+ Responder ao Tópico



  1. #1

    Padrão Eu vs IPTABLES vs internet

    Pessoal estou com um probleminha aqui e gostaria que se possivel me mostrassem meu erro nessa configuração.
    Ps: Eu já consigo acesso a internet normalmente nesse SRV01.

    Meu ambiente é o seguinte.

    Redes
    eth0 - 192.168.0.0/24 (deixei o mesmo padrão do router)
    eth1 - 172.28.32.0/24 (essa é só para rede interna)

    |modem velox| ---------- |eth0 -- SRV01 --eth1| ------------ |Clientes|

    Primeiro ação -> Configurei as ethernets
    eth0:
    DEVICE=eth0
    BOOTPROTO=static
    HWADDR=08:00:27:3D:A2:C7
    ONBOOT=yes
    IPADDR=192.168.0.116
    NETMASK=255.255.255.0
    GATEWAY=192.168.0.1
    DNS1=192.168.0.1

    eth1
    DEVICE=eth1
    BOOTPROTO=static
    HWADDR=08:00:27:1E:E8:E0
    ONBOOT=yes
    IPADDR=172.28.32.10
    NETMASK=255.255.255.0
    GATEWAY=192.168.0.116
    DNS1=192.168.0.1
    -----------------------------------------------------------------------------------------------
    Segunda Ação: Habilitei o roteamento no arquivo -> /etc/sysctl.conf
    # Controls IP packet forwarding
    net.ipv4.ip_forward = 1
    ------------------------------------------------------------------------------------------------
    Terceira Ação: Desativei o firewall no modo gráfico mesmo
    ------------------------------------------------------------------------------------------------
    Quarta Ação: Inseri os seguintes comando e regras

    modprobe iptables_nat
    iptables -A FORWARD -s 192.168.0.0/24 -d 172.28.32.0/24 -j ACCEPT
    iptables -A FORWARD -s 172.28.32.0/24 -d 192.168.0.0/24 -j ACCEPT
    iptables -A FORWARD -s 172.28.32.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A FORWARD -s 172.28.32.0/24 -j ACCEPT
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    -----------------------------------------------------------------------------------------------
    Quinta Ação: Salvei o iptables em um arquivo.
    iptables-save > etc/firewall
    -----------------------------------------------------------------------------------------------
    Sexta Ação: Editei o arquivo de inicialização /etc/rc.d/rc.local
    modprobe iptables_nat
    iptables-restore < /etc/firewall
    -----------------------------------------------------------------------------------------------
    Sétima Ação: reiniciei o servidor
    -----------------------------------------------------------------------------------------------
    Oitava Ação: Verifiquei todas as configurações e configurei os clientes

    iptables -L (estava tudo la)
    iptables -t nat -L (estava tudo certinho)

    Client1
    eth0:
    DEVICE=eth0
    BOOTPROTO=static
    HWADDR=08:00:27:3D:A2:C7
    ONBOOT=yes
    IPADDR=172.28.32.20
    NETMASK=255.255.255.0
    GATEWAY=172.28.32.10
    DNS1=192.168.0.1 (testei usando os DNSs do opendns e nada tambem)
    -------------------------------------------------------------------------------------------------

    Resultado:

    Em algum momento que eu testando as alguns dns no cliente. eu consegui com o ping chegar até o ip do router da velox. Mas depois refiz toda a configuração novamente e mais nada. Não consigo mais nnem chegar no ip do router, quanto mais acessar a internet.

    Pessoal vejam essa minha configuração e me mostrem o erro por favor !!!! Agradeceria muuuuuito.

  2. #2

    Padrão

    Tira isso da eth1 e vê no que dá:
    GATEWAY=192.168.0.116
    DNS1=192.168.0.1

  3. #3

    Padrão

    Mesmo jeito... continua sem funcionar !! Pior que isso é um mistério. Esse ja é o sexto forum que eu passo e ninguem consegue ver onde ta o erro..

  4. #4