abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 01:11 | Nová verze

Byla vydána nová verze 13.1 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Nová verze

Byla vydána nová verze 1.2 svobodného multiplatformního vektorového grafického editoru Inkscape. Podrobný přehled novinek i s náhledy a animovanými gify v poznámkách k vydání a ve videu na YouTube.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Nová verze

Multiplatformní audio přehrávač DeaDBeeF (Wikipedie) byl vydán v nové verzi 1.9.0 a krátce na to v opravné verzi 1.9.1. Odstraněna byla ruská lokalizace.

Ladislav Hagara | Komentářů: 1
včera 18:22 | Nová verze

Byla vydána nová verze 2022.2 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek i s náhledy a seznamem nových nástrojů v oficiálním oznámení.

Ladislav Hagara | Komentářů: 0
včera 09:00 | Pozvánky

Letošní konference OpenAlt proběhne již o víkendu 17. a 18. září. Organizátoři hledají přednášející.

Ladislav Hagara | Komentářů: 0
15.5. 16:11 | Zajímavý článek

Alyssa Rosenzweig informuje o aktuálním stavu open source ovladače pro Apple M1 GPU. Po trojúhelníku a točící se kostce lze již zobrazit i točícího se králíčka z glmark2.

Ladislav Hagara | Komentářů: 9
15.5. 15:22 | Nová verze

Nadace The Document Foundation oznámila vydání sedmého opravného balíku LibreOffice 7.2 Community, posledního z řady LibreOffice 7.2. Opravuje téměř 50 chyb.

Petr Valach | Komentářů: 5
15.5. 15:11 | Nová verze

V návaznosti na středeční vydání nové verze Red Hat Enterprise Linuxu bylo oznámeno vydání jeho klonu AlmaLinux 8.6.

Pavel Půlpán | Komentářů: 11
13.5. 12:33 | Nová verze

Byla vydána nová verze 1.38.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Ľubomír Rintel.

Ladislav Hagara | Komentářů: 2
13.5. 11:33 | Pozvánky

V sobotu 14. května proběhne Maker Faire Plzeň. Na třetím ročníku se opět můžete těšit na moderní technologie, studentské projekty, ale i na řemesla či zábavné instalace.

Ladislav Hagara | Komentářů: 0
Na sociálních sítích nebo jiných webových diskuzích vystupuji pod
 (62%)
 (16%)
 (22%)
Celkem 263 hlasů
 Komentářů: 16, poslední 10.5. 14:14
Rozcestník


Dotaz: maskarada prestala fungovat

17.4.2005 14:33 Kuko
maskarada prestala fungovat
Přečteno: 150×
Ahoj lidi,
nevim cim to je ale zniceho nic mi prestala fungovat. Mam pripojeni ADSL a modem SpeedTouch 510i uspesne jsem to nakonfiguroval jako PPTP takze vse slape perfecto!
Nevim cim to je, ale jak se snazim maskaradu vsechny pokusy konci neuspechem. Nastavil jsem:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forward
Dale jsem etherealem poslouchal sitovy provoz:
Source		Destination	Protocol	Info
192.168.0.1	192.168.0.2	DNS		Standard query A www.seznam.cz
192.168.0.2	192.168.0.1	DNS		Standard query response, Server failure 
192.168.0.1 - WinXP , 192.168.0.2 - Linux. Zkousel jsem najit chybu v route:
Adresat         Brana           Maska           Prizn Metrik Odkaz  Uzt Rozhrani
10.0.0.138      0.0.0.0         255.255.255.255 UH    0      0        0 eth0
195.70.151.74   0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth1
0.0.0.0         195.70.151.74   0.0.0.0         UG    0      0        0 ppp0
Prijde mi, ze vse je OK. Budu vdecny za jakekoliv voditko.

Odpovědi

17.4.2005 15:10 Pmx
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Jestli se to týká pouze chyby při pokusu o překlad adresy z DNS, tak chyba nemusí být v maškarádě - zkus ping na nějakou IP adresu v Internetu.
17.4.2005 15:43 Kuko
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
to samy i s pingem :(
marulinko avatar 17.4.2005 15:48 marulinko | skóre: 12 | blog: Technohead
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
neprestalo to fungovat potom, co si spustil ten ethereal ?
17.4.2005 15:58 Kuko
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Ne, prestalo to fungovat kdyz jsem prekonfiguroval modem SpeedTouch 510 z PPPoA na PPTP. Takze se musel zmenit i maskaradu z eth0 na ppp0.
Kdyz modem byl nastaven jako PPPoA tak jsem musel nastavit natovani aby mi fungoval Apache. Ale kdyz to mam nakonfigurovany jako PPTP tak se mi vytvori interface ppp0 pokazdy pkyz se pripojim k tomu modemu a ppp0 ma IP stejnou jako je moje verejna.
marulinko avatar 17.4.2005 16:16 marulinko | skóre: 12 | blog: Technohead
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
# # EXTERNAL -> external network interface
# # INTERNAL -> internal network interface
EXTERNAL=eth0
INTERNAL=eth1
echo 1 > /proc/sys/net/ipv4/ip_forward
echo "Setting up NAT (Network Address Translation)..."
# # by default, nothing is forwarded.
iptables -P FORWARD DROP

