Файл /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=Linux
GATEWAY=192.168.1.102 #(роутер провайдера)
DNS1=212.9.224.1 #(ДНС провайдера)
DNS2=212.9.224.2 #(ДНС провайдера)
Файл /etc/sysconfig/network-scripts/ifcfg-eth0 (сетка)
DEVICE=eth0
ONBOOT=yes
IPADDR=192.168.0.62
NETMASK=255.255.255.0
NETWORK=192.168.0.0
BROADCAST=192.168.0.255
Файл /etc/sysconfig/network-scripts/ifcfg-eth1 (и-нет)
DEVICE=eth1
ONBOOT=yes
IPADDR=192.168.1.151
NETMASK=255.255.255.0
NETWORK=192.168.1.0
BROADCAST=192.168.1.255
Комманда route-
Kernel IP routing table
Destination Gateway Genmask Flags MetricRef Use Iface
192.168.1.0 * 255.255.255.0 U 0 0 0 eth1
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 192.168.1.102 0.0.0.0 UG 0 0 0 eth1
Далее запускаю скрипт:
#!/bin/bash
# IPTABLES configuration
IPTABLES="/sbin/iptables"
# Module loading
# needed to initialy load modules
/sbin/depmod -a
# Required modules
/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe iptable_nat
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_state
# Required proc configuration
echo "Required proc..."
echo "1" > /proc/sys/net/ipv4/ip_forward
# Set policies
echo "Set policies"
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT
#
$IPTABLES -t nat -P PREROUTING ACCEPT
$IPTABLES -t nat -P POSTROUTING ACCEPT
$IPTABLES -t nat -P OUTPUT ACCEPT
#
$IPTABLES -t mangle -P PREROUTING ACCEPT
$IPTABLES -t mangle -P OUTPUT ACCEPT
#
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -t mangle -F
$IPTABLES -X
$IPTABLES -t nat -X
$IPTABLES -t mangle -X
echo "Enable simple IP Forwarding and NAT"
$IPTABLES -t nat -A POSTROUTING -o eth1 -s 192.168.0.0/24 -j MASQUERADE
$IPTABLES -A INPUT -j LOG --log-level DEBUG --log-prefix "IPT Packet:"
$IPTABLES -A OUTPUT -j LOG --log-level DEBUG --log-prefix "IPT Packet:"
Что происходит : Пингуются роутер провайдера, мой роутер, ДНС-Сервера провайдера с любой машины в сети. Всё остальное в сети не пингуется. При пинге, например yandex.ru, выдаёт его айпишник (всё-таки резолвит его откуда-то), а затем пишет – Host unrichable. То же происходит и в ИЕ с любой машины в сети. Пишу например адрес –
www.rambler.ru. Начинается процесс, внизу появляется надпись Connecting to 81.19.66.109, далее висим минут 5, и говорит что не может открыть страницу. В логе пишет вот что :
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22457 DF PROTO=TCP SPT=2140 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24677 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22457 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22462 DF PROTO=TCP SPT=2140 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24678 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22462 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22468 DF PROTO=TCP SPT=2140 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24679 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22468 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22474 DF PROTO=TCP SPT=2141 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24680 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22474 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22477 DF PROTO=TCP SPT=2141 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24681 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22477 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22493 DF PROTO=TCP SPT=2141 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24682 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.176 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22493 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.208 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22518 DF PROTO=TCP SPT=2144 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24683 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.208 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22518 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.208 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22523 DF PROTO=TCP SPT=2144 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24684 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.208 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22523 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=212.9.224.1 LEN=105 TOS=0x00 PREC=0x00 TTL=127 ID=22524 PROTO=UDP SPT=2146 DPT=53 LEN=85
IPT Packet:IN=eth1 OUT=eth0 SRC=212.9.224.1 DST=192.168.0.61 LEN=180 TOS=0x00 PREC=0x00 TTL=60 ID=50595 PROTO=UDP SPT=53 DPT=2146 LEN=160
