Автор Тема: Настроить локальную сеть %)  (Прочитано 7159 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Расклад такой - есть сеть с такой схемой:


Internet----->asus|----->debian-server|----->debian-client|
                        |----->winxp             |----->ps2

Где asus - это роутер rt-g32, который исправно раздаёт Интернет на Deian-server и winxp; debian-server - это небольшой сервачок для торрентов nfs и для раздачи Интерета на debian-client; ps2 - приставка, которая втыкается в deb-serv.  Раздачу Интернета на deb-client сделал с помощью мана - http://easylinux.ru/node/117

Deb-serv /etc/network/interfaces:

allow-hotplug eth0
iface eth0 inet dhcp
#мой комп
auto eth1
iface eth1 inet static
address 192.168.10.1
netmask 255.255.255.0

ifconfig:

eth0      Link encap:Ethernet  HWaddr 00:e0:18:8c:0d:f7 
          inet addr:192.168.1.3  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::2e0:18ff:fe8c:df7/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:39730 errors:0 dropped:0 overruns:0 frame:0
          TX packets:29956 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:48413810 (46.1 MiB)  TX bytes:3658931 (3.4 MiB)
          Interrupt:5 Base address:0xd400
eth1      Link encap:Ethernet  HWaddr 00:26:18:d9:be:23 
          inet addr:192.168.10.1  Bcast:192.168.10.255  Mask:255.255.255.0
          inet6 addr: fe80::226:18ff:fed9:be23/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:26577 errors:0 dropped:0 overruns:0 frame:0
          TX packets:37293 errors:0 dropped:0 overruns:0 carrier:2
          collisions:0 txqueuelen:1000
          RX bytes:2737795 (2.6 MiB)  TX bytes:48188079 (45.9 MiB)
          Interrupt:11 Base address:0x9800

Так же, на deb-serv я заюзал - Arno's Iptables Firewall:

Sanity checks passed...OK
Stopping (user) plugins (if used)...
Checking/probing Iptables modules:
Module check done...
Configuring /proc/.... settings:
Enabling anti-spoof with rp_filter
Enabling SYN-flood protection via SYN-cookies
Disabling the logging of martians
Disabling the acception of ICMP-redirect messages
Setting the max. amount of simultaneous connections to 16384
Setting default conntrack timeouts
Enabling protection against source routed packets
Enabling reduction of the DoS'ing ability
Setting Default TTL=64
Disabling ECN (Explicit Congestion Notification)
Enabling support for dynamic IP's
Flushing route table
/proc/ setup done...
Setting up firewall chains
Setting default INPUT/FORWARD policy to DROP
Using loglevel "info" for syslogd
Setting up firewall rules:
-------------------------------------------------------------------------------
Accepting packets from the local loopback device
Enabling setting the maximum packet size via MSS
Enabling mangling TOS
Logging of stealth scans (nmap probes etc.) enabled
Logging of packets with bad TCP-flags enabled
Logging of INVALID TCP packets disabled
Logging of INVALID UDP packets disabled
Logging of INVALID ICMP packets disabled
Logging of fragmented packets enabled
Logging of access from reserved addresses enabled
Setting up (antispoof) INTERNAL net(s): 192.168.10.0/24
Reading custom rules from /etc/arno-iptables-firewall/custom-rules
Checking for (user) plugins in /usr/share/arno-iptables-firewall/plugins...
UPnP plugin v0.12
Loaded 1 plugin(s)...
Setting up INPUT policy for the external net (INET):
Enabling support for DHCP-assigned-IP (DHCP client)
Logging of explicitly blocked hosts enabled
Logging of denied local output connections enabled
Packets will NOT be checked for private source addresses
Allowing the whole world to connect to TCP port(s): 27910:27915 35821 5000 1234:1236 80 137:139 4111
Allowing the whole world to connect to UDP port(s): 1234:1236 35821 5000 27910:27915 137:139 4111
Allowing the whole world to send ICMP-requests(ping)
Logging of dropped ICMP-request(ping) packets enabled
Logging of dropped other ICMP packets enabled
Logging of possible stealth scans enabled
Logging of (other) connection attempts to PRIVILEGED TCP ports enabled
Logging of (other) connection attempts to PRIVILEGED UDP ports enabled
Logging of (other) connection attempts to UNPRIVILEGED TCP ports enabled
Logging of (other) connection attempts to UNPRIVILEGED UDP ports enabled
Logging of other IP protocols (non TCP/UDP/ICMP) connection attempts enabled
Logging of ICMP flooding enabled
Setting up OUTPUT policy for the external net (INET):
Allowing all (other) ports/protocols
Applying INET policy to external interface: eth0 (without an external subnet specified)
Setting up INPUT policy for internal (LAN) interface(s): eth1
Allowing ICMP-requests(ping)
Allowing all (other) ports/protocols
Setting up FORWARD policy for internal (LAN) interface(s): eth1
Logging of denied LAN->INET FORWARD connections enabled
Setting up LAN->INET policy:
  Allowing ICMP-requests(ping)
  Allowing all (other) ports/protocols
Enabling masquerading(NAT) via external interface(s): eth0
Adding (internal) host(s): 192.168.10.0/24
Security is ENFORCED for external interface(s) in the FORWARD chain
Feb 19 20:23:13 All firewall rules applied.

Deb-client /etc/network/interfaces:

auto eth0
iface eth0 inet static
address 192.168.10.2
netmask 255.255.255.0
gateway 192.168.10.1

Интернет на deb-client пашет.
Проблема в следующем: deb-client не виден за deb-server(deb-server и deb-client видят друг-друга естественно). Как заставить за deb-server'oм увидеть некоторые порты deb-client???
Заранее спасибо!
« Последнее редактирование: 19.02.11, 21:07:52 от santic »

not


Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #1 : 19.02.11, 00:17:11 »
arno-iptables-firewall поковырял. Торрент на клиентской машине раздаёт. Однако DC не хочет соединятся к юзверям на всех хабах  :bm:

not

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #2 : 19.02.11, 00:50:47 »
Internet----->asus|----->debian-server|----->debian-client|
                             |----->winxp             |----->ps2

Типа того сеть  :bk:

not

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #3 : 19.02.11, 20:29:08 »
 :bt:
За Debian-server сеть не видна, что можно сделать, чтобы она была видна?

not

Оффлайн DafT

  • VIP
  • Ветеран
  • *****
  • Сообщений: 8535
  • Пол: Мужской
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #4 : 19.02.11, 20:38:16 »
:bt:
За Debian-server сеть не видна, что можно сделать, чтобы она была видна?

разобраться со строчкой

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

у вас на сервере судя по настройкам вообще нет такого интерфейса....
War, war never changes........ (c)

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #5 : 19.02.11, 20:54:36 »
хм, я думал arno-iptables-firewall за меня всё сделает :ah: Не так ли? И да, с winxp deb-client не пингуется :(

not

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #6 : 19.02.11, 20:57:44 »
разобраться со строчкой

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

у вас на сервере судя по настройкам вообще нет такого интерфейса....
Вы говорите о eth0? Если да, то он есть...Или я не так понял?

not

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #7 : 19.02.11, 20:59:36 »
А асус нафига тут тогда?

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #8 : 19.02.11, 20:59:45 »
deb-server :

eth0      Link encap:Ethernet  HWaddr 00:e0:18:8c:0d:f7 
          inet addr:192.168.1.3  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::2e0:18ff:fe8c:df7/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:39730 errors:0 dropped:0 overruns:0 frame:0
          TX packets:29956 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:48413810 (46.1 MiB)  TX bytes:3658931 (3.4 MiB)
          Interrupt:5 Base address:0xd400
eth1      Link encap:Ethernet  HWaddr 00:26:18:d9:be:23 
          inet addr:192.168.10.1  Bcast:192.168.10.255  Mask:255.255.255.0
          inet6 addr: fe80::226:18ff:fed9:be23/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:26577 errors:0 dropped:0 overruns:0 frame:0
          TX packets:37293 errors:0 dropped:0 overruns:0 carrier:2
          collisions:0 txqueuelen:1000
          RX bytes:2737795 (2.6 MiB)  TX bytes:48188079 (45.9 MiB)
          Interrupt:11 Base address:0x9800
« Последнее редактирование: 19.02.11, 21:08:18 от santic »

not

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #9 : 19.02.11, 21:01:30 »
А асус нафига тут тогда?

