ADSL + iptables erdekes NATolas(?) gondok

Kezdőlap Fórumok Debiannal kapcsolatos kérdések ADSL + iptables erdekes NATolas(?) gondok

4 bejegyzés megtekintése - 1-4 / 4
  • Szerző
    Bejegyzés
  • #2041831
    admin
    Adminisztrátor

      „Hiaba kapcsolom ki a tuzfalat”
      Ha kikapcsolod nem megy a „NAT”, mert ez az iptables nélkül nem mûxik!
      Próbálj meg  egy eccerû(pl firestarter-t) beizzitani(bootoláskor induljon)!
      Hátha a fától nem látod az erdõt! 🙂

      Ez csak tipp! 🙂

      #2041832
      t0nhal
      Felhasználó

        Hali!
        Rosszul fogalmaztam. A kikapcs annyit jelent, hogy a szureseket kapcsolom ki. Ertelemszeruen, ha a NAT nemmux akkor semmise mux 😉
        Default policy-k ACCEPT-re, -A FORWARD -j ACCEPT-re, -A POSTROUTING -j MASQUERADE beirva, echo 1 > /proc/net/sys/ipv4/ip_forward szinten beirva.
        Ennel tobb nem kellhet a NAT nak …
        A poen az, hogy hiaba allitok akarmit iptablesban, akkorse javul fel, csak poff – pon utan. Fogalmam sincs mi futhat le ilyenkor, atneztem ezeket a scripteket, de semmi kulonoset nem lattam bennuk.
        Help! 😉

        #2041833
        t0nhal
        Felhasználó
          #1881819
          csaba
          Felhasználó

            Hali!
            Azert inditom ezt a topicot, mert ilyen problemat meg sehol nem olvastam.
            Adott 1 debian 2.6.11.10 kernellel (sarge). Bootolas utan az ADSL szepen kapcsolodik, lefut a tuzfal script es latszolag minden rendben van. A NATolt halozatrol viszont nem mukodnek bizonyos dolgok. POP3-as mailok (de csak a letoltes, a list szepen megy), dc, torrent, battlefield szerverkereso, all seeing eye, stb.
            A pop3 a kovetkezo jelenseget produkalja, ha betelnetelek:
            belepes, user/pass keres ok.
            list ok
            retr parancs (ez tolti le a mailokat) all es nem tortenik semmi.
            A jelenseg csak a NAT mogott levo gepeken van, ha a routerrol telnetelek, akkor mukodik.
            Hiaba kapcsolom ki a tuzfalat es hiaba allitok mindent -P ACCEPT-re illetve FORWARD ACCEPT es -t nat -j MASQUERADE, nem valtozik. Ha kiadok egy ‘poff -a’ -t es utana ‘pon’-al ujrakapcsolodok akkor tokeletesen mukodik minden, egeszen a kovetkezo tuzfal ujrainditasig.
            Fogalmam sincs mi okozza a gondot, de orulnek, ha tudnatok segiteni, mert elegge idegesit Sad.
            Az iptables v1.3.1.
            Ja, es megegy. Hiaba irom be a peers-be, hogy az MTU 1452 legyen, az ifconfignal 1492-re van allitva tovabbrais.
            A pppoe-t a pppoeconfig-al allitottam be.
            Legyszi segitsetek!
            Koszi!

            TH

          4 bejegyzés megtekintése - 1-4 / 4
          • Be kell jelentkezni a hozzászóláshoz.