<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; Проблемы с IPTables (lan to lan)]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=21276&amp;type=atom" />
	<updated>2012-03-29T05:30:18Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=21276</id>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы с IPTables (lan to lan)]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=264115#p264115" />
			<content type="html"><![CDATA[<p>1) AD находится в другой подсети 0.0 а юзвери в 25.0</p><p>2)<br />route</p><p>Kernel IP routing table<br />Destination&nbsp; &nbsp; &nbsp;Gateway&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Genmask&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Flags Metric Ref&nbsp; &nbsp; Use Iface<br />default&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 84.*.*.*&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0.0.0.0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;UG&nbsp; &nbsp; &nbsp; 3&nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; eth1<br />10.0.0.0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; gate.domain&nbsp; &nbsp; &nbsp; &nbsp;255.0.0.0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;UG&nbsp; &nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; eth0<br />84.*.*.*&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; *&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;255.255.255.240 U&nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; eth1<br />loopback&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;localhost&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;255.0.0.0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;UG&nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; lo<br />192.168.0.0&nbsp; &nbsp; &nbsp;gate.domain&nbsp; &nbsp; &nbsp; 255.255.254.0&nbsp; &nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; eth0<br />192.168.10.0&nbsp; &nbsp; voip.domain&nbsp; &nbsp; &nbsp; 255.255.255.0&nbsp; &nbsp; &nbsp; UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.24.0&nbsp; &nbsp; *&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;255.255.252.0&nbsp; &nbsp;U&nbsp; &nbsp; &nbsp;0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.150.0&nbsp; &nbsp;voip.domain&nbsp; &nbsp; &nbsp;255.255.255.0&nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.151.0&nbsp; &nbsp;voip.domain&nbsp; &nbsp; &nbsp;255.255.255.0&nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.152.0&nbsp; &nbsp;voip.domain&nbsp; &nbsp; &nbsp;255.255.255.0&nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.170.0&nbsp; &nbsp;voip.domain&nbsp; &nbsp; &nbsp;255.255.255.0&nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.190.0&nbsp; &nbsp;voip.domain&nbsp; &nbsp; &nbsp;255.255.255.0&nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0</p><br /><p>traceroute to ad (192.168.0.10), 30 hops max, 60 byte packets<br />1&nbsp; gate.domain (192.168.25.254)&nbsp; 0.261 ms&nbsp; 0.257 ms&nbsp; 0.251 ms<br />2&nbsp; ad.domain (192.168.0.10)&nbsp; 0.755 ms&nbsp; 1.246 ms&nbsp; 1.244 ms</p>]]></content>
			<author>
				<name><![CDATA[Kygpu]]></name>
				<uri>https://linuxforum.ru/profile.php?id=22938</uri>
			</author>
			<updated>2012-03-29T05:30:18Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=264115#p264115</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы с IPTables (lan to lan)]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=263849#p263849" />
			<content type="html"><![CDATA[<p>Логируйте все отброшенные пакеты и анализируйте логи на предмет того, какое правило блокирует нужный трафик.</p>]]></content>
			<author>
				<name><![CDATA[Macumazan]]></name>
				<uri>https://linuxforum.ru/profile.php?id=952</uri>
			</author>
			<updated>2012-03-28T14:10:50Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=263849#p263849</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблемы с IPTables (lan to lan)]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=263846#p263846" />
			<content type="html"><![CDATA[<p>1. сервер AD находится в той же подсети, что и пользовательские компьютеры?<br />2. route print с проблемных компьютеров покажите. Ну и tracert до сервера AD.</p><p>Есть подозрение, что проблема не с iptables, а маршрутизацией. Или же я не понял вашу схему сети.</p>]]></content>
			<author>
				<name><![CDATA[kessian]]></name>
				<uri>https://linuxforum.ru/profile.php?id=1975</uri>
			</author>
			<updated>2012-03-28T14:07:06Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=263846#p263846</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Проблемы с IPTables (lan to lan)]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=263845#p263845" />
			<content type="html"><![CDATA[<p>Доброго времени суток!<br />есть проблема в которой уже долгое время не могу разобраться.<br />lan=eth0<br />inet=eth1<br />у юзверей стоит шлюз 10.10.10.1 (squid(прозрачный)+iptables)<br />Вопрос1: &quot;не проходит авторизация в AD у тех юзеров у кого стоит шлюз iptables&quot;<br />Вопрос2: &quot;как iptables настроить так чтоб локальный трафик никак не парсился и ходил свободно по локальной сети&quot;</p>]]></content>
			<author>
				<name><![CDATA[Kygpu]]></name>
				<uri>https://linuxforum.ru/profile.php?id=22938</uri>
			</author>
			<updated>2012-03-28T14:03:06Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=263845#p263845</id>
		</entry>
</feed>
