gt;*mangle&lt;br&gt;:PREROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;:INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;COMMIT&lt;br&gt;# Completed on Thu Sep  4 14:36:14 2008&lt;br&gt;# Generated by iptables-save v1.3.6 on Thu Sep  4 14:36:14 2008&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;103338:14854553&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;4567:313394&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;4567:313394&#093;&lt;br&gt;-A POSTROUTING -o eth1 -j MASQUERADE&lt;br&gt;COMMIT&lt;br&gt;# Completed on Thu Sep  4 14:36:14 2008&lt;br&gt;# Generated by iptables-save v1.3.6 on Thu Sep  4 14:36:14 2008&lt;br&gt;*filter&lt;br&gt;:INPUT DROP &#091;0:0&#093;&lt;br&gt;:FORWARD DROP &#091;0:0&#093;&lt;br&gt;:OUTPUT DROP &#091;0:0&#093;&lt;br&gt;-A INPUT -i lo0 -j ACCEPT&lt;br&gt;-A INPUT -j ACCEPT&lt;br&gt;-A FORWARD -j ACCEPT&lt;br&gt;-A OUTPUT -j ACCEPT&lt;br&gt;COMMIT&lt;br&gt;# Completed on Thu Sep  4 14:36:14 2008&lt;br&gt;&lt;br&gt;Вроде, ничего криминального. У меня оно даже модули ядра (какие-то) загрузило &quot;само&quot;, после того, как я все &#123;ipt,xt,nf&#125;_* руками выгрузил. ...&quot;старые&quot; прав</description>
</item>

<item>
    <title>не могу настроить Nat в Debian Linux, внешняя сеть не пингуе... (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3676.html#4</link>
    <pubDate>Thu, 04 Sep 2008 09:35:56 GMT</pubDate>
    <description>Товаришь некромансер, перед тем как морозить херню прочитайте внимательно оригинальный пост. Или может вы не в курсе что /etc/sysctl.conf не единственный способ изменения переменных ядра?&lt;br&gt;</description>
</item>

<item>
    <title>не могу настроить Nat в Debian Linux, внешняя сеть не пингуе... (Hemocode)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3676.html#3</link>
    <pubDate>Thu, 04 Sep 2008 09:22:50 GMT</pubDate>
    <description>&amp;gt;для маскарада еще вроде нужно &lt;br&gt;&amp;gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_dynaddr&lt;br&gt;&amp;gt;если же на eth1 статический ip, то лучше SNAT вместо MASQUERADE &lt;br&gt;&lt;br&gt;Ну а кто будет включать маршрутизацию пакетов в /etc/sysctl.conf ? Пушкин ?&lt;br&gt;смотреть на параметр &lt;br&gt;# Uncomment the next line to enable packet forwarding for IPv4&lt;br&gt;#net.ipv4.ip_forward=1&lt;br&gt;</description>
</item>

<item>
    <title>не могу настроить Nat в Debian Linux, внешняя сеть не пингуе... (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3676.html#2</link>
    <pubDate>Wed, 27 Feb 2008 16:49:36 GMT</pubDate>
    <description>для маскарада еще вроде нужно &lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_dynaddr&lt;br&gt;если же на eth1 статический ip, то лучше SNAT вместо MASQUERADE&lt;br&gt;</description>
</item>

<item>
    <title>не могу настроить Nat в Debian Linux, внешняя сеть не пингуе... (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3676.html#1</link>
    <pubDate>Wed, 27 Feb 2008 07:14:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;$cmd -A FORWARD -j ACCEPT &lt;br&gt;&amp;gt;# Masquerade. &lt;br&gt;&amp;gt;$cmd -t nat -A POSTROUTING -o eth1 -j MASQUERADE &lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;# NAT &lt;br&gt;&amp;gt;#$cmd -t nat -A POSTROUTING -p ALL -o $ext_if -j SNAT --to-source &lt;br&gt;&amp;gt;$ext_adr &lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&amp;gt;&#091;/code&#093; &lt;br&gt;&lt;br&gt;вывод iptables-save, после запуска скрипта, покажите&lt;br&gt;</description>
</item>

</channel>
</rss>
