<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; Проблемы с IPTables (lan to lan)]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=21276</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=21276&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Проблемы с IPTables (lan to lan)».]]></description>
		<lastBuildDate>Thu, 29 Mar 2012 05:30:18 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Проблемы с IPTables (lan to lan)]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=264115#p264115</link>
			<description><![CDATA[<p>1) AD находится в другой подсети 0.0 а юзвери в 25.0</p><p>2)<br />route</p><p>Kernel IP routing table<br />Destination&nbsp; &nbsp; &nbsp;Gateway&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Genmask&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Flags Metric Ref&nbsp; &nbsp; Use Iface<br />default&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 84.*.*.*&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0.0.0.0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;UG&nbsp; &nbsp; &nbsp; 3&nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; eth1<br />10.0.0.0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; gate.domain&nbsp; &nbsp; &nbsp; &nbsp;255.0.0.0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;UG&nbsp; &nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; eth0<br />84.*.*.*&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; *&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;255.255.255.240 U&nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; eth1<br />loopback&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;localhost&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;255.0.0.0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;UG&nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; lo<br />192.168.0.0&nbsp; &nbsp; &nbsp;gate.domain&nbsp; &nbsp; &nbsp; 255.255.254.0&nbsp; &nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; eth0<br />192.168.10.0&nbsp; &nbsp; voip.domain&nbsp; &nbsp; &nbsp; 255.255.255.0&nbsp; &nbsp; &nbsp; UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.24.0&nbsp; &nbsp; *&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;255.255.252.0&nbsp; &nbsp;U&nbsp; &nbsp; &nbsp;0&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.150.0&nbsp; &nbsp;voip.domain&nbsp; &nbsp; &nbsp;255.255.255.0&nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.151.0&nbsp; &nbsp;voip.domain&nbsp; &nbsp; &nbsp;255.255.255.0&nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.152.0&nbsp; &nbsp;voip.domain&nbsp; &nbsp; &nbsp;255.255.255.0&nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.170.0&nbsp; &nbsp;voip.domain&nbsp; &nbsp; &nbsp;255.255.255.0&nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0<br />192.168.190.0&nbsp; &nbsp;voip.domain&nbsp; &nbsp; &nbsp;255.255.255.0&nbsp; &nbsp;UG&nbsp; &nbsp; 2&nbsp; &nbsp; &nbsp; 0&nbsp; &nbsp; &nbsp; &nbsp; 0 eth0</p><br /><p>traceroute to ad (192.168.0.10), 30 hops max, 60 byte packets<br />1&nbsp; gate.domain (192.168.25.254)&nbsp; 0.261 ms&nbsp; 0.257 ms&nbsp; 0.251 ms<br />2&nbsp; ad.domain (192.168.0.10)&nbsp; 0.755 ms&nbsp; 1.246 ms&nbsp; 1.244 ms</p>]]></description>
			<author><![CDATA[null@example.com (Kygpu)]]></author>
			<pubDate>Thu, 29 Mar 2012 05:30:18 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=264115#p264115</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблемы с IPTables (lan to lan)]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=263849#p263849</link>
			<description><![CDATA[<p>Логируйте все отброшенные пакеты и анализируйте логи на предмет того, какое правило блокирует нужный трафик.</p>]]></description>
			<author><![CDATA[null@example.com (Macumazan)]]></author>
			<pubDate>Wed, 28 Mar 2012 14:10:50 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=263849#p263849</guid>
		</item>
		<item>
			<title><![CDATA[Re: Проблемы с IPTables (lan to lan)]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=263846#p263846</link>
			<description><![CDATA[<p>1. сервер AD находится в той же подсети, что и пользовательские компьютеры?<br />2. route print с проблемных компьютеров покажите. Ну и tracert до сервера AD.</p><p>Есть подозрение, что проблема не с iptables, а маршрутизацией. Или же я не понял вашу схему сети.</p>]]></description>
			<author><![CDATA[null@example.com (kessian)]]></author>
			<pubDate>Wed, 28 Mar 2012 14:07:06 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=263846#p263846</guid>
		</item>
		<item>
			<title><![CDATA[Проблемы с IPTables (lan to lan)]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=263845#p263845</link>
			<description><![CDATA[<p>Доброго времени суток!<br />есть проблема в которой уже долгое время не могу разобраться.<br />lan=eth0<br />inet=eth1<br />у юзверей стоит шлюз 10.10.10.1 (squid(прозрачный)+iptables)<br />Вопрос1: &quot;не проходит авторизация в AD у тех юзеров у кого стоит шлюз iptables&quot;<br />Вопрос2: &quot;как iptables настроить так чтоб локальный трафик никак не парсился и ходил свободно по локальной сети&quot;</p>]]></description>
			<author><![CDATA[null@example.com (Kygpu)]]></author>
			<pubDate>Wed, 28 Mar 2012 14:03:06 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=263845#p263845</guid>
		</item>
	</channel>
</rss>
