The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Снова NAT (не работает MASQUERADE с PPTP)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Снова NAT (не работает MASQUERADE с PPTP)"  
Сообщение от Aleksey (??) on 15-Май-07, 14:26 
Здравствуйте
проблема с NAT, есть внешний интерфейс eth1 c IP 192.168.200.7 (MTU:1500) он смотрит в локалку, таблица маршрцтизации:
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.21.21   *               255.255.255.255 UH    0      0        0 ppp0
localnet        *               255.255.255.0   U     0      0        0 eth1
default         192.168.200.8   0.0.0.0         UG    0      0        0 eth1

Юзер подключаеться по PPP (PPTP) ppp0, IP 192.168.21.21 (MTU:1400)
добавляю в iptables:
iptables -t nat -A POSTROUTING -s 192.168.21.0/24 -o eth1 -j MASQUERADE
iptables -A FORWARD -s 192.168.21.0/255.255.255.0 -j ACCEPT
iptables -A FORWARD -d 192.168.21.0/255.255.255.0 -j ACCEPT

Пользователь 192.168.21.21 Инета не видет хоть убей... :-( самое интересное что вчера все работало...

10:08:01.287503 IP 192.168.21.21.1097 > ya.ru.www: S 4027282729:4027282729(0) win 65535 <mss 1360,nop,nop,sackOK>
10:08:04.216327 IP 192.168.21.21.1097 > ya.ru.www: S 4027282729:4027282729(0) win 65535 <mss 1360,nop,nop,sackOK>
10:08:10.225075 IP 192.168.21.21.1097 > ya.ru.www: S 4027282729:4027282729(0) win 65535 <mss 1360,nop,nop,sackOK>

P S Машина 192.168.200.7 Инет видет без проблем, вижу не только у меня такие проблемы все перепробывал, невыходит... помогите разобраться

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Снова NAT (не работает MASQUERADE с PPTP)"  
Сообщение от chocholl email(??) on 17-Май-07, 09:40 
>Здравствуйте
>проблема с NAT, есть внешний интерфейс eth1 c IP 192.168.200.7 (MTU:1500) он
>смотрит в локалку, таблица маршрцтизации:
>Destination     Gateway      
>  Genmask        
>Flags Metric Ref    Use Iface
>192.168.21.21   *        
>      255.255.255.255 UH    
>0      0    
>   0 ppp0
>localnet        *    
>          
>255.255.255.0   U     0  
>   0        
>0 eth1
>default         192.168.200.8  
>0.0.0.0         UG  
>  0      0  
>     0 eth1
>
>Юзер подключаеться по PPP (PPTP) ppp0, IP 192.168.21.21 (MTU:1400)
>добавляю в iptables:
>iptables -t nat -A POSTROUTING -s 192.168.21.0/24 -o eth1 -j MASQUERADE
>iptables -A FORWARD -s 192.168.21.0/255.255.255.0 -j ACCEPT
>iptables -A FORWARD -d 192.168.21.0/255.255.255.0 -j ACCEPT
>
>Пользователь 192.168.21.21 Инета не видет хоть убей... :-( самое интересное что вчера
>все работало...
>
>10:08:01.287503 IP 192.168.21.21.1097 > ya.ru.www: S 4027282729:4027282729(0) win 65535 <mss 1360,nop,nop,sackOK>
>10:08:04.216327 IP 192.168.21.21.1097 > ya.ru.www: S 4027282729:4027282729(0) win 65535 <mss 1360,nop,nop,sackOK>
>10:08:10.225075 IP 192.168.21.21.1097 > ya.ru.www: S 4027282729:4027282729(0) win 65535 <mss 1360,nop,nop,sackOK>
>
>P S Машина 192.168.200.7 Инет видет без проблем, вижу не только у
>меня такие проблемы все перепробывал, невыходит... помогите разобраться


ты чегото напутал :)
192.168.200.7 внешним быть не может

покажи
route -n
ifconfig
iptables -L -v -n
до и после соединения pppoe на сервере и клиенте.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Снова NAT (не работает MASQUERADE с PPTP)"  
Сообщение от Aleksey (??) on 17-Май-07, 12:54 
>ты чегото напутал :)
>192.168.200.7 внешним быть не может
да локальный он 192.168.200.0 - демилитаризованная зона

>покажи
>route -n
после соед-ия:
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
172.16.0.100    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
192.168.200.0   0.0.0.0         255.255.255.0   U     0      0        0 eth1
0.0.0.0         192.168.200.8   0.0.0.0         UG    0      0        0 eth1

>ifconfig
eth1      Link encap:Ethernet  HWaddr 00:13:8F:E4:9F:74
          inet addr:192.168.200.7  Bcast:192.168.200.255  Mask:255.255.255.0
          inet6 addr: fe80::213:8fff:fee4:9f74/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:84763 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7047 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:6676765 (6.3 MiB)  TX bytes:731728 (714.5 KiB)
          Interrupt:209 Base address:0xb400

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:92748 errors:0 dropped:0 overruns:0 frame:0
          TX packets:92748 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5985692 (5.7 MiB)  TX bytes:5985692 (5.7 MiB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:172.16.0.1  P-t-P:172.16.0.100  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1400  Metric:1
          RX packets:17 errors:0 dropped:0 overruns:0 frame:0
          TX packets:11 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:1367 (1.3 KiB)  TX bytes:140 (140.0 b)

>iptables -L -v -n
Chain INPUT (policy ACCEPT 136K packets, 9562K bytes)
pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination
    0     0 ACCEPT     0    --  *      *       172.16.0.100         0.0.0.0/0
    0     0 ACCEPT     0    --  *      *       0.0.0.0/0            172.16.0.100

Chain OUTPUT (policy ACCEPT 99039 packets, 6550K bytes)

Chain PREROUTING (policy ACCEPT 1430 packets, 241K bytes)
pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 1776 packets, 219K bytes)
pkts bytes target     prot opt in     out     source               destination
    0     0 MASQUERADE  0    --  *      *       172.16.0.0/24        0.0.0.0/0

Chain OUTPUT (policy ACCEPT 1776 packets, 219K bytes)
pkts bytes target     prot opt in     out     source               destination

>до и после соединения pppoe на сервере и клиенте.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Снова NAT (не работает MASQUERADE с PPTP)"  
Сообщение от chocholl email(??) on 17-Май-07, 17:05 
>>ты чегото напутал :)
>>192.168.200.7 внешним быть не может
>да локальный он 192.168.200.0 - демилитаризованная зона
>
>>покажи
>>route -n
>после соед-ия:
>Destination     Gateway      
>  Genmask        
>Flags Metric Ref    Use Iface
>172.16.0.100    0.0.0.0        
> 255.255.255.255 UH    0    
> 0        0 ppp0
>
>192.168.200.0   0.0.0.0        
>255.255.255.0   U     0  
>   0        
>0 eth1
>0.0.0.0         192.168.200.8  
>0.0.0.0         UG  
>  0      0  
>     0 eth1
>
>>ifconfig
> eth1      Link encap:Ethernet  HWaddr 00:13:8F:E4:9F:74
>
>          inet addr:192.168.200.7
> Bcast:192.168.200.255  Mask:255.255.255.0
>          inet6 addr:
>fe80::213:8fff:fee4:9f74/64 Scope:Link
>          UP BROADCAST
>RUNNING MULTICAST  MTU:1500  Metric:1
>          RX packets:84763
>errors:0 dropped:0 overruns:0 frame:0
>          TX packets:7047
>errors:0 dropped:0 overruns:0 carrier:0
>          collisions:0 txqueuelen:1000
>
>          RX bytes:6676765
>(6.3 MiB)  TX bytes:731728 (714.5 KiB)
>          Interrupt:209 Base
>address:0xb400
>
>lo        Link encap:Local Loopback
>          inet addr:127.0.0.1
> Mask:255.0.0.0
>          inet6 addr:
>::1/128 Scope:Host
>          UP LOOPBACK
>RUNNING  MTU:16436  Metric:1
>          RX packets:92748
>errors:0 dropped:0 overruns:0 frame:0
>          TX packets:92748
>errors:0 dropped:0 overruns:0 carrier:0
>          collisions:0 txqueuelen:0
>
>          RX bytes:5985692
>(5.7 MiB)  TX bytes:5985692 (5.7 MiB)
>
>ppp0      Link encap:Point-to-Point Protocol
>          inet addr:172.16.0.1
> P-t-P:172.16.0.100  Mask:255.255.255.255
>          UP POINTOPOINT
>RUNNING NOARP MULTICAST  MTU:1400  Metric:1
>          RX packets:17
>errors:0 dropped:0 overruns:0 frame:0
>          TX packets:11
>errors:0 dropped:0 overruns:0 carrier:0
>          collisions:0 txqueuelen:3
>
>          RX bytes:1367
>(1.3 KiB)  TX bytes:140 (140.0 b)
>
>>iptables -L -v -n
>Chain INPUT (policy ACCEPT 136K packets, 9562K bytes)
> pkts bytes target     prot opt in  
>   out     source  
>          
> destination
>
>Chain FORWARD (policy DROP 0 packets, 0 bytes)
> pkts bytes target     prot opt in  
>   out     source  
>          
> destination
>    0     0 ACCEPT  
>   0    --  *  
>    *      
>172.16.0.100         0.0.0.0/0
>    0     0 ACCEPT  
>   0    --  *  
>    *      
>0.0.0.0/0          
> 172.16.0.100
>
>Chain OUTPUT (policy ACCEPT 99039 packets, 6550K bytes)
>
>Chain PREROUTING (policy ACCEPT 1430 packets, 241K bytes)
> pkts bytes target     prot opt in  
>   out     source  
>          
> destination
>
>Chain POSTROUTING (policy ACCEPT 1776 packets, 219K bytes)
> pkts bytes target     prot opt in  
>   out     source  
>          
> destination
>    0     0 MASQUERADE  
>0    --  *    
> *       172.16.0.0/24  
>     0.0.0.0/0
>
>Chain OUTPUT (policy ACCEPT 1776 packets, 219K bytes)
> pkts bytes target     prot opt in  
>   out     source  
>          
> destination
>
>>до и после соединения pppoe на сервере и клиенте.


сделай по дефолту цепочки в ACCEPT
и проверь /proc/sys/net/ipv4/ip_forward

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Снова NAT (не работает MASQUERADE с PPTP)"  
Сообщение от Aleksey (??) on 18-Май-07, 10:43 
>сделай по дефолту цепочки в ACCEPT
>и проверь /proc/sys/net/ipv4/ip_forward

/proc/sys/net/ipv4/ip_forward тут 0, должнобыть 1 Что это значит обьясните пожалуйста

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Снова NAT (не работает MASQUERADE с PPTP)"  
Сообщение от Aleksey (??) on 18-Май-07, 15:34 
>>сделай по дефолту цепочки в ACCEPT
>>и проверь /proc/sys/net/ipv4/ip_forward
>
>/proc/sys/net/ipv4/ip_forward тут 0, должнобыть 1 Что это значит обьясните пожалуйста # cat /etc/network/options
ip_forward=yes
spoofprotect=yes
syncookies=no
Спасибо помогло...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Снова NAT (не работает MASQUERADE с PPTP)"  
Сообщение от Freeway email on 09-Дек-07, 10:39 
Имею проблему аналгичную описанной.
Отличие лишь в том, что вроде все настроено должным образом.
Пакеты либо вообще не проходят в инет, либо идут пинги по 4000-6000 ms?
Но вчера все работало.
Каким образом можно локализовать эту проблему?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру