Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770
Форумы портала PHP.SU :: Версия для печати :: Gentoo и некоторые сайты
Форумы портала PHP.SU » Серверное администрирование » Администрирование *nix » Gentoo и некоторые сайты

Страниц (1): [1]
 

1. Hidalgo - 12 Июля, 2012 - 16:02:38 - перейти к сообщению
Добрый день всем!
Установил на работе gentoo, под шлюз инет раздавать.
две сетевухи: eth1 смотрит на adsl модем, eth0 в локальную сеть.
Соединение поднимаю через pppoe-start
Настроил iptables:
CODE (htmlphp):
скопировать код в буфер обмена
  1. iptables -t nat -A POSTROUTING -o ppp0 -j SNAT --to внешний_ip

Потом разрешил роутинг:
CODE (htmlphp):
скопировать код в буфер обмена
  1. echo 1 > /proc/sys/net/ipv4/ip_forward

На шлюзе все пингуется и резолвится отлично.

На компе с winxp настроил сетку, прописал ip адрес, шлюз, днс
Да вот беда, некоторые сайты не открываются. Например google.
Из гугловских сервисов открывается почти все, кроме поиска, gmail и еще пару каких то сервисов. По IP я могу зайти на страницу поиска гугля, а по адресу никак.
И так же с некоторыми сайтами.
Самое интересное, что на шлюзе через links тоже все летает, и почта и поиск.... и вообще все.
Вот к примеру трассировка до гугля с winxp:
CODE (htmlphp):
скопировать код в буфер обмена
  1. С:\>tracert www.google.ru
  2.  
  3. Трассировка маршрута к www-cctld.l.google.com [173.194.35.255]
  4. с максимальным числом прыжков 30:
  5.  
  6.   1    <1 мс    <1 мс    <1 мс  192.168.0.1
  7.  2    22 ms    22 ms    34 ms  host-77-39-84-21.stv.ru [77.39.84.21]
  8.  3    24 ms    22 ms    22 ms  94.255.29.198
  9.  4    23 ms    22 ms    22 ms  94.255.29.86
  10.  5    23 ms    22 ms    22 ms  94.255.29.66
  11.  6    49 ms    50 ms    49 ms  85.173.2.44
  12.  7    23 ms    23 ms    23 ms  85.173.2.87
  13.  8    26 ms    26 ms    26 ms  188.128.3.1
  14.  9    43 ms    41 ms    42 ms  ae-8.m7-ar4.msk.ip.rostelecom.ru [87.226.133.178
  15. ]
  16. 10    42 ms    41 ms    42 ms  79.133.94.86
  17. 11    54 ms    55 ms    54 ms  209.85.252.161
  18. 12    43 ms    43 ms    42 ms  173.194.35.255
  19.  
  20. Трассировка завершена.


Вот пинг с этого же компа:
CODE (htmlphp):
скопировать код в буфер обмена
  1. C:\>ping www.google.ru
  2.  
  3. Обмен пакетами с www-cctld.l.google.com [173.194.35.255] по 32 байт:
  4.  
  5. Ответ от 173.194.35.255: число байт=32 время=45мс TTL=56
  6. Ответ от 173.194.35.255: число байт=32 время=43мс TTL=56
  7. Ответ от 173.194.35.255: число байт=32 время=43мс TTL=56
  8. Ответ от 173.194.35.255: число байт=32 время=43мс TTL=56
  9.  
  10. Статистика Ping для 173.194.35.255:
  11.     Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
  12. Приблизительное время приема-передачи в мс:
  13.     Минимальное = 43мсек, Максимальное = 45 мсек, Среднее = 43 мсек


Не пойму куда копать, вроде все по идее должно работать.
У кого есть варианты?
2. EuGen - 12 Июля, 2012 - 16:13:24 - перейти к сообщению
CODE (bash):
скопировать код в буфер обмена
  1. iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

?
3. Hidalgo - 12 Июля, 2012 - 16:22:38 - перейти к сообщению
С маскарадом пробывал еще до SNAT, аналогично Огорчение
4. EuGen - 12 Июля, 2012 - 17:07:49 - перейти к сообщению
А если с гейта
- что покажет?
5. Hidalgo - 12 Июля, 2012 - 17:16:37 - перейти к сообщению
Все. Разобрался. Винда мозги запарила. Почистил кеш днс, ребут и заработало.
Спасибо что откликнулся!

 

Powered by ExBB FM 1.0 RC1