Автор Тема: LINUX - В вопросах и ответах.  (Прочитано 238238 раз)

0 Пользователей и 1 Гость просматривают эту тему.

CraVen

  • Гость
Собственно назрела идея создания единой прикрепленной темы, ввиду набора популярности этой операционки. Здесь будем обмениваться знаниями.
« Последнее редактирование: 19.05.07, 21:54:27 от Ra »


Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #821 : 01.06.10, 13:16:24 »
Прочитал схему...
В принципе, все так и есть...192.168.0.0/24 маршрутизировать не надо, ибо она с другими сетями IPSec соединена...



Локальная машина 192.168.5.0/24

Сеть

local - Ethernet адаптер:

        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 192.168.5.34
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.5.2

Маршруты
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.5.2    192.168.5.34       10
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.5.0    255.255.255.0     192.168.5.34    192.168.5.34       10
     192.168.5.34  255.255.255.255        127.0.0.1       127.0.0.1       10
    192.168.5.255  255.255.255.255     192.168.5.34    192.168.5.34       10
        224.0.0.0        240.0.0.0     192.168.5.34    192.168.5.34       10
  255.255.255.255  255.255.255.255     192.168.5.34    192.168.5.34       1
Основной шлюз:         192.168.5.2
===========================================================================
Постоянные маршруты:
  Отсутствует



Ubuntu

Сеть

eth0      Link encap:Ethernet  HWaddr 00:1e:8c:b5:af:cf 
          inet addr:192.168.5.2  Bcast:192.168.5.255  Mask:255.255.255.0
eth1      Link encap:Ethernet  HWaddr 00:e0:4c:3f:26:7b 
          inet addr:172.16.1.1  Bcast:172.16.1.3  Mask:255.255.255.252


Маршрутизация
172.16.0.0      172.16.1.2      255.255.255.252 UG    0      0        0 eth1
172.16.1.0      172.16.1.2      255.255.255.252 UG    0      0        0 eth1
172.16.1.0      *               255.255.255.252 U     1      0        0 eth1
192.168.5.0     *               255.255.255.0   U     1      0        0 eth0
192.168.0.0     192.168.5.254   255.255.255.0   UG    0      0        0 eth0
192.168.10.0    172.16.1.2      255.255.255.0   UG    0      0        0 eth1
link-local      *               255.255.0.0     U     1000   0        0 eth1
default         192.168.5.254   0.0.0.0         UG    0      0        0 eth0


Маршруты Cisco

ip route 0.0.0.0 0.0.0.0 217.147.25.145 permanent
ip route 172.16.0.0 255.255.255.252 Vlan22
ip route 172.16.1.0 255.255.255.252 Vlan22
ip route 192.168.5.0 255.255.255.0 Vlan22

Vlan22 - это канал через провайдера.


При такой конфигурации
От циско идут пинги до внутреннего ИП адреса убунты и не дальше
От сети 192.168.0.0/24 идут пинги только до внутреннего ИП адреса убунты 192.168.5.2, на другие 5.х - нет

От убунты до любой машины в сети 192.168.10.0/24
От сети 192.168.5.0/24 идут только до внешнего ИП адреса убунты 172.16.1.1 а дальше нет
« Последнее редактирование: 01.06.10, 13:29:12 от Faust »

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #822 : 01.06.10, 16:04:22 »
sysctl net.ipv4.ip_forward = 1
И ВСЕ!!!!!!!
Черт возьми=)

bear

  • Гость
Re: LINUX - В вопросах и ответах.
« Ответ #823 : 01.06.10, 16:07:03 »
sysctl net.ipv4.ip_forward = 1
И ВСЕ!!!!!!!
Черт возьми=)
хм, я почемуто был уверен что оно у тебя было включено

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #824 : 01.06.10, 16:12:51 »
хм, я почемуто был уверен что оно у тебя было включено
=) Я догадывался, что что-то не пускает и блокирует, но iptables нулил... не так хорошо знаю линукс, чтобы догадываться о транзитном трафике или даже о существовании такого параметра...вот, оказалось банальная строчка=)
Теперь все рулится, маршрутизируется и вообще чудесно работается=) УРА!

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #825 : 20.07.10, 09:53:36 »
sudo passwd root
passwd: Ошибка управления токеном аутентификации
passwd:пароль не изменен

Шо за? О.о

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1117
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #826 : 20.07.10, 10:17:12 »
sudo passwd root
passwd: Ошибка управления токеном аутентификации
passwd:пароль не изменен

Шо за? О.о
может залогиниться в рута? o_O

not

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #827 : 20.07.10, 13:26:54 »
может залогиниться в рута? o_O
Шоб его залогинить, надо его активировать и пароль назначить, а оно плюёцо О.о

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1117
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #828 : 20.07.10, 15:56:04 »
надо его активировать- Это как так? Рут по дефолту царь царей же O_o

not

Оффлайн exBoMBeR

  • Ветеран
  • *****
  • Сообщений: 21232
  • Карма: -257
  • Пол: Мужской
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #829 : 21.07.10, 14:41:43 »
sudo passwd root
passwd: Ошибка управления токеном аутентификации
passwd:пароль не изменен

Шо за? О.о
Ежели с англицким дружите https://help.ubuntu.com/community/RootSudo#root%20account
«И нет величия там, где нет простоты, добра и правды». Лев Николаевич Толстой.

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #830 : 21.07.10, 15:15:30 »
Народ, помогите с настройками.
Стоит прокси squid.
Почта естесственно не ходит.
Что надо прописать в iptables, что-бы почта стала ходить по 110 и 25 порту.
Тем более считать её трафик не надо.
Eth0 смотрит в интернет
Eth1 смотрит в сетку 192.168.0.199
« Последнее редактирование: 21.07.10, 15:38:41 от Blindman »

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #831 : 22.07.10, 13:58:50 »
Народ, помогите с настройками.
Стоит прокси squid.
Почта естесственно не ходит.
Что надо прописать в iptables, что-бы почта стала ходить по 110 и 25 порту.
Тем более считать её трафик не надо.
Eth0 смотрит в интернет
Eth1 смотрит в сетку 192.168.0.199
Что мешает пустить её в обход прокси?

Оффлайн DafT

  • VIP
  • Ветеран
  • *****
  • Сообщений: 8535
  • Пол: Мужской
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #832 : 22.07.10, 14:36:31 »
Народ, помогите с настройками.
Стоит прокси squid.
Почта естесственно не ходит.
Что надо прописать в iptables, что-бы почта стала ходить по 110 и 25 порту.
Тем более считать её трафик не надо.
Eth0 смотрит в интернет
Eth1 смотрит в сетку 192.168.0.199
iptables -A INPUT -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT
iptables -A INPUT -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT

при условии что все компы в подсети 192,168,0,ХХХ


Что мешает пустить её в обход прокси?

подозреваю что iptables на шлюзе =)
« Последнее редактирование: 22.07.10, 14:43:08 от DafT »
War, war never changes........ (c)

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #833 : 22.07.10, 14:48:54 »
iptables -A INPUT -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT
iptables -A INPUT -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT

при условии что все компы в подсети 192,168,0,ХХХ

Алексей, большое, человеческое спасибо. Пока не пробоваол, но должно пойти.

Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1722
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #834 : 22.07.10, 14:51:55 »
iptables -A INPUT -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT
iptables -A INPUT -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT

при условии что все компы в подсети 192,168,0,ХХХ


подозреваю что iptables на шлюзе =)
Это вы на ввод открыли, а на форвард, ведь пота не только на шлюзе наверное.
iptables -A FORWARD -s 192.168.0.0/24 -i eth1 -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/24 -i eth1 -p tcp -m tcp --dport 110 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -i eth0 -p tcp -m tcp --sport 25 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -i eth0 -p tcp -m tcp --sport 110 -j ACCEPT

Пы.Сы. Разве почта проксируется?
« Последнее редактирование: 22.07.10, 15:00:19 от Crypt »
Пьяный проспиться, дурак - никогда.

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #835 : 22.07.10, 18:55:12 »
В этом и засада. Поставил свид. после этого перестала ходить почта.

Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1722
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #836 : 23.07.10, 11:19:10 »
iptables -L
что выдает Дефолтовое правило для FORWARD какое?
Пьяный проспиться, дурак - никогда.

Оффлайн Kasen

  • Старожил
  • ****
  • Сообщений: 905
  • Карма: 10
  • Пол: Мужской
  • Тупайа пихота.
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #837 : 23.07.10, 11:31:57 »
Если мне не изменяет память то в сквиде если разрешить метод коннект, то почта почту вроде тоже будет пробрасывать.

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #838 : 27.07.10, 10:07:53 »
Пы.Сы. Разве почта проксируется?
Не почта не проксируется.
iptables вообще не настроен был
ключ net.ipv4.ip_forward был 0

Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1722
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #839 : 27.07.10, 10:13:09 »
Ну ЕПРСТ, пару постов над вашей проблемой было же то же самое.
Пьяный проспиться, дурак - никогда.

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #840 : 27.07.10, 14:41:40 »
Ну кароче вот ситуация.
Открыл ключ net.ipv4.ip_forward
Занатил интерфейс eth0
Тачки, стоящие за проксей, теперь могут ходить в инет использую проксю в качестве шлюза. То есть, если не использовать прокси, все ходят как хотят.
Что сделать чтобы закрыть все это хозяйство, и пускать трафик только по 25 и 110 порту. считать его не надо.
Остально будет раздавать squid.

Такой вот обыденный вопрос, для меня обернулся задачкой.


ЗЫЖ Скажу сразу, в адимины сети я не мечу, но вот попросили сделать такое.
ЗЗЫЖ winda + usergate стояли до этого. Поэтому не вариант.