проблема с настройкой сети

Linux, безопасность, сети и все что с этим связано
almos
Заглянувший
Сообщения: 21
Зарегистрирован: 13 ноя 2005, 16:11

проблема с настройкой сети

Сообщение almos »

Доброе всем время суток.

Возникла проблема с настройкой сервера который является шлюзом для выхода в инет.
Есть локальная сеть с адресами 192.168.0.x, и сервер 192.168.0.1
также имеестя ADSL модем(через COM порт) и шлюз провайдера 192.168.1.95, DNS провайдера 82.207.67.2.

Все вроде бы настроил но компы из сети не видят инет и даже не проходит ping на внешние ip-адреса.С сервера все ОК

Подскажите что и как нужно настроить что-бы раздать интернет в сеть

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

almos, разрешить на linux маршрутизацию и NAT настроить.
см. iptables tutorial (есть русский перевод)
Опыт растет прямо пропорционально выведенному из строя оборудованию

almos
Заглянувший
Сообщения: 21
Зарегистрирован: 13 ноя 2005, 16:11

Сообщение almos »

А можно поподробнее, а то я столько хелпов перечмитал...
Как правильно настроить маршрутизацию, напишите пожайлуста, а то я уже заморался с серваком долбаться!!!!

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

про настройку NAT в этом форуме написано достаточно много...
коротко:
на linux: разрешить маршрутизацию, настроть SNAT или MASQUERADE
на венде: настроить default gateway чтобы указывал на linux, рпописать dns провайдера
Опыт растет прямо пропорционально выведенному из строя оборудованию

almos
Заглянувший
Сообщения: 21
Зарегистрирован: 13 ноя 2005, 16:11

Сообщение almos »

А возможен такой вариант: на винде прописываем днс адрес внутреннего сервера, а с внутреннего перенаправлять на сервер провайдера

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

almos, конечно. при это на внутреннем надо установить и настроить bind.
Опыт растет прямо пропорционально выведенному из строя оборудованию

almos
Заглянувший
Сообщения: 21
Зарегистрирован: 13 ноя 2005, 16:11

Сообщение almos »

Ну вроде бы все ок, сетка работает!!!
Но есть один баг: после прописывания маскарадинга и собственно после перезагрузки все нужно прописывать заново, можно ли как-то зафиксировать результат?

Я попробовал написать скрипт который активирует нат, как его добавить в автозагрузку?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

almos, звисит от дистрибутива...
для RH и клонов - куда-нитль в /etc/rc.local
Опыт растет прямо пропорционально выведенному из строя оборудованию

almos
Заглянувший
Сообщения: 21
Зарегистрирован: 13 ноя 2005, 16:11

Сообщение almos »

у меня Suse linux 9.1

almos
Заглянувший
Сообщения: 21
Зарегистрирован: 13 ноя 2005, 16:11

Сообщение almos »

Еще один вопрос: настроил я маскарадинг с помощью iptables, но недавно как-то я увидел, что именно такая форма настройки в будующем будет загружать сервер, и так в принципе и есть - клиентов в сети ~ 20 грузят не сильно инфу, но сервак тормозит сильно (Athlon XP 1500+, 256+128MB DDR Ram, 40GB HDD), как можно повісить скорость работы? Да и еще заметил что swap системой не юзается, при вызове команды swapon, показывает что наюзано 0Мб. Счем это может быть связано???

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

almos, для начал - что за сетевухи?
PS: читать man iostat, sysstat, vmstat, accton, sa - ну и тривиальный top посомтреть не мешает.
Опыт растет прямо пропорционально выведенному из строя оборудованию

almos
Заглянувший
Сообщения: 21
Зарегистрирован: 13 ноя 2005, 16:11

Сообщение almos »

самое интересное что top показывает загрузку в 20-30%, сетевуха intel 100Mbit, оперативки используется ~200Mb (мне кажется многовато)

almos
Заглянувший
Сообщения: 21
Зарегистрирован: 13 ноя 2005, 16:11

Сообщение almos »

Дело еще в том, что модем ADSL подключается на COM порт, поєтому сетевуха одна, кроме того я еще не успел настроить squid или что-то подобное, но все равно комп сильно притормаживает, причем какой-либо активности к обращению к винту не наблюдается, компоненті не перегреваются. Но до такой маршрутизации все віло тип-топ.

Да, кстати еще какой-то непонятный баг, демон bind при завершении работы зависает, и можно его ждать еще пару дней :D, приходится делать нежелательный reset, что это может быть?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

almos, 20-30% user или sys ?
чего это может быть с bind - смотреть с логах. поробуй ручками его остановить...
Опыт растет прямо пропорционально выведенному из строя оборудованию

almos
Заглянувший
Сообщения: 21
Зарегистрирован: 13 ноя 2005, 16:11

Сообщение almos »

20-30% = sys

Ответить