Так уж получилось, что асус l2pt поднимает изначально. А потом нашёл машину, зафигачил Debian и понеслась. Можно свич купить конечно, но пока не могу себе позволить.

not

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #10 : 19.02.11, 21:02:12 »
Так уж получилось, что асус l2pt поднимает изначально. А потом нашёл машину, зафигачил Debian и понеслась. Можно свич купить конечно, но пока не могу себе позволить.
Ну на сервакe подними l2tp, да раздавай через него.

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #11 : 19.02.11, 21:04:31 »
Ну на сервакe подними l2tp, да раздавай через него.
Можно в принципе, если бы не:1) груда железа шумит, но пока что. 2) Потребляет больше энергии, чем асус 3) Машину пилю пока :D
« Последнее редактирование: 19.02.11, 21:17:01 от santic »

not

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #12 : 19.02.11, 21:08:30 »
Подправил :ah:

not

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #13 : 19.02.11, 21:10:24 »
iptables -L что говорит?

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #14 : 19.02.11, 21:12:23 »
iptables -L что говорит?

Многова-то выдал
Chain INPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere           
ACCEPT     all  --  anywhere             anywhere            state ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            state RELATED tcp dpts:1024:65535
ACCEPT     udp  --  anywhere             anywhere            state RELATED udp dpts:1024:65535
ACCEPT     icmp --  anywhere             anywhere            state RELATED
HOST_BLOCK  all  --  anywhere             anywhere           
MAC_FILTER  all  --  anywhere             anywhere           
SPOOF_CHK  all  --  anywhere             anywhere           
VALID_CHK  all  --  anywhere             anywhere           
EXT_INPUT_CHAIN !icmp --  anywhere             anywhere            state NEW
EXT_INPUT_CHAIN  icmp --  anywhere             anywhere            state NEW limit: avg 60/sec burst 100
EXT_ICMP_FLOOD_CHAIN  icmp --  anywhere             anywhere            state NEW
LAN_INPUT_CHAIN  all  --  anywhere             anywhere           
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level info prefix `Dropped INPUT packet: '
DROP       all  --  anywhere             anywhere           

Chain FORWARD (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere           
TCPMSS     tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU
ACCEPT     all  --  anywhere             anywhere            state ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            state RELATED tcp dpts:1024:65535
ACCEPT     udp  --  anywhere             anywhere            state RELATED udp dpts:1024:65535
ACCEPT     icmp --  anywhere             anywhere            state RELATED
HOST_BLOCK  all  --  anywhere             anywhere           
MAC_FILTER  all  --  anywhere             anywhere           
UPNP_FORWARD  all  --  anywhere             anywhere           
SPOOF_CHK  all  --  anywhere             anywhere           
VALID_CHK  all  --  anywhere             anywhere           
ACCEPT     all  --  anywhere             anywhere           
LAN_INET_FORWARD_CHAIN  all  --  anywhere             anywhere           
LOG        all  --  anywhere             anywhere            limit: avg 1/min burst 3 LOG level info prefix `Dropped FORWARD packet: '
DROP       all  --  anywhere             anywhere           

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
TCPMSS     tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU
ACCEPT     all  --  anywhere             anywhere            state ESTABLISHED
HOST_BLOCK  all  --  anywhere             anywhere           
LOG        all  -f  anywhere             anywhere            limit: avg 3/min burst 5 LOG level info prefix `FRAGMENTED PACKET (OUT): '
DROP       all  -f  anywhere             anywhere           
EXT_OUTPUT_CHAIN  all  --  anywhere             anywhere           

Chain DMZ_INET_FORWARD_CHAIN (0 references)
target     prot opt source               destination         

Chain DMZ_INPUT_CHAIN (0 references)
target     prot opt source               destination         

Chain DMZ_LAN_FORWARD_CHAIN (0 references)
target     prot opt source               destination         

Chain EXT_ICMP_FLOOD_CHAIN (1 references)
target     prot opt source               destination         
LOG        icmp --  anywhere             anywhere            icmp echo-request limit: avg 12/hour burst 1 LOG level info prefix `ICMP-request(ping) flood: '
DROP       icmp --  anywhere             anywhere            icmp echo-request
LOG        icmp --  anywhere             anywhere            icmp destination-unreachable limit: avg 12/hour burst 1 LOG level info prefix `ICMP-unreachable flood: '
DROP       icmp --  anywhere             anywhere            icmp destination-unreachable
LOG        icmp --  anywhere             anywhere            icmp source-quench limit: avg 12/hour burst 1 LOG level info prefix `ICMP-source-quench flood: '
DROP       icmp --  anywhere             anywhere            icmp source-quench
LOG        icmp --  anywhere             anywhere            icmp time-exceeded limit: avg 12/hour burst 1 LOG level info prefix `ICMP-time-exceeded flood: '
DROP       icmp --  anywhere             anywhere            icmp time-exceeded
LOG        icmp --  anywhere             anywhere            icmp parameter-problem limit: avg 12/hour burst 1 LOG level info prefix `ICMP-param.-problem flood: '
DROP       icmp --  anywhere             anywhere            icmp parameter-problem
LOG        icmp --  anywhere             anywhere            limit: avg 12/hour burst 1 LOG level info prefix `ICMP(other) flood: '
DROP       icmp --  anywhere             anywhere           

