Проблема с интернетом на локалке

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
staffa28
проходил мимо
Сообщения: 4
Зарегистрирован: 2013-03-06 14:17:18
Контактная информация:

Проблема с интернетом на локалке

Непрочитанное сообщение staffa28 » 2013-03-14 19:21:45

Здравствуйте, форумчане.
Прошу вашей помощи. Дело в том, что нужно сделать шлюз для офиса на линуксе. Шнф приказал делать все на Ubuntu Server 12.04.
Интернет по VPN, провайдер -Билайн.
Итак, есть две сетевых карты -для инета и сети.
Я настроил VPN, карту для интернета настроил для динамического получения всех данных, второй же карте дал статический ip. Вот конфиг interfaces:

Код: Выделить всё

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback
post-up iptables-restore < /etc/iptables.conf

# The primary network interface
#Internet
iface eth0 inet dhcp
auto eth0

#second network -inner
	auto eth1
	iface eth1 inet static
	address 192.168.1.200
	netmask 255.255.255.0
        network 192.168.1.0
        broadcast 192.168.1.255
	#gateway 192.168.1.200
#dns
	dns-nameserver 77.106.201.222
#dns-nameserver 8.8.8.8
dns-search office

#vpn for beeline
iface ppp0 inet ppp
provider beeline
auto ppp0
Cюда же я прописал автозагрузку правил iptables.
А вот с ним где-то накосячил. Дело в том, что все компьютеры сети видят сервак, заходят на самбу, пингуют ресурсы, но сайты не загружают. Не входит на них и по телнету. вот iptables.conf:

Код: Выделить всё

# Generated by iptables-save v1.4.12 on Thu Mar 14 12:20:12 2013
*mangle
:PREROUTING ACCEPT [104:8942]
:INPUT ACCEPT [80:7378]
:FORWARD ACCEPT [12:544]
:OUTPUT ACCEPT [52:3589]
:POSTROUTING ACCEPT [64:4133]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Thu Mar 14 12:20:12 2013
# Generated by iptables-save v1.4.12 on Thu Mar 14 12:20:12 2013
*nat
:PREROUTING ACCEPT [125:7767]
:INPUT ACCEPT [78:4722]
:OUTPUT ACCEPT [2:305]
:POSTROUTING ACCEPT [2:305]
-A POSTROUTING -s 192.168.1.0/24 ! -d 192.168.1.0/24 -j MASQUERADE
COMMIT
# Completed on Thu Mar 14 12:20:12 2013
Где я накосячил и как мне сделать интернет в офисе? Прошу вашей помощи, так как это я делаю впервые

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Проблема с интернетом на локалке

Непрочитанное сообщение vadim64 » 2013-03-15 6:51:01

если нужен просто шлюз, то проще поставьте arno-iptables-firewall
заведёте всё дело, пустите в работу, потом разбирайтесь с чистым iptables
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
Graf
сержант
Сообщения: 205
Зарегистрирован: 2008-10-29 18:44:32
Контактная информация:

Re: Проблема с интернетом на локалке

Непрочитанное сообщение Graf » 2013-03-15 19:37:38

Сильно не разбирался, но, имхо, маскарад какой-то не правильный.
Думается должно быть как-то так:

Код: Выделить всё

iptables -t nat -A POSTROUTING -s <адрес_внутренней_сети> -o <внешний_интерфейс> -j MASQUERADE
в крайнем случае так:

Код: Выделить всё

iptables -t nat -A POSTROUTING -o <внешний_интерфейс> -j MASQUERADE
или уж так:

Код: Выделить всё

iptables -t nat -A POSTROUTING -j MASQUERADE
С кем поведешься - так тебе и надо!
http://slackware.su