сети и интернет

Форум предназначен для новичков. В нем предполагается рассматривать вопросы, которые встают на первых этапах освоения Linux
Аватара пользователя
SHELTEM
Заглянувший
Сообщения: 27
Зарегистрирован: 17 апр 2005, 12:03

сети и интернет

Сообщение SHELTEM »

ситуация такая: подсеть (небольшая) с IP 192.168.10.0 с сервером 192.168.10.77 подключается ко внешней сети 192.168.0.0 на сервкрк стоит SuSE 9.1 на клиентах win xp и 200Х надо, чтобы клиенты получили доступ во внешнюю сеть и интернет.
на сервере две сетевые карты с ip 192.168.0.77 и 192.168.10.77
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.0.100 255.255.255.0 UG 0 0 0 eth0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0
на сервере сеть и интернет работают
спасибо

Аватара пользователя
kae
Неотъемлемая часть форума
Сообщения: 318
Зарегистрирован: 26 янв 2003, 03:53
Откуда: Дзержинск, РБ.
Контактная информация:

Сообщение kae »

Хост 192.168.0.100 - шлюз в Инет? Тогда генмаск должно быть 0.0.0.0
Зачем второй шлюз (последняя строка), к тому же не указан Iface...
На клиентах (wxp & w2k) адрес 192.168.0.77 прописан как шлюз по умолчанию?

Похожая ситуевина
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.224.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth0

Две сетки - 192.168.224.0 и 192.168.1.0. На Линуксе (ASPLinux 9.0) 2 сетевухи с IP 192.168.224.192 и 192.168.1.33. В сетке 192.168.224.0 IP 192.168.224.192 - шлюз по дефолту. IP 192.168.1.1 - шлюз в Инет. BTW, отсутствует zeroconf (NOZEROCONF=yes в ifcfg-ethХ ), хотя это вроде не должно влиять...
Будем же учиться хорошо мыслить — вот основной принцип морали
— Паскаль

Аватара пользователя
SHELTEM
Заглянувший
Сообщения: 27
Зарегистрирован: 17 апр 2005, 12:03

Сообщение SHELTEM »

Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.0.100 0.0.0.0 UG 0 0 0 eth0

значит, сделал так.. у клиентов прописан GW 192.168.10.77 - адрес сетевухи, которая подключена к тому же свитчу, что и они
и... не работат

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

что в /proc/sys/net/ipv4/ip_forward ?
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
SHELTEM
Заглянувший
Сообщения: 27
Зарегистрирован: 17 апр 2005, 12:03

Сообщение SHELTEM »

1 причем с машин вснутренней сети 192.168.10.0 пингуется сетевая карта сервера, подключенная кр внешней сети 192.168.0.77. остальное нет.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Что-то мне подсказывает, что 192.168.0.100 не знает о том, что пакеты для 192.168.10.0 надо отдавать через 192.168.0.7. Лечится пинанием одмина 192.168.0.100.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Andrei (admin)
Фанатеющий
Сообщения: 143
Зарегистрирован: 05 мар 2003, 13:27
Контактная информация:

Сообщение Andrei (admin) »

ili NAT :)

Аватара пользователя
SHELTEM
Заглянувший
Сообщения: 27
Зарегистрирован: 17 апр 2005, 12:03

Сообщение SHELTEM »

Andrei (admin), что бы это значило? можно поподробнее? а то ведь раздел-то для чайников :D

Andrei (admin)
Фанатеющий
Сообщения: 143
Зарегистрирован: 05 мар 2003, 13:27
Контактная информация:

Сообщение Andrei (admin) »

"man iptables"
look for SNAT

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

SHELTEM, искать в яндексе русккий iptables tutorial. Читать про SNAT/MASQERADE
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
fa3a
Неотъемлемая часть форума
Сообщения: 619
Зарегистрирован: 25 июл 2003, 17:22
Откуда: Minsk

Сообщение fa3a »

Код: Выделить всё

# iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o eth2 -j MASQUERADY
поменяй параметры для source и интерфейс..
Never touch the running program!!!

Аватара пользователя
SHELTEM
Заглянувший
Сообщения: 27
Зарегистрирован: 17 апр 2005, 12:03

Сообщение SHELTEM »

fa3a, а можно поподробнее?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

SHELTEM, iptables tutorial прочитан и осмыслен? если нет - то вперед читать. И только потом, осмыслив полученое знание спрашивать.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Anonymous

Re: сети и интернет

Сообщение Anonymous »

SHELTEM писал(а):ситуация такая: подсеть (небольшая) с IP 192.168.10.0 с сервером 192.168.10.77 подключается ко внешней сети 192.168.0.0 на сервкрк стоит SuSE 9.1 на клиентах win xp и 200Х надо, чтобы клиенты получили доступ во внешнюю сеть и интернет.
на сервере две сетевые карты с ip 192.168.0.77 и 192.168.10.77
..............................
..............................
на сервере сеть и интернет работают
спасибо
Для того что б подсеть 192.168.10.0 могла ходить с своими IP по сети 192.168.0.0 следующий за вашим роутер (шлюз для вашего сервера 192.168.0.100 или какой там у вас) должен знать, что через него с вашейго сервера будет ходить подсеть 192.168.10.0 .
Иначе говоря, все роутеры которые находятся в сети над вами должны знать про вашу под сеть.
Чтоб избежать этот напряг делается маскарадинг как писал fa3a

Код: Выделить всё

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
эта строчка должна быть последней в правилах
я подразумеваю, что eth1 смотрит в внешнюю сеть

BiddingExpert
Заглянувший
Сообщения: 1
Зарегистрирован: 21 май 2005, 19:00
Контактная информация:

Сообщение BiddingExpert »

эта строчка должна быть последней в правилах
я подразумеваю, что eth1 смотрит в внешнюю сеть

и все ?
пробовал не получается. может еще что то ?
eBay посредник http://biddingexpert.net/

Ответить