Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Проблема с NAT

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Чт Мар 17 2005 14:12    Заголовок сообщения: Проблема с NAT Ответить с цитатой

Всем привет!

Такая проблемка....
Есть локальная сеть. Есть один внешний адрес.
Проблема в том, что во всех загаловках покетах идущих из локалки адреса машин внутренней сети, в не внешнего адреса...
Чую, что неправильно нат работает, но... с чего начать копать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Мар 17 2005 14:29    Заголовок сообщения: Ответить с цитатой

Нат вообще не работает - с этого и начни.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Мар 18 2005 12:57    Заголовок сообщения: Ответить с цитатой

Леша...скажи, что за система стоит под нат, какие интерфейсы (in - out) и давай свой конфиг в "студию", как говорит мой учитель and3008 Laughing
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Мар 18 2005 17:02    Заголовок сообщения: Ответить с цитатой

ЛЕХА...НУ ГДЕ ТЫ?
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пт Мар 18 2005 17:21    Заголовок сообщения: Проблема с NAT Ответить с цитатой

dio писал(а):
ЛЕХА...НУ ГДЕ ТЫ?

Asp Linux 7.3
eth0 - внешний
eth1 - внутренний

Nat пытаюсь вот так поднять
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.х.х -j MASQUERADE
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Пт Мар 18 2005 19:37    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

Вообще то masquerade используется при использовании динамических адресов, по идее.
Тебе надо что то типа
$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source eth0
писать. Ну и перед этим форвардинг настроить.
А еще на citforum'e лежит хороший хауту по iptables.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пн Мар 21 2005 08:28    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

vvt писал(а):
Вообще то masquerade используется при использовании динамических адресов, по идее.
Тебе надо что то типа
$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source eth0
писать. Ну и перед этим форвардинг настроить.
А еще на citforum'e лежит хороший хауту по iptables.


А как форвардинг настраивать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 09:40    Заголовок сообщения: Ответить с цитатой

Леша - слушай сюда, раз я обещал...
1. Для вкл. функции маршрутизаторадобавить в /etc/sysctl.conf строку
net.ipv4.ip_forward=1
2. Исполнить команду sysctl -p
3. Выполнит последовательно 2 команды:
iptables -t nat -A PREROUTING -i eth0 -s 192.168.0.0/255.255.255.0 -j DROP
и вторую...
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
4. Выполнить команду для сохранения этих правил:
service iptables save
5.Просмотри правильность записей в /etc/resolv.conf и /etc/hosts.conf
6. Смотри не ошибись - где БУКВА о, а где цифра 0 !!!
7. После всего сделанного проверь перенапрвление пакетов
cat /proc/sys/net/ipv4/ip_forward
Если увидишьь ответ как цифра 1, то все пучком!
Если нет - проделай все еще раз, внимательно! Laughing
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 09:43    Заголовок сообщения: Ответить с цитатой

Ну...Леха...клнечно...сестку свою подставь и интерфейсы тоже, те вместо 192ю168ю0ю0.255. и тд а так же что там у тебя вместо eth0!!!
ВНИМАНИЕ!!! eth0 - это интерфейс, который смотрит В ИНТЕРНЕТ, а НЕ В ЛОКАЛКУ!!! Те, это ВНЕШНИЙ интрефейс. Удачи.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пн Мар 21 2005 11:36    Заголовок сообщения: Проблема с NAT Ответить с цитатой

dio писал(а):
Ну...Леха...клнечно...сестку свою подставь и интерфейсы тоже, те вместо 192ю168ю0ю0.255. и тд а так же что там у тебя вместо eth0!!!
ВНИМАНИЕ!!! eth0 - это интерфейс, который смотрит В ИНТЕРНЕТ, а НЕ В ЛОКАЛКУ!!! Те, это ВНЕШНИЙ интрефейс. Удачи.

cat /proc/sys/net/ipv4/ip_forward
показал 1
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пн Мар 21 2005 11:47    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

alesha писал(а):
dio писал(а):
Ну...Леха...клнечно...сестку свою подставь и интерфейсы тоже, те вместо 192ю168ю0ю0.255. и тд а так же что там у тебя вместо eth0!!!
ВНИМАНИЕ!!! eth0 - это интерфейс, который смотрит В ИНТЕРНЕТ, а НЕ В ЛОКАЛКУ!!! Те, это ВНЕШНИЙ интрефейс. Удачи.

cat /proc/sys/net/ipv4/ip_forward
показал 1


Но у меня теперь совсем другая проблема возникла...
У меня прокси...
После ввода вышеуказанных команд доступ в Интернет получили все кому не лень, даже те, у кого браузер на работу через прокси не настроен... Что за фигня? Простите за выражение
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 11:55    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

alesha писал(а):
vvt писал(а):
Вообще то masquerade используется при использовании динамических адресов, по идее.
Тебе надо что то типа
$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source eth0
писать. Ну и перед этим форвардинг настроить.
А еще на citforum'e лежит хороший хауту по iptables.


А как форвардинг настраивать?

Где тут хоть слово за прокси??
Дорогой, ты просил включить форвадинг...я тебе его включил и вместо "спасибо" слышу "фигня"...золотой ты мой - теперь регулируй доступ через iptables, если хочешь....или на проксе (где она у тебя стоит, парень??)
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 12:00    Заголовок сообщения: Ответить с цитатой

ни слова про прокси небыло....а наглецы эта молодежь....
что за прокси, где стоит, ни х...ра собачего....я мысли должен читать твои?? Если squid, регулируй доступ через acl, но работа squid - это совсем другая песня...при чем тут NAT и форвадинг?? Twisted Evil
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пн Мар 21 2005 12:02    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

dio писал(а):
alesha писал(а):
vvt писал(а):
Вообще то masquerade используется при использовании динамических адресов, по идее.
Тебе надо что то типа
$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source eth0
писать. Ну и перед этим форвардинг настроить.
А еще на citforum'e лежит хороший хауту по iptables.


А как форвардинг настраивать?

Где тут хоть слово за прокси??
Дорогой, ты просил включить форвадинг...я тебе его включил и вместо "спасибо" слышу "фигня"...золотой ты мой - теперь регулируй доступ через iptables, если хочешь....или на проксе (где она у тебя стоит, парень??)

Выражение, "что за фигня" было применено исключительно к тому что, все получили доступ в Интернет и никак иначе. Обидеть никого не хотел...
А прокси стоит на той же самой машине, на которой поднимается NAT...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 12:32    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

alesha писал(а):
dio писал(а):
alesha писал(а):
vvt писал(а):
Вообще то masquerade используется при использовании динамических адресов, по идее.
Тебе надо что то типа
$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source eth0
писать. Ну и перед этим форвардинг настроить.
А еще на citforum'e лежит хороший хауту по iptables.


А как форвардинг настраивать?

Где тут хоть слово за прокси??
Дорогой, ты просил включить форвадинг...я тебе его включил и вместо "спасибо" слышу "фигня"...золотой ты мой - теперь регулируй доступ через iptables, если хочешь....или на проксе (где она у тебя стоит, парень??)

Выражение, "что за фигня" было применено исключительно к тому что, все получили доступ в Интернет и никак иначе. Обидеть никого не хотел...
А прокси стоит на той же самой машине, на которой поднимается NAT...

Да дело не в обидах...раз прокся там же, так и регулируй доступ через возможности прокси - сервера....необходимо(хотя можно воспользоваться и средствами iptables), чтобы все входящие запросы на 80 порт передавались на вход прокси, а потом уже шли через форвадинг на внешний интерфейс....тебе теперь надо регулировать работу прокси, но это, как я и писал, тема для отдельного разговора.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пн Мар 21 2005 12:46    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

dio писал(а):
alesha писал(а):
dio писал(а):
alesha писал(а):
vvt писал(а):
Вообще то masquerade используется при использовании динамических адресов, по идее.
Тебе надо что то типа
$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source eth0
писать. Ну и перед этим форвардинг настроить.
А еще на citforum'e лежит хороший хауту по iptables.


А как форвардинг настраивать?

Где тут хоть слово за прокси??
Дорогой, ты просил включить форвадинг...я тебе его включил и вместо "спасибо" слышу "фигня"...золотой ты мой - теперь регулируй доступ через iptables, если хочешь....или на проксе (где она у тебя стоит, парень??)

Выражение, "что за фигня" было применено исключительно к тому что, все получили доступ в Интернет и никак иначе. Обидеть никого не хотел...
А прокси стоит на той же самой машине, на которой поднимается NAT...

Да дело не в обидах...раз прокся там же, так и регулируй доступ через возможности прокси - сервера....необходимо(хотя можно воспользоваться и средствами iptables), чтобы все входящие запросы на 80 порт передавались на вход прокси, а потом уже шли через форвадинг на внешний интерфейс....тебе теперь надо регулировать работу прокси, но это, как я и писал, тема для отдельного разговора.

Не понял, регулировать мне теперь исключительно, настройки прокси?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 12:52    Заголовок сообщения: Ответить с цитатой

конечно...NAT же работает! Тлолько надо все запросы перенаправлять на вход прокси.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пн Мар 21 2005 14:01    Заголовок сообщения: Проблема с NAT Ответить с цитатой

dio писал(а):
конечно...NAT же работает! Тлолько надо все запросы перенаправлять на вход прокси.

Так как это сделать?
Скажи мне, брат dio, что ты называешь входом прокси?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 14:07    Заголовок сообщения: Ответить с цитатой

Леха...ты че меня п...ть решил?? Ты слышал про прозрачный прокси?
Нет? Тогда какой ты порт пользуешь у себя? У юзеров вручную проставляешь проксю? Читай доки. Twisted Evil
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 14:09    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

alesha писал(а):
dio писал(а):
конечно...NAT же работает! Тлолько надо все запросы перенаправлять на вход прокси.

Так как это сделать?
Скажи мне, брат dio, что ты называешь входом прокси?

Не хочешь читать - тогда тебе сюда http://www.specialist.ru/Linux/ Twisted Evil
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пн Мар 21 2005 15:25    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

dio писал(а):
alesha писал(а):
dio писал(а):
конечно...NAT же работает! Тлолько надо все запросы перенаправлять на вход прокси.

Так как это сделать?
Скажи мне, брат dio, что ты называешь входом прокси?

Не хочешь читать - тогда тебе сюда http://www.specialist.ru/Linux/ Twisted Evil

Я конечно понимаю, что на всех форумах находятся исключительно суперадмины, но тем не менее... не для того ли нужен форум, чтобы помогать, а не только говорить где почитать...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 15:28    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

alesha писал(а):
dio писал(а):
alesha писал(а):
dio писал(а):
конечно...NAT же работает! Тлолько надо все запросы перенаправлять на вход прокси.

Так как это сделать?
Скажи мне, брат dio, что ты называешь входом прокси?

Не хочешь читать - тогда тебе сюда http://www.specialist.ru/Linux/ Twisted Evil

Я конечно понимаю, что на всех форумах находятся исключительно суперадмины, но тем не менее... не для того ли нужен форум, чтобы помогать, а не только говорить где почитать...

Я не супер админ, а начинающий, но не я ли тебе помог?? Я сегодня только тебе и отвечаю, хотя у самого забот по горло...неблагодарный... Laughing
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пн Мар 21 2005 15:30    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

dio писал(а):
alesha писал(а):
dio писал(а):
alesha писал(а):
dio писал(а):
конечно...NAT же работает! Тлолько надо все запросы перенаправлять на вход прокси.

Так как это сделать?
Скажи мне, брат dio, что ты называешь входом прокси?

Не хочешь читать - тогда тебе сюда http://www.specialist.ru/Linux/ Twisted Evil

Я конечно понимаю, что на всех форумах находятся исключительно суперадмины, но тем не менее... не для того ли нужен форум, чтобы помогать, а не только говорить где почитать...

Я не супер админ, а начинающий, но не я ли тебе помог?? Я сегодня только тебе и отвечаю, хотя у самого забот по горло...неблагодарный... Laughing

Да ради бога...
Просто ты сказал фразу не хочешь читать...
Скажи, где мне прочиать, чтобы мне стало понятно, что такое вход прокси-сервера...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 15:31    Заголовок сообщения: Ответить с цитатой

а хочешь супер, жди and3008, crash,ryabinkin, DmitriyS придут - помогут лучше меня.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 15:32    Заголовок сообщения: Re: Проблема с NAT Ответить с цитатой

alesha писал(а):
dio писал(а):
alesha писал(а):
dio писал(а):
alesha писал(а):
dio писал(а):
конечно...NAT же работает! Тлолько надо все запросы перенаправлять на вход прокси.

Так как это сделать?
Скажи мне, брат dio, что ты называешь входом прокси?

Не хочешь читать - тогда тебе сюда http://www.specialist.ru/Linux/ Twisted Evil

Я конечно понимаю, что на всех форумах находятся исключительно суперадмины, но тем не менее... не для того ли нужен форум, чтобы помогать, а не только говорить где почитать...

Я не супер админ, а начинающий, но не я ли тебе помог?? Я сегодня только тебе и отвечаю, хотя у самого забот по горло...неблагодарный... Laughing

Да ради бога...
Просто ты сказал фразу не хочешь читать...
Скажи, где мне прочиать, чтобы мне стало понятно, что такое вход прокси-сервера...

по умолчанию это порт 3128 - а читать в squid.conf там же и коммент к каждой строке....
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Мар 21 2005 15:33    Заголовок сообщения: Ответить с цитатой

и иеще тогда....http://squid.opennet.ru/ тут все.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
squirL



Зарегистрирован: 05.01.2005
Сообщения: 371
Откуда: Одесса

СообщениеДобавлено: Вт Мар 22 2005 16:27    Заголовок сообщения: Ответить с цитатой

автору! читать надо не доку по squid, а матчасть учить... чем отличается прокси и NAT
вообще в использовании параллельно - NAT и SQUID есть свой резон. кэширующие прокси, поскольку работают на уровне приложений, могут существенно тормозить скорость работы в инете, особенно при наличии у вас широкого канала. поэтому общую массу юзверей можно пускать через squid, а определенные IP (или определенных юзеров) пускать через NAT.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...