![]() |
Так, по dhcp получаете адрес?
Покажите вывод ifconfig Покажите вывод route БЕЗ vpn! |
Цитата:
|
Цитата:
ifconfig: Цитата:
Цитата:
|
Цитата:
Цитата:
|
10.136.192.182 - ваш адрес, полученный от оптинета.
default 10.136.192.129 0.0.0.0 UG 0 0 0 eth0 - ваш дефолтный маршрут до шлюза 10.136.192.129. Выглядит всё прилично. Пингуйте ya1.ru или что-то в сетях СТК. Без VPN! Должно пинговаться, если не задурили систему всякими роутами. pre-up iptables-restore < /etc/iptables.up.rules - эту строку пока уберите. |
Цитата:
|
У меня тоже не пингует. Сайт СыТыКи и irc-сервер между тем доступны. Более того - когда я раздаю интернет с десктопа на ноутбук, десктоп ноут может пропинговать, а вот ноут десктоп - нет. Потому что так настроено.
Будем считать, что с eth0 у вас всё в порядке. Теперь проверьте, как работает vpn: 1. поднимите vpn 2. скомандуйте route. Маршрут по умолчанию должен поменяться на примерно такой: Цитата:
4. Попингуйте ya1.ru и, например, yandex.ru. Если пингуются оба - всё (вероятно) ОК и можно заниматься настройкой раздачи интернета. |
1. Поднял
2. pon vpn (route): Цитата:
Цитата:
Не поможете с "нормальной" настройкой раздачи инета? :) |
Будем считать, что и с vpn всё в порядке.
Теперь: Раздавать интернет будете через eth1, как понимаю. Нужно: 1. Настроить интерфейс в /etc/network/interfaces, прописав адрес, маску сети и шлюз. Сразу замечу, что ваши адреса (192.168.1.ххх) мне не нравятся, хотя пусть будет на ваше усмотрение. Итак, прописываем: Код:
address 192.168.1.200 (а лучше поменяйте его на что-то подальше от тривиального 192.168.1.xxx. Но я дальше буду иметь в виду его, обратите внимание!) #net.ipv4.ip_forward=1 и раскомментируйте её (уберите #). Если такой строки нет (должна быть), сами добавьте её. 3. Настройте маскарадинг: в ваш файл /etc/iptables.up.rules добавьте строки: Код:
-A FORWARD -i eth1 -j ACCEPT На "втором" компьютере настраиваете интерфейс, смотрящий в eth1 "первого" компьютера: Код:
address 192.168.1.201 (допустим, хреновые у вас адреса :fie: ) P.S. Если по DHCP вам выдаёся постоянный адрес (серый и белый) то лучше использовать не маскарадинг, а честный NAT. Маскарадинг используется при динамической раздаче адресов и больше нагружает ядро. В случае NAT в правила iptables следует прописать строки: Код:
-A POSTROUTING -o ppp0 -s адрес_"второго"_компа/32 -j SNAT --to-source адрес_при_поднятом__vpn |
Вообщем вроде сделал, но вот /etc/iptables.up.rules первая, вторая ваша цитата не работает. eth1 не хочет включатся с этими настройками, на сколько я понял. В ifconfig не видно eth1. Когда убираешь эти строки, включается и появляется инет. Но без VPN(pon vpn) второй комп не видит локалку(ya1.ru и т.д). Да и с включенным инетом не открывает stcm.ru,irc.ya1.ru.
|
Часовой пояс GMT +9, время: 13:31. |
Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2025, Якутск-Online. Перевод: zCarot