172 похожих чатов

Ночи. Очень нубский вопрос. Как в CentOS firewalld разрешить forwarding

между интерфейсами? Пробовал добавить в trusted зону, прописать rich rule на forward , даже selinux отрубил, все равно пакеты отлупляются с icmp-admin-prohibited. Может кто сталкивался?

6 ответов

19 просмотров

А в sysctl включено?

Alex-R Автор вопроса
Sebor▂▅▇█▓▒░
А в sysctl включено?

ага, net.ipv4.ip_forward=1 стоит

Alex R
ага, net.ipv4.ip_forward=1 стоит

Так в чем проблема тогда? Какой командой правило описываешь?

Alex-R Автор вопроса
Sebor▂▅▇█▓▒░
Так в чем проблема тогда? Какой командой правило о...

firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i wg0 -o ens224 -j ACCEPT firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i ens224 -o wg0 -j ACCEPT Суть в том, что есть промежуточный сервак с wg-тунелем и локалкой ens224, он как маршрутизатор выступает, т.е траф с wg должен на ens224 и обратно ходить (статические роуты прописаны). На убунте работает с пол тыка, на центе не взлетает...

Alex-R Автор вопроса
Sebor▂▅▇█▓▒░
А маскарад включен?

А зачем он нужен, если у каждого сервера есть полная таблица маршрутов других севреров? Т.е тут обычный роутинг должен работать ( и он работает на убунте, а на центе что-то отлупливает пакеты с prohibited icmp... Осталось понять что)

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта