作者LIAR (會DOS不代表會LINUX)
看板Linux
標題[問題] PING IP全通,但即使用IP上網也會失敗
時間Fri May 6 00:09:01 2011
我的DMZ電腦用DHCP可成功抓到ISP的public IP,也可以往外PING任何網站的IP,
不過無法上網,就算直接打IP也一樣。GOOGLE結果類似症狀都和中毒有關,但我的情況
可以排除這原因。
以下為網路配置:
我MODEM進來後會直接接LINUX(untangle)的網卡(ext=eth1),另外有兩張網卡(int=eth0)
(DMZ=eth2)。其中DMZ是bridge到ext(br.eth1),目的為取得public IP。
http://vahamartti.fi/images/network.png (類似,但DMZ的部分只有一台)
而DMZ那邊我先用XP看看狀況,ipconfig/renew確定有拿到IP,這時ping外面是OK的。
(譬如174.132.254.58,WWW.CMYIP.COM),但直接開瀏覽器看174.132.254.58卻會失敗,
當然直接打WWW.CMYIP.COM也會失敗。其他像是PTT.cc也是,但PING IP有回應。
如果我把DMZ的XP網路直接接到MODEM,取得的public IP還是一樣,但這時上網
就完全OK。
我按照BRIDGE的教學加過下面指令:
iptables -I INPUT 1 -i br.eth1 -j ACCEPT
不過不管加不加,狀況都一樣。請問這狀況會是當分享器的LINUX設定出問題嗎?
--
起初,他們追殺共產主義者,我沒有說話,因為我不是共產主義者;
接著,他們追殺猶太人,我沒有說話,因為我不是猶太人;
後來,他們追殺工會成員,我沒有說話,因為我不是工會成員;
此後,他們追殺天主教徒,我沒有說話,因為我是新教教徒;
最後,他們奔我而來,卻再也沒有人站起來為我說話了。
《First They Came(他們首次來時)》,Martin Niemoller牧師(1892-1984)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.233.88.197
推 WolfLord:TRY /etc/init.d/iptables stop 05/06 01:43
推 mshx:DMZ只是forwarding,並不會讓你拿到publicIP 05/06 11:35
→ mshx:先ping 168.95.1.1(中華電信DNS),確認可連上後 05/06 11:36
→ mshx:check /etc/reslov.conf內容 05/06 11:36
→ mshx:check iptable, iptables -L -nv 05/06 11:37