"на сервере запущен маскарадинг" запущен до установления соединения по pppoe?
если склероз не изменяет, то соединение - процедура требующая времени, поэтому маскарад, если запускается перед установкой соединения, может не работать.
[snapback]4943[/snapback]
я уже по всякому пробовал :( кстати при настройке адсл (adsl-setup) в конце настройки ставится вопрос о файрволе и три варианта:
0 - без него
1 - стандартный
2 - маскарадинг
какой вариант нужно выбирать? у меня же уже есть маскарадинг :(
в общем я запутался уже, помогайте :blink:
поставь на модеме режим роутер, настрой модемовский нат, так, чтобы только на 192.168.1.2 давал интернет, сделай днат на 192.168.1.2 - получишь соединение, практически аналогичное режиму Bridge
на сервере тогда делаем SNAT с клиентских компов на ип 192.168.1.2
на клиентских компах прописываем гейт 192.168.1.2
либо, если модем не умеет режим роутер, то попробуй маскарадинг заменить на SNAT на ip, получаемый провайдером 213.*.*.*
[snapback]4946[/snapback]
я конечно понимаю, что решений подобной ситуации много, но хотелось бы узнать, что же все таки у меня за ошибка, может чего не доделал?
поставь на модеме режим роутер, настрой модемовский нат, так, чтобы только на 192.168.1.2 давал интернет, сделай днат на 192.168.1.2 - получишь соединение, практически аналогичное режиму Bridge
на сервере тогда делаем SNAT с клиентских компов на ип 192.168.1.2
на клиентских компах прописываем гейт 192.168.1.2
либо, если модем не умеет режим роутер, то попробуй маскарадинг заменить на SNAT на ip, получаемый провайдером 213.*.*.*
[snapback]4946[/snapback]
в общем все сделал как ты сказал, но:
- конечно все работает как я и предполагал
- мой сервак не виден из инета, а видна страница модема
- мне нужен бридж, ну или что то типа соединения на прямую на мой сервер (конечно посредством АДСЛ)
народ ну подскажите что нить, парюсь уже долго просто
- мне нужен бридж, ну или что то типа соединения на прямую на мой сервер (конечно посредством АДСЛ)
народ ну подскажите что нить, парюсь уже долго просто
[snapback]4956[/snapback]
попробуй сделать не маскарадинг, а SNAT на внешний ип, сказал же,
или пускай маскарадинг с через полминуты после инициализации установки pppoe-сессии(либо, не знаю, можно так сделать или нет, т.к. с pptp дел не имел, чтобы pptp уходило в демон не сразу, а только когда установится соединение с провайдером, тогда просто ставишь маскарадинг после pptp)
- мой сервак не виден из инета, а видна страница модема
[snapback]4956[/snapback]
это ты днат не настроил
Далее
1. Берем готовый скрипт rc.firewall. помещаем его в папку /etc/rc.d/
2. В файле rc.firewall подставляем свои IP адреса
3. Для выполнения этого скрипта во время загрузки нужно сделать на него ссылку в файле /etc/rc.d/rc.local
Вот текст rc.firewall
[Покусано ...]
[snapback]4964[/snapback]
Только ИМХО лучше не запихивать его в rc.d, а переработать эти правила и записать в /etc/sysconfig/iptables, а модули необходимые подгрузить в /etc/sysconfig/iptables_config
Хотя это конечно IMHO