[РЕШЕНО]Настройка firewall
pascorp 6 Августа, 2014 - 22:01
Тема не совсем про gentoo, но раз про администрирование надеюсь не запинают.
Есть маршрутизатор беспроводной (1 wifi, 1wan,4 lan) OpenWrt & TP-Link WR842NDv2 & xl2tpd.
1. Доступ в интернет для маршрутизатора настроил: через ssh с маршрутизатора гугл пингуется.
2. Доступ с компьютера (и по wifi с телефона) к маршрутизатору настроил (по ssh на маршрутизатор захожу).
3. Доступ с компьютера (и телефона) в интернет отсутствует. При этом пингуется как шлюз локалки провайдера, так и шлюз VPN L2TP.
Вот настройки файервола маршрутизатора (в формате принятом в OpenWrt:
config defaults option input 'ACCEPT' option output 'ACCEPT' option forward 'ACCEPT' config include option path '/etc/firewall.user' config rule option target 'ACCEPT' option dest '*' option name '1' option proto 'all' option src '*' config zone option name 'vpn' option input 'ACCEPT' option forward 'ACCEPT' option output 'ACCEPT' option masq '1' option network 'vpn' config zone option name 'LAN' option input 'ACCEPT' option forward 'ACCEPT' option output 'ACCEPT' option masq '1' option network 'lan' config zone option name 'WAN' option input 'ACCEPT' option forward 'ACCEPT' option output 'ACCEPT' option masq '1' option network 'wan' config zone option name 'WAN6' option input 'ACCEPT' option forward 'ACCEPT' option output 'ACCEPT' option network 'wan6' option masq '1' config redirect option enabled '1' config forwarding option dest 'vpn' option src 'LAN' config forwarding option dest 'WAN' option src 'LAN' config forwarding option dest 'WAN' option src 'vpn' config redirect option enabled '1' config forwarding option dest 'LAN' option src 'WAN6' config forwarding option dest 'WAN' option src 'WAN6' config forwarding option dest 'vpn' option src 'WAN6'
Вот те же настройки через вебморду ссылка
По моему, видимо неправильному, мнению должно работать. Но не работает.
Помогите кто может. :-(
»
- Для комментирования войдите или зарегистрируйтесь
.
По ссылке присутствует чек - "Ограничение MSS" - это по-своему назвато:
--clamp-mss-to-pmtu
?Если перейти на английский,
Если перейти на английский, то это называется как "MSS clamping".
Выхлоп iptables-save:
Удалил все зоны и правила и
Удалил все зоны и правила и добавил правила на вкладке "Пользовательские правила".
Плюс в rc.local добавил перезагрузку xl2tpd и фаервола (без перезагрузки первый не цепляет интерфейс, а второй не применяет пользовательские правила).