1

Доброго времени суток!
есть проблема в которой уже долгое время не могу разобраться.
lan=eth0
inet=eth1
у юзверей стоит шлюз 10.10.10.1 (squid(прозрачный)+iptables)
Вопрос1: "не проходит авторизация в AD у тех юзеров у кого стоит шлюз iptables"
Вопрос2: "как iptables настроить так чтоб локальный трафик никак не парсился и ходил свободно по локальной сети"

2

1. сервер AD находится в той же подсети, что и пользовательские компьютеры?
2. route print с проблемных компьютеров покажите. Ну и tracert до сервера AD.

Есть подозрение, что проблема не с iptables, а маршрутизацией. Или же я не понял вашу схему сети.

"Я думаю, что я думаю, следовательно я думаю, что существую"

3

Логируйте все отброшенные пакеты и анализируйте логи на предмет того, какое правило блокирует нужный трафик.

4 (29.03.2012 09:30:53 отредактировано Kygpu)

1) AD находится в другой подсети 0.0 а юзвери в 25.0

2)
route

Kernel IP routing table
Destination     Gateway             Genmask             Flags Metric Ref    Use Iface
default            84.*.*.*              0.0.0.0                 UG      3        0      0      eth1
10.0.0.0          gate.domain       255.0.0.0             UG      2        0      0      eth0
84.*.*.*          *                         255.255.255.240 U        0        0      0      eth1
loopback         localhost             255.0.0.0             UG    0          0      0      lo
192.168.0.0     gate.domain      255.255.254.0     UG    2          0      0      eth0
192.168.10.0    voip.domain      255.255.255.0      UG    2      0        0 eth0
192.168.24.0    *                       255.255.252.0   U     0      0        0 eth0
192.168.150.0   voip.domain     255.255.255.0   UG    2      0        0 eth0
192.168.151.0   voip.domain     255.255.255.0   UG    2      0        0 eth0
192.168.152.0   voip.domain     255.255.255.0   UG    2      0        0 eth0
192.168.170.0   voip.domain     255.255.255.0   UG    2      0        0 eth0
192.168.190.0   voip.domain     255.255.255.0   UG    2      0        0 eth0


traceroute to ad (192.168.0.10), 30 hops max, 60 byte packets
1  gate.domain (192.168.25.254)  0.261 ms  0.257 ms  0.251 ms
2  ad.domain (192.168.0.10)  0.755 ms  1.246 ms  1.244 ms