Re: [Sysadmins] iptables и цель ROUTE

2008-08-10 Пенетрантность Pavel
Кто-нибудь может пояснить мне этот момент? Ведь я-то вижу, что uid=euid=user1 для процесса ping... $ ls -la `which ping` -rws--x--x 1 root root 30532 Май 9 00:36 /bin/ping Он суидный :) В курсе :) Только вот по каманде ps axo euid,uid,pid,ppid,comm|grep ping я вижу, что euid == uid и uid !=

Re: [Sysadmins] iptables и цель ROUTE

2008-08-10 Пенетрантность Pavel
$ ping ya.ru connect: Network is unreachable Имя, как я понял, разрешить не удается? В том то и дело, что удаётся. Иначе не было бы сообщения Network unreachable. А где у тебя DNS? В homelan? Имхо, это сообщение из-за невозможности найти маршрут к нему. На данный момент у тебя _все_ (в т.ч.

Re: [Sysadmins] iptables и цель ROUTE

2008-08-10 Пенетрантность Olvin
Pavel пишет: Кто-нибудь может пояснить мне этот момент? Ведь я-то вижу, что uid=euid=user1 для процесса ping... $ ls -la `which ping` -rws--x--x 1 root root 30532 Май 9 00:36 /bin/ping Он суидный :) В курсе :) Только вот по каманде ps axo euid,uid,pid,ppid,comm|grep ping я вижу, что euid ==

Re: [Sysadmins] iptables и цель ROUTE

2008-08-10 Пенетрантность Olvin
Pavel пишет: $ ping ya.ru connect: Network is unreachable Имя, как я понял, разрешить не удается? В том то и дело, что удаётся. Иначе не было бы сообщения Network unreachable. А где у тебя DNS? В homelan? Имхо, это сообщение из-за невозможности найти маршрут к нему. На данный момент у тебя

Re: [Sysadmins] iptables и цель ROUTE

2008-08-10 Пенетрантность Pavel
ping одна из таких - raw-сокет для отправки ICMP-пакета echo request может создать только root (кратковременная процедура), а принять echo reply (долговременная процедура - ее и видно в выводе ps) можно и с пониженными привилегиями. Т.е. пакеты она должна посылать уже из-под обычного

Re: [Sysadmins] iptables и цель ROUTE

2008-08-09 Пенетрантность Alexander Tiurin
5 августа 2008 г. 16:20 пользователь Olvin [EMAIL PROTECTED] написал: Serge wrote: Система ALD4.0.1. А где у нас цель ROUTE в iptables? Очень нужно, а нету. Как быть? Нужно, чтобы интернет-трафик одного пользователя (по UID) направлялся по одному ppp-интерфейсу, а другого пользователя - по

Re: [Sysadmins] iptables и цель ROUTE

2008-08-08 Пенетрантность Pavel
$ ping ya.ru connect: Network is unreachable Имя, как я понял, разрешить не удается? Изменяются ли при выполнении ping'а счетчики в выводе: iptables -t mangle -L OUTPUT -nv # ip route show table main 169.254.0.0/16 dev homelan scope link 192.168.0.0/16 via 10.12.7.1 dev homelan

Re: [Sysadmins] iptables и цель ROUTE

2008-08-08 Пенетрантность Olvin
Pavel пишет: $ ping ya.ru connect: Network is unreachable Имя, как я понял, разрешить не удается? В том то и дело, что удаётся. Иначе не было бы сообщения Network unreachable. Изменяются ли при выполнении ping'а счетчики в выводе: iptables -t mangle -L OUTPUT -nv для ping'а - нет,

Re: [Sysadmins] iptables и цель ROUTE

2008-08-08 Пенетрантность Yuri Bushmelev
В сообщении от Суббота 09 августа 2008 Olvin написал(a): для ping'а - нет, остаются прежними. А вот если что-то качнуть по ftp/http - увеличиваются. Пробовал добавить iptables -t mangle -A OUTPUT -p icmp -j MARK --set-mark 0 Для этого правила счётчик увеличивается, но если в это же правило

Re: [Sysadmins] iptables и цель ROUTE

2008-08-08 Пенетрантность Olvin
Yuri Bushmelev пишет: В сообщении от Суббота 09 августа 2008 Olvin написал(a): для ping'а - нет, остаются прежними. А вот если что-то качнуть по ftp/http - увеличиваются. Пробовал добавить iptables -t mangle -A OUTPUT -p icmp -j MARK --set-mark 0 Для этого правила счётчик увеличивается, но если

Re: [Sysadmins] iptables и цель ROUTE

2008-08-07 Пенетрантность Olvin
Pavel пишет: если не ошибаюсь в цепочке mangle\OUTPUT Самое главное, что ДО. да, но разве окончательное решение о маршрутизации принимается не перед mangle POSTROUTING? цитата с http://iptables-tutorial.frozentux.net/ iptables-tutorial.html#TRAVERSINGOFTABLES Table 6-2. Source local host

Re: [Sysadmins] iptables и цель ROUTE

2008-08-06 Пенетрантность Pavel
если не ошибаюсь в цепочке mangle\OUTPUT Самое главное, что ДО. да, но разве окончательное решение о маршрутизации принимается не перед mangle POSTROUTING? цитата с http://iptables-tutorial.frozentux.net/ iptables-tutorial.html#TRAVERSINGOFTABLES Table 6-2. Source local host (our own

Re: [Sysadmins] iptables и цель ROUTE

2008-08-05 Пенетрантность Olvin
Serge wrote: Система ALD4.0.1. А где у нас цель ROUTE в iptables? Очень нужно, а нету. Как быть? Нужно, чтобы интернет-трафик одного пользователя (по UID) направлялся по одному ppp-интерфейсу, а другого пользователя - по другому ppp-интерфейсу. Адреса ppp-соединений - динамические, провайдер

[Sysadmins] iptables и цель ROUTE

2008-08-05 Пенетрантность Olvin
Система ALD4.0.1. А где у нас цель ROUTE в iptables? Очень нужно, а нету. Как быть? Нужно, чтобы интернет-трафик одного пользователя (по UID) направлялся по одному ppp-интерфейсу, а другого пользователя - по другому ppp-интерфейсу. Адреса ppp-соединений - динамические, провайдер один.

Re: [Sysadmins] iptables и цель ROUTE

2008-08-05 Пенетрантность Serge
В сообщении от Tuesday 05 August 2008 13:11:24 Olvin написал(а): Система ALD4.0.1. А где у нас цель ROUTE в iptables? Очень нужно, а нету. Как быть? Нужно, чтобы интернет-трафик одного пользователя (по UID) направлялся по одному ppp-интерфейсу, а другого пользователя - по другому

Re: [Sysadmins] iptables и цель ROUTE

2008-08-05 Пенетрантность Serge
В сообщении от Tuesday 05 August 2008 14:08:18 Olvin написал(а): Serge wrote: Система ALD4.0.1. А где у нас цель ROUTE в iptables? Очень нужно, а нету. Как быть? Нужно, чтобы интернет-трафик одного пользователя (по UID) направлялся по одному ppp-интерфейсу, а другого пользователя - по

Re: [Sysadmins] iptables и цель ROUTE

2008-08-05 Пенетрантность Alexander Vasiliev
Нужно, чтобы интернет-трафик одного пользователя (по UID) направлялся по одному ppp-интерфейсу, а другого пользователя - по другому ppp-интерфейсу. Адреса ppp-соединений - динамические, провайдер один. Пользователи работают одновременно за одним компьютером. Посмотрите

Re: [Sysadmins] iptables и цель ROUTE

2008-08-05 Пенетрантность Olvin
Serge wrote: Система ALD4.0.1. А где у нас цель ROUTE в iptables? Очень нужно, а нету. Как быть? Нужно, чтобы интернет-трафик одного пользователя (по UID) направлялся по одному ppp-интерфейсу, а другого пользователя - по другому ppp-интерфейсу. Адреса ppp-соединений - динамические, провайдер

Re: [Sysadmins] iptables и цель ROUTE

2008-08-05 Пенетрантность Olvin
Alexander Vasiliev wrote: Нужно, чтобы интернет-трафик одного пользователя (по UID) направлялся по одному ppp-интерфейсу, а другого пользователя - по другому ppp-интерфейсу. Адреса ppp-соединений - динамические, провайдер один. Пользователи работают одновременно за одним компьютером. Посмотрите

Re: [Sysadmins] iptables и цель ROUTE

2008-08-05 Пенетрантность Alexander Vasiliev
А где у нас цель ROUTE в iptables? Очень нужно, а нету. Как быть? Нужно, чтобы интернет-трафик одного пользователя (по UID) направлялся по одному ppp-интерфейсу, а другого пользователя - по другому ppp-интерфейсу. Адреса ppp-соединений - динамические, провайдер один. Пользователи работают

Re: [Sysadmins] iptables и цель ROUTE

2008-08-05 Пенетрантность Olvin
Alexander Vasiliev wrote: А где у нас цель ROUTE в iptables? Очень нужно, а нету. Как быть? Нужно, чтобы интернет-трафик одного пользователя (по UID) направлялся по одному ppp-интерфейсу, а другого пользователя - по другому ppp-интерфейсу. Адреса ppp-соединений - динамические, провайдер один.