Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Настройка iptables / 3 сообщений из 3, страница 1 из 1
12.12.2013, 19:35
    #38499153
mrserver
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка iptables
В /etc/rc.local прописанно:

echo -e "nameserver 8.8.8.8\nnameserver 8.8.4.4\n" > /etc/resolv.conf
# By default this script does nothing.
iptables -F
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT
iptables -A INPUT -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -d 127.0.0.1 -j ACCEPT
iptables -A INPUT -s 8.8.8.8 -j ACCEPT
iptables -A OUTPUT -d 8.8.8.8 -j ACCEPT

iptables -A INPUT -s 11.11.11.11 -j ACCEPT
iptables -A OUTPUT -d 11.11.11.11 -j ACCEPT

Где 11.11.11.11 - ip адрес моего vpn сервера.
Проблема в том, что при таких настройках я могу подлечиться к данному серверу, могу установить VPN соеденение с данным сервром и ходить в иннет, но VPN работает только в UDP протоколе и при работе с сервером бывают проблемЫ, например по FTP не грузятся более-менее крупные файлы, как только у себя прописываю iptables -F - то есть сбрасываю всё настройки iptables - всё работает нормально. В чём может быть проблема?
...
Рейтинг: 0 / 0
14.12.2013, 09:14
    #38500759
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка iptables
VPN to какой?
NAT есть?
...
Рейтинг: 0 / 0
15.12.2013, 12:43
    #38501302
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка iptables
покажи
iptables -L -n -v
на загруженной машине, может потом еще какой скрипт вмешивается и правил добавляет.

вопрос про НАТ тоже интересен.

что там насчет размера mtu?
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Настройка iptables / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]