wpis sobie ifconfig i sprawdz czy masz ip 192.168.2.1 na karcie jak nie to na interface 192.168.1.1 musisz zalozyc alias czyli zakaldajac ze eth1 to 192.168.1.1 wpisz: ifconfig eth1:1 192.168.2.1 up i powinno banlgac ----- Original Message ----- From: "Tetek" <grzelak96@gmail.com> To: <lms@lists.lms.org.pl> Sent: Monday, May 11, 2009 10:04 AM Subject: [lms] Slack LMS + Pule adresowe Witam wszystkich piszę ponieważ nigdzie nie mogę znaleźć odpowiedzi na moje pytanie a jest tak LMS zainstalowany wszystko smiga tak jak powinno no może nie do końca ;) mam ustawione tak: to dane serwera od strony lanu eth0 ip: 192.168.1.1/24 brama: 192.168.1.1 dns 192.168.1.1 to jest główna pula adresowa I teraz skończyły mi się ipki w tej puli więc dodaje kolejną z tym że nie przepuszcza z tej puli poza serwer adresy dhcp ładnie przyznaje kolejna pula wygląda tak: eth0 192.168.2.0/24 brama 192.168.2.1 dns 192.168.1.1 rozgłoszeniowy 192.168.2.255 LMS wygenerował takowy rc.masq: root@serwer:/etc/rc.d# cat rc.masq #!/bin/bash /sbin/iptables -t nat -F /sbin/iptables -t filter -F /sbin/iptables -P FORWARD DROP /etc/rc.d/rc.masq-pre /sbin/iptables -t filter -A FORWARD -s 192.168.1.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j ACCEPT /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j ACCEPT /sbin/iptables -t nat -A PREROUTING -s 192.168.1.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j ACCEPT /sbin/iptables -t filter -A FORWARD -s 192.168.1.0/255.255.255.0 -d 192.168.2.0/255.255.255.0 -j ACCEPT /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 192.168.2.0/255.255.255.0 -j ACCEPT /sbin/iptables -t nat -A PREROUTING -s 192.168.1.0/255.255.255.0 -d 192.168.2.0/255.255.255.0 -j ACCEPT /sbin/iptables -t filter -A FORWARD -s 192.168.2.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j ACCEPT /sbin/iptables -t nat -A POSTROUTING -s 192.168.2.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j ACCEPT /sbin/iptables -t nat -A PREROUTING -s 192.168.2.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j ACCEPT /sbin/iptables -t filter -A FORWARD -s 192.168.2.0/255.255.255.0 -d 192.168.2.0/255.255.255.0 -j ACCEPT /sbin/iptables -t nat -A POSTROUTING -s 192.168.2.0/255.255.255.0 -d 192.168.2.0/255.255.255.0 -j ACCEPT /sbin/iptables -t nat -A PREROUTING -s 192.168.2.0/255.255.255.0 -d 192.168.2.0/255.255.255.0 -j ACCEPT /sbin/iptables -t filter -A FORWARD -s 192.168.2.2 -j ACCEPT /sbin/iptables -t filter -A FORWARD -d 192.168.2.2 -j ACCEPT /sbin/iptables -t nat -A POSTROUTING -s 192.168.2.2 -j MASQUERADE /etc/rc.d/rc.masq-post może wy dopatrzycie się ty jakiegoś błędu będę bardzo wdzięczny za pomoc. -- grzelak96@gmail.com _______________________________________________ lms mailing list lms@lists.lms.org.pl http://lists.lms.org.pl/mailman/listinfo/lms __________ Informacja programu ESET NOD32 Antivirus, wersja bazy sygnatur wirusów 4063 (20090508) __________ Wiadomosc zostala sprawdzona przez program ESET NOD32 Antivirus. http://www.eset.pl lub http://www.eset.com __________ Informacja programu ESET NOD32 Antivirus, wersja bazy sygnatur wirusów 4063 (20090508) __________ Wiadomosc zostala sprawdzona przez program ESET NOD32 Antivirus. http://www.eset.pl lub http://www.eset.com !DSPAM:4a07df4454339031758699!