Что влияет на доступность портов из вне? Помогите.
micbal 23 апреля, 2009 - 10:44
Заранее извиняюсь за возможно странные вопросы, но нормальной документации пока не нашел.
С route вроде разобрался. Есть соединение по сети с модемом адсл, внутренний ip компа 192.168.0.2, модема 192.168.0.1, поднимаю pppoe, в /etc/conf.d/lan делается route add default gw на ip шлюза, данного провайдером по pppoe, интернет доступен, все работает. Но если я на другом компе 192.168.0.3 выставляю в качестве шлюза 192.168.0.2 (dns соотвественно провайдера прописываю), то комп 192.168.0.3 интернета не видит. В чем дело, где искать или настраивать.
И второй вопрос, пытался поднять несколько раз ТОР сервер, вышестоящий сервер пишет что порты недоступны. Что влияет в Дженте на состоянии портов, и где это настраивается?
»
- Для комментирования войдите или зарегистрируйтесь
.
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
echo 1 /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
Второй вопрос не понятен совсем. Что за тор? Как запускали? Что конкретно говорит? Что в логах?
echo "net.ipv4.ip_forward =
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
Здесь насколько я понял хранятся некоторые параметры для ведра. Теперь хоть знаю про что читать. Спасибо.
echo 1 /proc/sys/net/ipv4/ip_forward
Это пока не понял. Пакеты пойдут форвадиться если я включу только верхнюю опцию, или необходимы все 3?
По iptables тоже ищу описание. Огромное спасибо за помощь, а то даже не знал к чему подступится, везде в документации не слова. А про TOR, пока отложу. Там в теме ниже есть что у меня в логах было.
http://www.gentoo.org/doc/ru/
http://www.gentoo.org/doc/ru/home-router-howto.xml
> Здесь насколько я понял
> Здесь насколько я понял хранятся некоторые параметры для ведра.
Они хранятся в /proc/sys, а из /etc/sysctl.conf берутся при загрузке и применяются
То есть первая команда дана чтоб запомнить настройки а вторая чтоб применить немедленно.
iptables разрешает NAT-ит пакеты из локалки..
В общем читайте по вышеприведенной ссылке
Огромное всем спасибо за
Огромное всем спасибо за ссылки и объяснения! Теперь есть чего почитать. Буду разбираться, а TOR сервером займусь позже.