The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Не работает форвардинг пакетов"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Не работает форвардинг пакетов" 
Сообщение от ulan emailИскать по авторуВ закладки(ok) on 22-Мрт-05, 01:22  (MSK)
С недавнего времени перестали форвардитться пакеты между сетевыми интерфейсами на сревере? Не могу найти причину.
Интерфейсы:
eth0: 192.168.0.254
eth1: 172.16.111.2
ppp0: xxx.xxx.xxx.xxx

Форвардинг включен:
cat /proc/sys/net/ipv4/ip_forward
1

Firewall разрешает все.

Настройки firewall:
IPTABLES="/usr/sbin/iptables"

$IPTABLES -P INPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -P OUTPUT ACCEPT

$IPTABLES -t nat -P PREROUTING ACCEPT
$IPTABLES -t nat -P POSTROUTING ACCEPT
$IPTABLES -t nat -P OUTPUT ACCEPT

$IPTABLES -t mangle -P PREROUTING ACCEPT
$IPTABLES -t mangle -P OUTPUT ACCEPT

$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -t mangle -F

$IPTABLES -X
$IPTABLES -t nat -X
$IPTABLES -t mangle -X

Пробую пинговать например с машины 172.16.128.20
у которой гейт: 172.16.111.2.
Пингуется только 172.16.111.2, а остальные адреса нет.
Причем проблема возникла как будто бы на ровном месте, раньше все работало. Не могу понять в чем причина ведь ничего не трогал.
Помигите разобраться.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Не работает форвардинг пакетов" 
Сообщение от denb emailИскать по авторуВ закладки(??) on 22-Мрт-05, 07:15  (MSK)
у меня похоже такая же проблема, к сожалению решить не могу....но есть подозрения, что это msec накрутил с уровнем безопасности(если у тебя mandrake!!!!!). Если получиться решить проблему, то напиши обязательно!!!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Не работает форвардинг пакетов" 
Сообщение от ulan emailИскать по авторуВ закладки(ok) on 22-Мрт-05, 07:31  (MSK)
>у меня похоже такая же проблема, к сожалению решить не могу....но есть
>подозрения, что это msec накрутил с уровнем безопасности(если у тебя mandrake!!!!!).
>Если получиться решить проблему, то напиши обязательно!!!


У меня SUSE 8.0. Но самое интересное все работало.
Как говорят, если что нибудь не работает, ищи что изменилось с тех пор.
Но самое интересное если ничего не менял, что могло измениться?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Не работает форвардинг пакетов" 
Сообщение от ulan emailИскать по авторуВ закладки(ok) on 24-Мрт-05, 10:41  (MSK)
>С недавнего времени перестали форвардитться пакеты между сетевыми интерфейсами на сревере? Не
>могу найти причину.
>Интерфейсы:
>eth0: 192.168.0.254
>eth1: 172.16.111.2
>ppp0: xxx.xxx.xxx.xxx
>
>Форвардинг включен:
>cat /proc/sys/net/ipv4/ip_forward
>1
>
>Firewall разрешает все.
>
>Настройки firewall:
>IPTABLES="/usr/sbin/iptables"
>
>$IPTABLES -P INPUT ACCEPT
>$IPTABLES -P FORWARD ACCEPT
>$IPTABLES -P OUTPUT ACCEPT
>
>$IPTABLES -t nat -P PREROUTING ACCEPT
>$IPTABLES -t nat -P POSTROUTING ACCEPT
>$IPTABLES -t nat -P OUTPUT ACCEPT
>
>$IPTABLES -t mangle -P PREROUTING ACCEPT
>$IPTABLES -t mangle -P OUTPUT ACCEPT
>
>$IPTABLES -F
>$IPTABLES -t nat -F
>$IPTABLES -t mangle -F
>
>$IPTABLES -X
>$IPTABLES -t nat -X
>$IPTABLES -t mangle -X
>
>Пробую пинговать например с машины 172.16.128.20
>у которой гейт: 172.16.111.2.
>Пингуется только 172.16.111.2, а остальные адреса нет.
>Причем проблема возникла как будто бы на ровном месте, раньше все работало.
>Не могу понять в чем причина ведь ничего не трогал.
>Помигите разобраться.
Всем спецам, спасибо за помощь.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Не работает форвардинг пакетов" 
Сообщение от Beginner emailИскать по авторуВ закладки(??) on 25-Мрт-05, 11:05  (MSK)
>>С недавнего времени перестали форвардитться пакеты между сетевыми интерфейсами на сревере? Не
>>могу найти причину.
>>Интерфейсы:
>>eth0: 192.168.0.254
>>eth1: 172.16.111.2
>>ppp0: xxx.xxx.xxx.xxx
>>
>>Форвардинг включен:
>>cat /proc/sys/net/ipv4/ip_forward
>>1
>>
>>Firewall разрешает все.
>>
>>Настройки firewall:
>>IPTABLES="/usr/sbin/iptables"
>>
>>$IPTABLES -P INPUT ACCEPT
>>$IPTABLES -P FORWARD ACCEPT
>>$IPTABLES -P OUTPUT ACCEPT
>>
>>$IPTABLES -t nat -P PREROUTING ACCEPT
>>$IPTABLES -t nat -P POSTROUTING ACCEPT
>>$IPTABLES -t nat -P OUTPUT ACCEPT
>>
>>$IPTABLES -t mangle -P PREROUTING ACCEPT
>>$IPTABLES -t mangle -P OUTPUT ACCEPT
>>
>>$IPTABLES -F
>>$IPTABLES -t nat -F
>>$IPTABLES -t mangle -F
>>
>>$IPTABLES -X
>>$IPTABLES -t nat -X
>>$IPTABLES -t mangle -X
>>
>>Пробую пинговать например с машины 172.16.128.20
>>у которой гейт: 172.16.111.2.
>>Пингуется только 172.16.111.2, а остальные адреса нет.
>>Причем проблема возникла как будто бы на ровном месте, раньше все работало.
>>Не могу понять в чем причина ведь ничего не трогал.
>>Помигите разобраться.
>Всем спецам, спасибо за помощь.

Таки не понял решена ли проблема : )

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Не работает форвардинг пакетов" 
Сообщение от ulan Искать по авторуВ закладки(??) on 26-Мрт-05, 20:07  (MSK)
>>>С недавнего времени перестали форвардитться пакеты между сетевыми интерфейсами на сревере? Не
>>>могу найти причину.
>>>Интерфейсы:
>>>eth0: 192.168.0.254
>>>eth1: 172.16.111.2
>>>ppp0: xxx.xxx.xxx.xxx
>>>
>>>Форвардинг включен:
>>>cat /proc/sys/net/ipv4/ip_forward
>>>1
>>>
>>>Firewall разрешает все.
>>>
>>>Настройки firewall:
>>>IPTABLES="/usr/sbin/iptables"
>>>
>>>$IPTABLES -P INPUT ACCEPT
>>>$IPTABLES -P FORWARD ACCEPT
>>>$IPTABLES -P OUTPUT ACCEPT
>>>
>>>$IPTABLES -t nat -P PREROUTING ACCEPT
>>>$IPTABLES -t nat -P POSTROUTING ACCEPT
>>>$IPTABLES -t nat -P OUTPUT ACCEPT
>>>
>>>$IPTABLES -t mangle -P PREROUTING ACCEPT
>>>$IPTABLES -t mangle -P OUTPUT ACCEPT
>>>
>>>$IPTABLES -F
>>>$IPTABLES -t nat -F
>>>$IPTABLES -t mangle -F
>>>
>>>$IPTABLES -X
>>>$IPTABLES -t nat -X
>>>$IPTABLES -t mangle -X
>>>
>>>Пробую пинговать например с машины 172.16.128.20
>>>у которой гейт: 172.16.111.2.
>>>Пингуется только 172.16.111.2, а остальные адреса нет.
>>>Причем проблема возникла как будто бы на ровном месте, раньше все работало.
>>>Не могу понять в чем причина ведь ничего не трогал.
>>>Помигите разобраться.
>>Всем спецам, спасибо за помощь.
>
>Таки не понял решена ли проблема : )


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Не работает форвардинг пакетов" 
Сообщение от ulan emailИскать по авторуВ закладки(ok) on 26-Мрт-05, 20:08  (MSK)
>>>С недавнего времени перестали форвардитться пакеты между сетевыми интерфейсами на сревере? Не
>>>могу найти причину.
>>>Интерфейсы:
>>>eth0: 192.168.0.254
>>>eth1: 172.16.111.2
>>>ppp0: xxx.xxx.xxx.xxx
>>>
>>>Форвардинг включен:
>>>cat /proc/sys/net/ipv4/ip_forward
>>>1
>>>
>>>Firewall разрешает все.
>>>
>>>Настройки firewall:
>>>IPTABLES="/usr/sbin/iptables"
>>>
>>>$IPTABLES -P INPUT ACCEPT
>>>$IPTABLES -P FORWARD ACCEPT
>>>$IPTABLES -P OUTPUT ACCEPT
>>>
>>>$IPTABLES -t nat -P PREROUTING ACCEPT
>>>$IPTABLES -t nat -P POSTROUTING ACCEPT
>>>$IPTABLES -t nat -P OUTPUT ACCEPT
>>>
>>>$IPTABLES -t mangle -P PREROUTING ACCEPT
>>>$IPTABLES -t mangle -P OUTPUT ACCEPT
>>>
>>>$IPTABLES -F
>>>$IPTABLES -t nat -F
>>>$IPTABLES -t mangle -F
>>>
>>>$IPTABLES -X
>>>$IPTABLES -t nat -X
>>>$IPTABLES -t mangle -X
>>>
>>>Пробую пинговать например с машины 172.16.128.20
>>>у которой гейт: 172.16.111.2.
>>>Пингуется только 172.16.111.2, а остальные адреса нет.
>>>Причем проблема возникла как будто бы на ровном месте, раньше все работало.
>>>Не могу понять в чем причина ведь ничего не трогал.
>>>Помигите разобраться.
>>Всем спецам, спасибо за помощь.
>
>Таки не понял решена ли проблема : )

Ни фига не решена.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Не работает форвардинг пакетов" 
Сообщение от 3EJIEHbIu Искать по авторуВ закладки(??) on 30-Мрт-05, 13:17  (MSK)
А в /etc/sysctl.conf
   net.ipv4.ip_forward = 1?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Не работает форвардинг пакетов" 
Сообщение от Andrey L emailИскать по авторуВ закладки on 05-Апр-05, 12:36  (MSK)

А с масками подсетей у тебя всё нормально?

>
>Пробую пинговать например с машины 172.16.128.20
>у которой гейт: 172.16.111.2.
>Пингуется только 172.16.111.2, а остальные адреса нет.
>Причем проблема возникла как будто бы на ровном месте, раньше все работало.
>Не могу понять в чем причина ведь ничего не трогал.
>Помигите разобраться.


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Не работает форвардинг пакетов" 
Сообщение от screepah emailИскать по авторуВ закладки(??) on 06-Апр-05, 11:26  (MSK)
>eth0: 192.168.0.254
>eth1: 172.16.111.2
>ppp0: xxx.xxx.xxx.xxx

route -n

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру