Portál AbcLinuxu, 13. března 2026 22:40
# The primary network interface
auto eth0
iface eth0 inet static
address 10.0.0.2
netmask 255.255.255.0
network 10.0.0.0
broadcast 10.0.0.255
auto eth1
auto dsl-provider
iface dsl-provider inet ppp
provider dsl-provider
# please do not modify the following line
pre-up /sbin/ifconfig eth1 up # line maintained by pppoeconf
Tedy na eth1 je připojen můj Speedtouch v bridge modu a eth0 je nastaven pro lokální síť.
Nastavení NATu a firewallu je ve scriptu proxy.sh ( script jsem nahrál sem: http://data1.edisk.cz/stahni/78855/proxy.sh_7.1kB.html )
Klientský počítač (tedy ten jež využívá linux stanici jako bránu)
je nakonfigurován jako 10.0.0.1/24 s bránou 10.0.0.2 a stejnými nameservery jako má linuxová stanice.
Problém je že to funguje tak napůl, např. na www.google.com se s klientské stanice dostanu, ale to je asi tak jediná www stránka :)
Jinak ping a DNS rezoluce funguje.
Např. když zadám na klient. boxu www.centrum.cz. Zachytím etherealem na iterfacu ppp0 linux boxu toto (jen schematicky, dump etherealem je na http://data1.edisk.cz/stahni/67827/spatne.cap_2.34kB.html):
DNS query www.centrum.cz DNS query response TCP 1168 > http SYN TCP http > 1168 SYN, ACK TCP 1168 > http ACK HTTP GET / HTTP/1.1 a pak už se jenom nedočká odezvy a několikrát opakuje: HTPP [TCP Retransission] GET / HTTP/1.1 HTPP [TCP Retransission] GET / HTTP/1.1 HTPP [TCP Retransission] GET / HTTP/1.1Zato z linuxového boxu všechno funguje. Dump Etherealem je na http://data1.edisk.cz/stahni/43432/dobre.cap_433.26kB.html Koukal jsem na frame kde je ten HTTP request HTTP GET / HTTP/1.1 a v obou dumpech je jiný, ale nevím proč se na ten z klienta nedostává odpovědi. Takže teď jsem v situaci kdy nefunguje skoro nic. Protože ani nevím jak přepnout modem zpátky z bridge modu. Předtím jsem ho ovládal přes web. interface z win stanice na http://10.0.0.138. Pomohlo by mi kdybych věděl jak vyřešit ten problém s NATem nebo jak zrušit bridge mod toho modemu z linux boxu. Děkuju mockrát, omlouvám se za dlouhý popis
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.