Проблема с маршрутизацией [Решено]
В общем ситуация такая:
решил я поставить gentoo на комп и раздавать интернет на остальные компы в квартире.
На так называемом сервере 2 сетевушки eth0( идёт на локалку корбины, ip соответственно присваивается через dhcp) и eth1 (локалка квартиры, 192.168.137.1 netmask 255.255.255.0), сам интернет подключается через vpn.
Настройку проводил в соответствии с "Руководство по развертыванию домашнего маршрутизатора", только дополнив ещё записями для ppp0. В итоге вроде всё работает но некоторые сайты открываться не хотят на машинах из локалки (пока проблема была только с loveplanet.ru, но уверен что этот сайт не единственный), хотя на сервере открываются, и вообще местами интернет стал немного тупить. Пытался менять, прописывать новые правила, но ничего не получилось, надеюсь на вашу помощь
# iptables -S
-P INPUT ACCEPT -P FORWARD DROP -P OUTPUT ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -i eth1 -j ACCEPT -A INPUT ! -i eth1 -p udp -m udp --dport 67 -j REJECT --reject-with icmp-port-unreachable -A INPUT ! -i eth1 -p udp -m udp --dport 53 -j REJECT --reject-with icmp-port-unreachable -A INPUT ! -i eth1 -p tcp -m tcp --dport 0:1023 -j DROP -A INPUT ! -i eth1 -p udp -m udp --dport 0:1023 -j DROP -A FORWARD -d 192.168.137.0/24 -i eth1 -j DROP -A FORWARD -s 192.168.137.0/24 -i eth1 -j ACCEPT -A FORWARD -d 192.168.137.0/24 -i eth0 -j ACCEPT -A FORWARD -d 192.168.137.0/24 -i ppp0 -j ACCEPT
# iptables -t nat -S
-P PREROUTING ACCEPT -P INPUT ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -A POSTROUTING -o ppp0 -j MASQUERADE -A POSTROUTING -o eth0 -j MASQUERADE
Нужен ли вывод ещё чего нибудь?
- Для комментирования войдите или зарегистрируйтесь
MTU проверьте
MTU проверьте
MTU устанавливал равным 1460,
MTU устанавливал равным 1460, стоит убавить?
Нет. Покажите
Нет. Покажите
ip l 1: lo:
ip l
попробуйте так: iptables -t
попробуйте так:
отлично, всё заработало,
отлично, всё заработало, спасибо большое=)
а если не затруднит можно краткое описание того что это правило делает?) с iptables не совсем ещё подружился)
UPD: видать рано радовался, выявилась почти такая же проблема с рутрекером, только в этот раз он частично грузится, в хроме прогружается текст, но всё остальное не грузится...
Плохо читал документацию, по
Плохо читал документацию, по которой работал.
Не грусти, товарищ! Всё хорошо, beautiful good!
эх, да, каюсь, до конца не
эх, да, каюсь, до конца не дочитал, а там всё было оказывается
UPD: рутрекер заработал, видать проблемы на сайте были
всем спасибо