![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| freemaxs |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 12.1.2010 Репутация: нет Всего: нет |
все здраствуйте суть проблемы токова
есть сервер на котором стоит ось мандрива 2009 - имеются 2 сетевые сетевая-0 192.168.1.205 сетевая-1 88.204.168.253 лакально с сервера я вижу и пингую все и локальные компьютеры и интернет с других же компьютеров в локальной сети я могу достучатся только до - этого интерфейса - сетевая-1 88.204.168.253 сетевая-0 192.168.1.205 - это интермейс достучатся невозможно если я меняю местами сетевая-0 88.204.168.253 сетевая-1 192.168.1.205 то картина выглядит следующим образом я могу достучатся до - сетевая-1 192.168.1.205 а интерфейс сетевая-0 88.204.168.253 - недоступин причем на с самого сервера я вижу также и локалку и интернет примечания все правила фаирвола стерты сам фаирвол ковсем службам отключен - тобеш нечего не защищает - вот вопрос может кто поможет как сделать так чтоб все было видно оба интерфейса можно было достучатся и до локальнего и до внешнего |
|||
|
||||
| djamshud |
|
|||
![]() Пердупержденный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1655 Регистрация: 23.11.2009 Репутация: 14 Всего: 39 |
Нужно разрешить проброс трафика между сетевыми интерфейсами и через iptables настроить маскарадинг. Также все это можно сделать намного проще через shorewall. Подробностей не вспомню, но направление для гугления, думаю, дал.
-------------------- 'Cuz I never walk away from what I know is right Alice Cooper - Freedom |
|||
|
||||
| freemaxs |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 12.1.2010 Репутация: нет Всего: нет |
можно пример написать
команд как настроить этот маскарадинг - да и непойму зачем он мне нужно просто что виделись оба интерфейса и внешний и локальный |
|||
|
||||
| djamshud |
|
|||
![]() Пердупержденный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1655 Регистрация: 23.11.2009 Репутация: 14 Всего: 39 |
Маскарадинг нужен для того, чтобы клиенты, сидящие за первым интерфейсом, могли пользоваться интернетом, который за вторым. Если интернет им не нужен, то и маскарадинг не нужно настраивать, только проброс трафика.
Проброс (ip forwarding): echo 1 >/proc/sys/net/ipv4/ip_forward Про маскарадинг: http://linuxportal.ru/entry.php/95_0_3_0_C/ -------------------- 'Cuz I never walk away from what I know is right Alice Cooper - Freedom |
|||
|
||||
| freemaxs |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 12.1.2010 Репутация: нет Всего: нет |
в том то и дело мне пользователям инет раздовать ненужно
уменя стоит почтовый сервак на этом серваке мне нужно чтоб пользователе локальные подключались кнему локально и могли отправлять почту как друг другу так и в мир - а пользователи с мира также могли подключатся к серваку тобеш видеть его внешний интерфейс |
|||
|
||||
| djamshud |
|
|||
![]() Пердупержденный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1655 Регистрация: 23.11.2009 Репутация: 14 Всего: 39 |
Тогда я не вижу проблемы. Внутренним пользователям нужно видеть лишь внутренний интерфейс сервера, внешним - внешний. Т.е. то, что у вас и так работает. Или я опять невнимательно читаю?
>причем на с самого сервера я вижу также и локалку и интернет Вот. А значит и пользователи с каждой из сторон его видят. -------------------- 'Cuz I never walk away from what I know is right Alice Cooper - Freedom |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 113 Всего: 317 |
freemaxs, если я правильно понимаю, у вас есть почтовик.
к нему кто-то не может подключиться ? -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| freemaxs |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 12.1.2010 Репутация: нет Всего: нет |
вот мы и дошли до сути - с сервака я вижу всех и интернет и локальных пользователей а вот из локалки я могу достучатся только до внешнего интерфейса 88.204.168.253 -- и немогу увидеть интерфейс 192.168.1.205 - пытаюсь увидеть с компьютером с айпишником 192.168.1.10
если я поменяю настройки сети тобеш настройки карточек - то все наоборот получается я вижу локальный айпишник а внешний нет |
|||
|
||||
| djamshud |
|
|||
![]() Пердупержденный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1655 Регистрация: 23.11.2009 Репутация: 14 Всего: 39 |
ОМГ, ужас. Переткните провода в сетевухах.
ЗЫ. Локальным юзерам не нужно видеть внешний айпишник. -------------------- 'Cuz I never walk away from what I know is right Alice Cooper - Freedom |
|||
|
||||
| freemaxs |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 12.1.2010 Репутация: нет Всего: нет |
я не совсе идеот провада я тоже перекидывал когда настройки менял на сетевых карточка - еслиб не поменялбы вобще неодного бы интерфейса неувидел - я нормальный сис админ просто я спецализируюсь на винде вней я царь и бог - но есть причины по которым все это нужно сделать на линуксе - а внем такая заморочка я фаирвол отключил даже но такое ощющение что он всеровно защищает сетевой интерфейс-0 какой бы айпишник я нанего не вешал - он работает токо из нутри - снаруже кнему недостучатся
а интерфейс-1 наоборот любой айпишник прописывай хоть локальный хоть внешний с него видется - сетевые провода меняю при разных айпишниках с этим проблем нет |
|||
|
||||
| djamshud |
|
|||
![]() Пердупержденный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1655 Регистрация: 23.11.2009 Репутация: 14 Всего: 39 |
Сорри. Я был в предвкушении обеда, мозг выключился.
Покажите ifconfig -a и route -n Добавлено @ 14:09 И вырубите файррволл на всякий случай. service shorewall stop service iptables stop Это сообщение отредактировал(а) djamshud - 12.1.2010, 14:09 -------------------- 'Cuz I never walk away from what I know is right Alice Cooper - Freedom |
|||
|
||||
| freemaxs |
|
||||||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 12.1.2010 Репутация: нет Всего: нет |
Это сообщение отредактировал(а) ZeeLax - 12.1.2010, 14:37 |
||||||
|
|||||||
| baldina |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3433 Регистрация: 5.12.2007 Где: Москва Репутация: нет Всего: 101 |
чудесно. а теперь -
>netstat -rn и >tracert -d 88.204.168.253 с любой машины в локалке |
|||
|
||||
| djamshud |
|
|||
![]() Пердупержденный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1655 Регистрация: 23.11.2009 Репутация: 14 Всего: 39 |
Роутинг неправильный, как я понимаю.
Два дефолтных маршрута (две последние строки) - это шляпа. Должен быть только один 0.0.0.0 88.204.168.249 0.0.0.0 UG 5 0 0 eth1 route del default gw 192.168.1.1 должно помочь. Т.е. все пакеты кроме локальной подсети и таинственного 88.204.168.248 будут слаться на 88.204.168.249 через eth1, а то, что в локалку предназначено, - через eth0. -------------------- 'Cuz I never walk away from what I know is right Alice Cooper - Freedom |
|||
|
||||
| ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 26 Всего: 88 |
А ещё хочется увидеть
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Oбщие вопросы" | |
|
|
В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |