Автор Тема: SOCKS5 Proxy-сервер на Altlinux 5.0 ковчег Сервер  (Прочитано 18225 раз)

Оффлайн Ru_Grey

  • Участник
  • *
  • Сообщений: 146
Когда я пытался ppp1 прикрутитьЁ то использовал команду
# iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 --out-interface ppp1 -j SNAT --to-source 79.134.12.80
с тем же результатом.
Может в альт линуксе сама Iproute какая-то не такая...
Даж не знаю что теперь посоветовать.
Вы под root -ом комманды даётё ?
Только что у себя в Debian -е сделал на домашней машинке  команду
 sudo iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 --out-interface ppp1 -j SNAT --to-source 79.134.12.80
проглотил не выругался.
Наверно особености ALT Server -а :(((((((((((
Ударим перевыполнением плана отечественного Линукс по капитализму!!!

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 376
  • Учиться .... Телепатами не рождаются, ими ....
Да нет такой особенности, все особенности здесь:
http://www.altlinux.org/Alterator/AlteratorNetIptables
http://www.altlinux.org/Etcnet/firewall
http://www.altlinux.org/Iptables

Оффлайн Sugar

  • Участник
  • *
  • Сообщений: 101
iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -o ppp1 -j MASQUERADE
Абсолютно верное правило, и синтаксически и логически.
Но почему оно не срабатывает, вопрос интересный... У самого половина сервисов через маскарадинг ходит.
Какой дисктрибутив/бранч используете? Как настраивали, вручную, через альтератор, что ставили, какие настройки меняли?
А, кажись, понял! =) Скорее всего просто нужно подгрузить модули ната для Netfilter.
Из под рута:
insmod nf_nat
insmod nf_conntrack
insmod nf_conntrack_ipv4
insmod iptable_nat
insmod ipt_MASQUERADE
Примерно эти модули нужны для натинга из iptables. Посмотрите чего у Вас не хватает командами:
lsmod | grep nat
lsmod | grep ipt
А для автоматической загрузки, нужные добавьте в /etc/net/ifaces/default/fw/iptables/modules, один модуль - одна строка.
« Последнее редактирование: 20.11.2009 13:38:53 от Sugar »

Оффлайн emian

  • Участник
  • *
  • Сообщений: 27
Дистрибутив Altlinux Ark 5.0 Server.
Установочные настройки все по умолчанию. Дальнейшие постустановочные настройки делал через веб-интерфейс.
Из доп. ПО ставил Данте, но в связи отсутствием эффекта от него его удалил.
Настройки по большей части по умолчанию, хотя пробовал в брэндмауэре менять роуер/файрволл, но ни с одной из комбинаций эффекта небыло.
Настраивал еще проксик (обычный режим, без авторизации) и файл-сервер.
Вот собственно и все.
Посмотрю сейчас про модули и альтератор, и что получится - напишу.

Оффлайн Sugar

  • Участник
  • *
  • Сообщений: 101
Ну так что?? Получилось?
Ксати вместо insmod/rmmod/lsmod можно использовать modprobe...