# # Allow all connections OUT and only related ones IN
iptables -A FORWARD -i $EXTERNAL -o $INTERNAL -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $INTERNAL -o $EXTERNAL -j ACCEPT
# # enable MASQUERADING
iptables -t nat -A POSTROUTING -o $EXTERNAL -j MASQUERADE
v slackware to je to v standardnom nastaveni
17.4.2005 22:16 H0ax | skóre: 8
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Bohuzel i pres toto nastaveni mi to prestalo fungovat. Jen v kostce bych popsal sve nastaveni:
eth1 - ip: 192.168.0.2 mask:/24 gt: zadna, eth1 je pripojeno do vnitrni site
eth0 - ip: 10.0.0.1 mask:/24 gt: 10.0.0.138 (dsl modem)
eth0 je pripojeno do modemu.
ppp0 - ip: moje venk. ip. mask:/32 gt: ip adresa meho ISP
ppp0 vznikne tehdy kdyz vytvorim PPTP spojeni.
a v neposledni rade WinXP - ip: 192.168.0.1 mask:/24 gt: 192.168.0.2 DNS: 192.168.0.2. XP jsou pripojeny do eth1.
18.4.2005 00:10 TimeLord
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Nemalo by tam byt radsej PPPoE ?

Ja mam SpeedTouch 510 v bridgovacom mode / PPPoE s Linuxom, NAT robim na ppp0 a vsetko ide uplne ako hodinky. Linux ma rovno verejnu IP adresu.
18.4.2005 08:20 Kuko
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
hmm a jak pak vytvarite spojenim ?
18.4.2005 11:31 TimeLord
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Spojenie inicializuje Linux.

Linux som nakonfiguroval cez adsl-setup (nastavil som nim automaticke vytvaranie spojenia, pripadne je to mozne startovat manualne cez adsl-start). SpeedTouch v mojom pripade - PPPoE - funguje len ako bridge, takze cez PPPoE si vsetko riadi sam Linux (inicializacia spojenia, autorizacia k ISP, zlozenie linky, ...).

Pri spojeni sa vytvori ppp0 interface, ktory dostane od ISP verejnu IP adresu. NAT/MASQ potom robim v Linuxe cez iptables na ppp0. Vsetko funguje k maximalnej spokojnosti.
18.4.2005 11:39 TimeLord
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Bol som aj trochu zaskoceny, preco pouzivate PPPoA (PPP over ATM). Mate medzi SpeedTouch a Vasim pocitacom ATM siet?

Pokial mate SpeedTouch a pocitac prepojeny ethernetom, tak moja rade je PPPoE (PPP over Ethernet).
18.4.2005 12:55 Kuko
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
PPPoA nepouzivam, mam ST nakonfigurovan jako PPTP a vytvarim spojeni pres PPTP tunel na 10.0.0.138.
Pouzivate na NAT -j masquerade nebo -j SNAT ?
18.4.2005 13:16 TimeLord
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Samozrejme MASQUERADE. Ospravedlnujem sa, ak som sa vyjadril nejednoznacne.
18.4.2005 13:01 Petr
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 10.1.2.64/29 -d 0/0 -j MASQUERADE
18.4.2005 13:41 Kuko
Rozbalit Rozbalit vše Re: maskarada prestala fungovat
Natovani je myslim OK. Myslim, ze problem je nekde jinde. Etherealem jsem zkoumal sitovy provoz a dostal jsem zajimavy vysledky:
Source		Destination	Protocol	Info

213.210.179.211	192.203.230.10	DNS		Standard query A www.seznam.cz
192.203.230.10	213.210.179.211	DNS		Standard query response
213.210.179.211	192.203.230.10	ICMP		Destination Unreachable
213.210.179.211	199.5.5.241	DNS		Standard query A www.seznam.cz
199.5.5.241	213.210.179.211	DNS		Standard query response
213.210.179.211	199.5.5.241	ICMP		Destination Unreachable
213.210.179.211	128.63.2.53	DNS		Standard query A www.seznam.cz
128.63.2.53	213.210.179.211	DNS		Standard query response
213.210.179.211	128.63.2.53	ICMP		Destination Unreachable
213.210.179.211 je moje venk.ip - interface ppp0

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.