oo cabra.. q bom q resolveu..
por isso q é bom fazer as coisas por eliminação...
assim descobre mais fácil onde está o erro...
qualquer coisa, tamos ae
valeu
[]'s
oo cabra.. q bom q resolveu..
por isso q é bom fazer as coisas por eliminação...
assim descobre mais fácil onde está o erro...
qualquer coisa, tamos ae
valeu
[]'s
é... mas o meu ainda não está bom! :|
nenhuma das dicas acima deu certo... mas vamos lá!
eth0 - rede interna
192.168.0.1
s/ gateway
s/ nameserver
eth1 - modem bridge
192.168.0.2
s/ gateway
s/ nameserver
ppp0 - navegando no servidor apenas.. os clientes apenas abrem algumas páginas mas nunca tudo certo!
ip_forward = 1
postrouting -o ppp0
forward -i eth0
somente alguns sites abrem.. como posso analisar o que está errado com o tcpdump? ou algum outro testador? a maioria só aparece o título mas não abre.. o ping para os sites está ok! e colocando o ip do site no browser tb não abre nada... :|
abraços..
bom... vamos lá...
bolo pronto para compartilhamento de internet com um servidor linux, iptables e SERVIDOR Bind configurado.
/etc/resolv.conf
search dominio.com
nameserver 127.0.0.1
nameserver DNS1
nameserver DNS2
ipt.sh
pronto... com isso é para navegar...#!/bin/bash
# Define a localização do comando iptables
IPT=/usr/local/sbin/iptables
# Interface conectada a rede interna
INT=eth0
# Interface conectada A INTERNET
EXT=ppp+
#EXT=eth1
# Refine o endereço da classe de ip da rede interna
IP_REDE=10.0.0.0/24
# Habilita o FORWARD de pacotes
echo "1" > /proc/sys/net/ipv4/ip_forward
# Limpando Regras antigas
$IPT -t nat -F
$IPT -t filter -F
$IPT -t mangle -F
$IPT -t nat -X
$IPT -t filter -X
$IPT -t mangle -X
# Definicao de regras padrão
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT
$IPT -t nat -A POSTROUTING -s $IP_REDE -o $EXT -j MASQUERADE
é preciso veriicar nos micros clientes qual o dns configurado, neste exemplo os clientes apontam para o gateway, pois o mesmo já está com servidor DNS rodando.
valeu
[]'s
eu havia tido problema também com o route default gw.
defeni ele como sendo o ppp0
no seu micro/roteador ele navega normal? acessa as paginas td sem problema?
o cabra...Postado originalmente por agl77
bem lembrado...
no GW deve-se verificar qual a rota padrão..
caso não seja o ppp0 proceda da seguinte forma:
route del default gw
route add default dev ppp0
valeu
[]'s
por incrível que pareça.. nenhuma solução na net funciona para compartilhar modem bridge! já consegui com modem discado.. mas esse tá complicado!
cara...
muito estranho..
pois aqui vira e mexe mudo a configuração do modem... tanto para bridge qto para router e funfa normal os dois
só mudo uma variável no meu script de firewall e boa
pois eh, eu tava com um livro, fiz td da forma em q falaram, mas nao funcionou inicialmente por falta de adicionar o route default gw.
configure o ppp
adicione o route
faça o teu micro navegar
teste com um apt-get update
crie só as regras básicas!
foram com as dicas daqui q cheguei a essa conclusão
é muito estranho mesmo! pois na discada eu consigo compartilhar.. ou seja: não é problema do iptables!
localmente navega! mas as estações só abrem o google.. e poucos sites com muito atraso! só fica aparecendo "aguardando resposta de www.blablabla.com.."
enfim.. :-(
cara...
isso é problema de DNS