Chain EXT_INPUT_CHAIN (2 references)
target     prot opt source               destination         
LOG        tcp  --  anywhere             anywhere            tcp dpt:0 limit: avg 6/hour burst 1 LOG level info prefix `TCP port 0 OS fingerprint: '
LOG        udp  --  anywhere             anywhere            udp dpt:0 limit: avg 6/hour burst 1 LOG level info prefix `UDP port 0 OS fingerprint: '
DROP       tcp  --  anywhere             anywhere            tcp dpt:0
DROP       udp  --  anywhere             anywhere            udp dpt:0
LOG        tcp  --  anywhere             anywhere            tcp spt:0 limit: avg 6/hour burst 5 LOG level info prefix `TCP source port 0: '
LOG        udp  --  anywhere             anywhere            udp spt:0 limit: avg 6/hour burst 5 LOG level info prefix `UDP source port 0: '
DROP       tcp  --  anywhere             anywhere            tcp spt:0
DROP       udp  --  anywhere             anywhere            udp spt:0
ACCEPT     udp  --  anywhere             anywhere            udp spt:bootps dpt:bootpc
ACCEPT     tcp  --  anywhere             anywhere            tcp dpts:27910:27915
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:35821
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:5000
ACCEPT     tcp  --  anywhere             anywhere            tcp dpts:1234:rmtcfg
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:www
ACCEPT     tcp  --  anywhere             anywhere            tcp dpts:netbios-ns:netbios-ssn
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:4111
ACCEPT     udp  --  anywhere             anywhere            udp dpts:1234:1236
ACCEPT     udp  --  anywhere             anywhere            udp dpt:35821
ACCEPT     udp  --  anywhere             anywhere            udp dpt:5000
ACCEPT     udp  --  anywhere             anywhere            udp dpts:27910:27915
ACCEPT     udp  --  anywhere             anywhere            udp dpts:netbios-ns:netbios-ssn
ACCEPT     udp  --  anywhere             anywhere            udp dpt:4111
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request limit: avg 20/sec burst 100
LOG        icmp --  anywhere             anywhere            icmp echo-request limit: avg 3/min burst 1 LOG level info prefix `ICMP-request: '
LOG        icmp --  anywhere             anywhere            icmp destination-unreachable limit: avg 12/hour burst 1 LOG level info prefix `ICMP-unreachable: '
LOG        icmp --  anywhere             anywhere            icmp source-quench limit: avg 12/hour burst 1 LOG level info prefix `ICMP-source-quench: '
LOG        icmp --  anywhere             anywhere            icmp time-exceeded limit: avg 12/hour burst 1 LOG level info prefix `ICMP-time-exceeded: '
LOG        icmp --  anywhere             anywhere            icmp parameter-problem limit: avg 12/hour burst 1 LOG level info prefix `ICMP-param.-problem: '
LOG        tcp  --  anywhere             anywhere            tcp dpts:1024:65535 flags:!FIN,SYN,RST,ACK/SYN limit: avg 3/min burst 5 LOG level info prefix `Stealth scan (UNPRIV)?: '
LOG        tcp  --  anywhere             anywhere            tcp dpts:0:1023 flags:!FIN,SYN,RST,ACK/SYN limit: avg 3/min burst 5 LOG level info prefix `Stealth scan (PRIV)?: '
DROP       tcp  --  anywhere             anywhere            tcp flags:!FIN,SYN,RST,ACK/SYN
LOG        tcp  --  anywhere             anywhere            tcp dpts:0:1023 limit: avg 6/min burst 2 LOG level info prefix `Connection attempt (PRIV): '
LOG        udp  --  anywhere             anywhere            udp dpts:0:1023 limit: avg 6/min burst 2 LOG level info prefix `Connection attempt (PRIV): '
LOG        tcp  --  anywhere             anywhere            tcp dpts:1024:65535 limit: avg 6/min burst 2 LOG level info prefix `Connection attempt (UNPRIV): '
LOG        udp  --  anywhere             anywhere            udp dpts:1024:65535 limit: avg 6/min burst 2 LOG level info prefix `Connection attempt (UNPRIV): '
DROP       tcp  --  anywhere             anywhere           
DROP       udp  --  anywhere             anywhere           
DROP       icmp --  anywhere             anywhere           
LOG        all  --  anywhere             anywhere            limit: avg 1/min burst 5 LOG level info prefix `Other-IP connection attempt: '
DROP       all  --  anywhere             anywhere           

Chain EXT_OUTPUT_CHAIN (1 references)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere           

Chain HOST_BLOCK (3 references)
target     prot opt source               destination         

Chain INET_DMZ_FORWARD_CHAIN (0 references)
target     prot opt source               destination         

Chain LAN_INET_FORWARD_CHAIN (1 references)
target     prot opt source               destination         
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request limit: avg 20/sec burst 100
LOG        icmp --  anywhere             anywhere            icmp echo-request limit: avg 3/min burst 1 LOG level info prefix `ICMP-request: '
DROP       icmp --  anywhere             anywhere            icmp echo-request
ACCEPT     all  --  anywhere             anywhere           

Chain LAN_INPUT_CHAIN (1 references)
target     prot opt source               destination         
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request limit: avg 20/sec burst 100
LOG        icmp --  anywhere             anywhere            icmp echo-request limit: avg 3/min burst 1 LOG level info prefix `ICMP-request: '
DROP       icmp --  anywhere             anywhere            icmp echo-request
ACCEPT     all  --  anywhere             anywhere           

Chain MAC_FILTER (2 references)
target     prot opt source               destination         

