avatar
По каким-то причинам не отрабатывает rc.local
забейте в поисковике, «восстановление iptables после перезагрузки ubuntu»
avatar
В микротике все это делается довльно просто, сам загрузчик нужно положить или на диск самого маршрутизатора или на флешку
Переходите в раздел IP — > DHCP-Server, вкладка Network и в настройках пула в пункте Boot File Name указываем файл для загрузки
Вот пример настройки!
avatar
не подскажете что делать, если у меня в сети уже есть 1 дхсп сервер который на микротике крутится? как выставлять настройки PXE?
avatar
да конечно… в чем как вы думаете еще может быть проблема?
avatar
Систему перезагружали?
avatar
#exit 0
iptables -F
iptables -t nat -A POSTROUTING -o ens33 -j MASQUERADE
iptables -A FORWARD -i ens33 -o ens33 -j REJECT
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
exit 0

собственно я так сделал и ничего не изменилось результать iptables -L показывает тот же результат
avatar
ок, добавлю, но вроде я пробовал отдельно и до, и после и до и после вместе… отпишусь как только попробую
avatar
добавлять их надо перед строкой exit0!
Вы хоть статью прочитайте внимательно, я ведь думал когда ее писал!
avatar
судя по выхлопу, у вас правила Iptables не созданы!
avatar
avatar
exit 0
iptables -F
iptables -t nat -A POSTROUTING -o ens33 -j MASQUERADE
iptables -A FORWARD -i ens33 -o ens33 -j REJECT
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
avatar
source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto ens33
iface ens33 inet static

address 192.168.168.155
netmask 255.255.255.0
gateway 192.168.168.6
dns-nameservers 192.168.168.6 8.8.8.8

auto ens34
iface ens34 inet static

address 192.168.0.1
netmask 255.255.255.0
#gateway 192.168.0.254
#dns-nameservers 192.168.0.254 8.8.8.8
avatar
hub@ubuntu:~$ sudo ifconfig
ens33 Link encap:Ethernet HWaddr 00:0c:29:bb:dd:d7
inet addr:192.168.168.155 Bcast:192.168.168.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:febb:ddd7/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:465 errors:0 dropped:16 overruns:0 frame:0
TX packets:224 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:43643 (43.6 KB) TX bytes:29537 (29.5 KB)

ens34 Link encap:Ethernet HWaddr 00:0c:29:bb:dd:e1
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:febb:dde1/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:288 errors:0 dropped:0 overruns:0 frame:0
TX packets:252 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:21330 (21.3 KB) TX bytes:18550 (18.5 KB)

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:164 errors:0 dropped:0 overruns:0 frame:0
TX packets:164 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1
RX bytes:12200 (12.2 KB) TX bytes:12200 (12.2 KB)
avatar
hub@ubuntu:~$ sudo iptables -L
[sudo] password for hub:
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
hub@ubuntu:~$
avatar
что выводит команда
iptables -L
avatar
могу дать удаленный доступ, сами убедитесь ?! или найдите в чем я не прав ???
мой скайп michalcov.sergey. мой телеграмм +996556699995
avatar
так а что можно напутать? сами попробуйте ради интереса поднять виртуалку и сделать, я не новичек в этом, но и не спец, но контл с контл в я уж точно научился делать, к тому же говорю по статье указанной мной я сделал это без проблем…
avatar
Значит вы что-то напутали с iptables.
эта статья использована мной более 10 раз!
avatar
кстати на 14 04 убунту такая жи система, не поднимается ваш шлюз, будь он неладен… хотя настройка проще простого, эъъх разбираться бы мне в iptables///
avatar
Всем привет, помню год назад я по этой статье сделал и все работало, в этом году на убунту 16 04 не работает! как я только не делал и что только не делал, не работает, а не работает именно то, что nslookup работает, пинги до сервера с локальных компов идут, в в интернет нет. помогло мне решение из этой статьи forum.ubuntu.ru/index.php?topic=107492.0

поднимал на виртуалке вмваре