Уважаемые дамы и господа! Для вас сохранен старый форум по адресу http://forum.intersyst.ru

Страницы: 1
RSS
Настройка IPtables
 
Добрый день.
Подскажите как и где можно посмотреть настройки IP Tables.
Линукс Linux Mandrake
Релиз атс 10 (4400)
 
iptables -nvL
А к чему вопрос? Ядреные таблицы штука исключительно тонкая, можно оччень много чего натворить.
 
Проблема в следующем.
Есть несколько сетей.
192,*,*,* и 172,*,*,* так вот сто 192 я без проблем попадаю на АТС. А со 172 нет доступа. Проверили все маршрутизаторы, все прописано. Потом один из сторожил вспомнил, что делалось ограничение на доступ. Что бы на 192 можно было попадать только со 192. Вот я и хочу найти где отключить это ограничение или изменить его что бы можно было со 172 тоже попадать.
 
Обычно route и netadmin -m (статические и дефолтные руты) было достаточно, чтоб понять что за проблемы.
Надеюсь вы не идет по ethernet на станцию с сетки 172.30.*.*? Это по дефолту адреса туннелей на станции.
По идее - со всех остальных сетей идти не проблема - станция воспользуется дефолтовским роутером (или статическими рутами).
Естественно если у вас не поднята безопасность (trusted hosts, TCP wrapper).
Ну и надеюсь - динамический роутинг не используете.
 
Нет на станцию ходим через 192 сеть и у станции ip соответственно со 192 сети.
Началось все с того что приобрели IP телефоны. Так вот где IP телефон получает 192 адрес (tftp сервер для телефона это адрес станции со 192 сети), все нормально работает. Если телефон получает адрес со 172 сети, то пишет что tftp сервер не доступен. Соответственно со станции я телефон не пингую, хотя со своей машины (с адресом из 192 сети)  пинг на телефон (из 172 сети) проходит.
 
Уууу... тут дело не в таблицах, а в криворучии админа. Назначать телефонам ипы из 172 сети - дурная идея.
Рекомендую начать с построения собственно сетки, а не лечить симптомы бредовой конфигурации.
 
Повторюсь - сетка не 172.30.*.*?
Если нет - покажите что рисует по команде route
И скажите - чего в netadmin прописано в дефолтном и статических рутах. А то какое-то гадание на кофеной гуще у нас происходит.
 
Вот записи с роуте

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.0.0     *               255.255.254.0   U     0      0        0 eth0
172.30.0.0      *               255.255.0.0     U     0      0        0 tun0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo

Команда netadmin выдает страшное сообщение

(1)xa000001> netadmin
Warning: for a specific setup please use menu mode (netadmin -m).

Сцыкотно нажимать yes.
 
У телефонов сетка 172.16.*.*
 
И как, спрашивается, станция увидит 172.16, если маршрута туда нет? Гоните "одмина" в шею :)
 
Не надо нажимать yes, читайте ВСЕ что писало, в частности - что надо юзать netadmin -m
Ну а там соответственно прописать default gateway в разделе routing
 
Все проблема решилась. Всем спасибо за помощь.
Прописал GW как рекомендовал VAD.
Страницы: 1
Читают тему