06 сентября 2010, 12:02
Sergey Kvasnikov
Записей:
5
|
ой, пардон. сегодня опять не работает. вчера специально два раза перезагружал шлюз - все работало. не понимаю...
задача - настроить школьный шлюз.
имеется машина с двумя сетевыми картами (встроенная и PCI). eth0 - смотрит внутрь, eth1 - наружу. после установки чистого Юниор 4.0 и настройки карт сеть работает нормально. со шлюза пингуются компьютеры внутренней сети, пингуется внешка по ip и именам, шлюз пингуется из внутренней сети. настраиваю iptables. сначала все работает. после нескольких перезагрузок перестает работать одна из карт. индикатор карты тухнет, индикатор порта на свитче моргает.
настройку маршрутизации делаю следующим образом. создаю в /etc/rc.d/rc5.d/ символическую ссылку S09iptables на скрипт /etc/rc.d/init.d/iptables.sh. скрипт такой:
echo 1 > /proc/sys/net/ipv4/ip_forward
/etc/rc.d/init.d/iptables start
предварительно сохраняю правила командой /etc/rc.d/init.d/iptables save. правила такие:
-P FORWARD DROP
-A FORWARD -i eth0 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A POSTROUTING -o eth1 -j MASQUERADE
при ручной набивке команд из /etc/rc.d/init.d/iptables.sh все работает. при запуске из rc5.d - возникает эта проблема. пробовал ставить iptables после network в загрузке (S11iptables, S10network) - не помогает. причем после физического отключения кабеля от потухшей карты ifconfig все равно выдает UP RUNNING.
пробовал ifconfig eth0 down/up - не помогает.
что подскажете?
|
06 сентября 2010, 00:57
Sergey Kvasnikov
Записей:
5
|
Julia Dronova (administrator) писал(а): Дмитрий Шарапов писал(а): Можно ли образ залить на какой нить файлообменник? Или напишите как сделать пожалуйста, ато сделать надо, а возможности нема :( Можно пошагово и со скриншотами ;) я что-то не знаю беспроблемных обменников, куда можно выложить 1.8ГБ. К вечеру доделаю свой фтп, отпишусь здесь.
народ диск http://narod.yandex.ru/ |
05 сентября 2010, 23:04
Sergey Kvasnikov
Записей:
5
|
при этом на потухшей карте было такое же: RX packets:463 errors:0 dropped:4110333630 overruns:0 frame:0
DROPPED: 4110333630 !!! нормальное такое число. рука машинально тянется к бубну. в общем не выставляйте ipforward = 1 в sysctl.conf. одна из причин. |
05 сентября 2010, 22:34
Sergey Kvasnikov
Записей:
5
|
да, проблема с SIODELRT есть. не удаляется дефолтный гейт иногда. приходится чистить шлюз по умолчанию в настройках карт из центра управления. у меня при настройке шлюза на базе iptables с двумя картами возникла проблема "отключки" одной из карт. выяснилось, что проблема в выставленном net.ipv4.ipforward = 1 в /etc/net/sysctl.conf. решил возвращением в ноль в sysctl.conf и добавлением скрипта echo 1 > /proc/sys/net/ipv4/ip_forward в автозапуск. Юниор 4.0 и Мастер 5.0.1. бубен помог как всегда. |
05 сентября 2010, 22:10
Sergey Kvasnikov
Записей:
5
|
в настройках экрана KDE на закладке настроек разрешения нужно в самом низу поставить галочку напротив "запомнить настройки для следующего сеанса". что-то типа этого. элементарно. ) сам искал пару дней назад. |
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .