Dzisiaj rano miałem awarie zasilania czego skutkiem "nieoczekiwanym" jest wyłączeniem się komputera pełniącego role rutera (na Debianie Lenny). Po włączeniu niby wszystko ruszyło jednak nie do końca. Mianowicie nie mogę pingować świata zewnętrznego co wiąże się też z dostępem do paru usług a raczej jego brakiem. Sieci wygląda tak:
Kod: Zaznacz cały
Podsieć 10.0.0.0<-->router<-->Podsieć 172.16.0.0
Proszę o pomoc. Podaję parę rzeczy, które mogą się przydać:
Kod: Zaznacz cały
iptables -L -n
Kod: Zaznacz cały
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:3128 dpt:80
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp dpt:3128
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp spt:3128
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:53
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:53
ACCEPT udp -- 172.16.0.0/16 0.0.0.0/0 udp spts:1024:65535 dpt:53
ACCEPT tcp -- 172.16.0.0/16 0.0.0.0/0 tcp spts:1024:65535 dpt:53
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 10.0.0.0/8 0.0.0.0/0
ACCEPT all -- 172.16.0.0/16 0.0.0.0/0
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- 172.16.0.0/16 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp spt:443
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp spt:143
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp spt:110
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp spt:25
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp spt:3306
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp spt:21
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp spt:20
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp spt:8074
ACCEPT tcp -- 0.0.0.0/0 172.16.0.0/16 tcp spt:6666
ACCEPT all -- 172.16.0.0/16 10.0.0.0/8
ACCEPT all -- 10.0.0.0/8 172.16.0.0/16
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Kod: Zaznacz cały
iptables -L -n -t nat
Kod: Zaznacz cały
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
REDIRECT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 redir ports 3128
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- 172.16.0.0/16 0.0.0.0/0
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Kod: Zaznacz cały
route -n
Kod: Zaznacz cały
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
83.3.118.112 0.0.0.0 255.255.255.248 U 0 0 0 eth0
172.16.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth2
10.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 eth1
0.0.0.0 83.3.118.113 0.0.0.0 UG 0 0 0 eth0
Kod: Zaznacz cały
cat /proc/sys/net/ipv4/conf/all/forwarding
Kod: Zaznacz cały
1