Chain RESERVED_NET_CHK (0 references)
target     prot opt source               destination         
LOG        all  --  10.0.0.0/8           anywhere            limit: avg 1/min burst 1 LOG level info prefix `Class A address: '
LOG        all  --  172.16.0.0/12        anywhere            limit: avg 1/min burst 1 LOG level info prefix `Class B address: '
LOG        all  --  192.168.0.0/16       anywhere            limit: avg 1/min burst 1 LOG level info prefix `Class C address: '
LOG        all  --  link-local/16        anywhere            limit: avg 1/min burst 1 LOG level info prefix `Class M$ address: '
DROP       all  --  10.0.0.0/8           anywhere           
DROP       all  --  172.16.0.0/12        anywhere           
DROP       all  --  192.168.0.0/16       anywhere           
DROP       all  --  link-local/16        anywhere           

Chain SPOOF_CHK (2 references)
target     prot opt source               destination         
RETURN     all  --  192.168.10.0/24      anywhere           
LOG        all  --  192.168.10.0/24      anywhere            limit: avg 3/min burst 5 LOG level info prefix `Spoofed packet: '
DROP       all  --  192.168.10.0/24      anywhere           
RETURN     all  --  anywhere             anywhere           

Chain UPNP_FORWARD (1 references)
target     prot opt source               destination         

Chain VALID_CHK (2 references)
target     prot opt source               destination         
LOG        tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,PSH,URG limit: avg 3/min burst 5 LOG level info prefix `Stealth XMAS scan: '
LOG        tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,ACK,URG limit: avg 3/min burst 5 LOG level info prefix `Stealth XMAS-PSH scan: '
LOG        tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,PSH,ACK,URG limit: avg 3/min burst 5 LOG level info prefix `Stealth XMAS-ALL scan: '
LOG        tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN limit: avg 3/min burst 5 LOG level info prefix `Stealth FIN scan: '
LOG        tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN,RST limit: avg 3/min burst 5 LOG level info prefix `Stealth SYN/RST scan: '
LOG        tcp  --  anywhere             anywhere            tcp flags:FIN,SYN/FIN,SYN limit: avg 3/min burst 5 LOG level info prefix `Stealth SYN/FIN scan(?): '
LOG        tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/NONE limit: avg 3/min burst 5 LOG level info prefix `Stealth Null scan: '
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,PSH,URG
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,ACK,URG
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,PSH,ACK,URG
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN
DROP       tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN,RST
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN/FIN,SYN
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/NONE
LOG        tcp  --  anywhere             anywhere            tcp option=64 limit: avg 3/min burst 1 LOG level info prefix `Bad TCP flag(64): '
LOG        tcp  --  anywhere             anywhere            tcp option=128 limit: avg 3/min burst 1 LOG level info prefix `Bad TCP flag(128): '
DROP       tcp  --  anywhere             anywhere            tcp option=64
DROP       tcp  --  anywhere             anywhere            tcp option=128
DROP       all  --  anywhere             anywhere            state INVALID
LOG        all  -f  anywhere             anywhere            limit: avg 3/min burst 1 LOG level warning prefix `Fragmented packet: '
DROP       all  -f  anywhere             anywhere           

not

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #15 : 19.02.11, 21:19:12 »
Жесть какая-то.
Попробуй Iptables причесать.

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #16 : 19.02.11, 21:23:21 »
Жесть какая-то.
Попробуй Iptables причесать.
Причесать? O_o Т.е. текст отредактировать?  Наверно  Arno's Iptables Firewall Виноват в таком виде :)

not

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #17 : 19.02.11, 21:27:16 »
Может прокси вместо того что сейчас замутить? O_o

not

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #18 : 19.02.11, 21:33:07 »
Может прокси вместо того что сейчас замутить? O_o
Нафиг прокси. Настраивай iptables.

Оффлайн santic

  • Ветеран
  • *****
  • Сообщений: 1118
  • Карма: -24
  • Пол: Мужской
  • Руби@угорай
    • Просмотр профиля
Re: Настроить локальную сеть %)
« Ответ #19 : 19.02.11, 21:40:05 »
Нафиг прокси. Настраивай iptables.
Так значит проблема кроется в iptables? Deb-client Интернет имеет, deb-server - с вин экспи пингуется, а вот deb-client  как раз с винхп не пингуется :bm:

not