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=212.9.224.1 LEN=79 TOS=0x00 PREC=0x00 TTL=127 ID=22526 PROTO=UDP SPT=2147 DPT=53 LEN=59
IPT Packet:IN=eth1 OUT=eth0 SRC=212.9.224.1 DST=192.168.0.61 LEN=154 TOS=0x00 PREC=0x00 TTL=60 ID=50637 PROTO=UDP SPT=53 DPT=2147 LEN=134
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=212.9.224.1 LEN=121 TOS=0x00 PREC=0x00 TTL=127 ID=22527 PROTO=UDP SPT=2148 DPT=53 LEN=101
IPT Packet:IN=eth1 OUT=eth0 SRC=212.9.224.1 DST=192.168.0.61 LEN=196 TOS=0x00 PREC=0x00 TTL=60 ID=50650 PROTO=UDP SPT=53 DPT=2148 LEN=176
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=212.9.224.1 LEN=60 TOS=0x00 PREC=0x00 TTL=127 ID=22528 PROTO=UDP SPT=2149 DPT=53 LEN=40
IPT Packet:IN=eth1 OUT=eth0 SRC=212.9.224.1 DST=192.168.0.61 LEN=147 TOS=0x00 PREC=0x00 TTL=60 ID=50684 PROTO=UDP SPT=53 DPT=2149 LEN=127
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=81.19.66.109 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22529 DF PROTO=TCP SPT=2150 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24685 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=81.19.66.109 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22529 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN= OUT=eth0 SRC=192.168.0.62 DST=192.168.0.61 LEN=88 TOS=0x00 PREC=0xC0 TTL=255 ID=32402 PROTO=ICMP TYPE=11 CODE=0 [SRC=192.168.0.61 DST=212.9.224.2 LEN=60 TOS=0x00 PREC=0x00 TTL=1 ID=22538 DF PROTO=ICMP TYPE=8 CODE=0 ID=512 SEQ=19200 ]
IPT Packet:IN= OUT=eth0 SRC=192.168.0.62 DST=192.168.0.61 LEN=88 TOS=0x00 PREC=0xC0 TTL=255 ID=32403 PROTO=ICMP TYPE=11 CODE=0 [SRC=192.168.0.61 DST=212.9.224.2 LEN=60 TOS=0x00 PREC=0x00 TTL=1 ID=22539 DF PROTO=ICMP TYPE=8 CODE=0 ID=512 SEQ=19456 ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=81.19.66.109 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22542 DF PROTO=TCP SPT=2150 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24686 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=81.19.66.109 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22542 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.208 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22547 DF PROTO=TCP SPT=2144 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24687 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.208 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22547 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=81.19.66.109 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22552 DF PROTO=TCP SPT=2150 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24688 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=81.19.66.109 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22552 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.240 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22573 DF PROTO=TCP SPT=2153 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24689 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.240 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22573 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=64.152.73.240 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22579 DF PROTO=TCP SPT=2153 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24690 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=64.152.73.240 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22579 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=212.9.224.1 LEN=65 TOS=0x00 PREC=0x00 TTL=127 ID=22581 PROTO=UDP SPT=2154 DPT=53 LEN=45
IPT Packet:IN=eth1 OUT=eth0 SRC=212.9.224.1 DST=192.168.0.61 LEN=349 TOS=0x00 PREC=0x00 TTL=60 ID=55876 PROTO=UDP SPT=53 DPT=2154 LEN=329
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=207.68.176.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22582 DF PROTO=TCP SPT=2155 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24691 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=207.68.176.250 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22582 DF PROTO=TCP INCOMPLETE [8 bytes] ]
IPT Packet:IN=eth0 OUT=eth1 SRC=192.168.0.61 DST=207.68.176.250 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=22587 DF PROTO=TCP SPT=2155 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0
IPT Packet:IN=eth1 OUT=eth0 SRC=192.168.1.102 DST=192.168.0.61 LEN=56 TOS=0x00 PREC=0x00 TTL=253 ID=24692 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.151 DST=207.68.176.250 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22587 DF PROTO=TCP INCOMPLETE [8 bytes] ]
Ну как, есть соображения ?