![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| burakov |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 554 Регистрация: 28.7.2006 Репутация: нет Всего: нет |
Добрый день
у меня в сети стоит ASP LINUX 11.0 пытаюсь выйти на нем в инет. инет у меня такой ADSL (в режиме роутер) + SERVER 2003 (2 сетевые (между ними пакеты ходят)+ wipfw). Прописал на своем линуксе все DNS, шлюз все как положено. ping идет на все нормально (rambler.ru, yandex.ru). Вроде бы инет тоже должен быть но ИНЕТА нет. пробовал в броузере и имя сайтов набирать и из IP адреса - ничего не получается. Если указать броузеру прокси (который стоит на сервер 2003) - то все нормально. инет работает. а "напрямую" не хочет. под виндой у меня нечто подобное было - лечилось путем настройки MTU ping -f -l (размер пакета) на (шлюз провайдера) выставил максимально возможное и все ОК. Под линукс пытаюсь делать тоже самое ping -s (размер пакета) -M do на (шлюз провайдера) определю максимально возможное MTU прописываю MTU=1472 (вместо дефолтных 1500) пишу в /etc/sysconfig/network-scripts/eth... сетевая карта рестартую сеть набираю ifconfig - он показывает выставленное мною MTU НО ИНЕТА НЕТ!!! Может не там MTU правлю или может - это и не оно виновато, а нужно еще где что править!!!! СПАСИБО. |
|||
|
||||
| boombick |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 305 Регистрация: 20.4.2005 Где: Moscow, Russia Репутация: нет Всего: 9 |
Как я понял, если в браузере прописать адрес и порт прокси, то инет работает? Тогда надо настранивать прозрачное проксирование, дабы все работало без явного указания... Пинги и трейсерты нормально ходят? Значит инет есть
-------------------- |
|||
|
||||
| burakov |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 554 Регистрация: 28.7.2006 Репутация: нет Всего: нет |
не все так просто ......
не могу я настроить прозрачный прокси, поскольку прокси стоит на server 2003 и wipfw не умеет перенаправлять пакеты.... вообщем не в этом дело. А дело в том что должно итак работать... под виндой тоже и пинги шли и трасерты ходили..... и почта работала. а пока МТУ не подправил - инет не появился... вопрос как правильно настроить оптимальное MTU , когда инет получаешь через ADSL (в режиме роутер) + SERVER 2003 (2 сетевые (между ними пакеты ходят)+ wipfw). СПАСИБО |
|||
|
||||
| boombick |
|
||||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 305 Регистрация: 20.4.2005 Где: Moscow, Russia Репутация: нет Всего: 9 |
Да какое отношение к прохождению пакетов имеет MTU? 80 порт либо открыт на фаере, либо нет... Если используется прокси, то открыт 3128 порт (или какой там у вас прокси порт использует), и надо весь трафик с 80 порта из локалки перенаправлять на него.
Как это? wipfw - это аналог ipfw под windows. Ты хочешь сказать, что фаерволл из FreeBSD (_серверной_ операционной системы) не умеет перенаправлять пакеты (aka использовать NAT)? Может все-таки стоит доки почитать?
Вопросы об особенностях прохождения трафика через виндовс-компьютеры лучше задавать в другой ветке. Лично я этим вообще никогда не занимался... А не лучше использовать какой-нибудь *NIX на роутере? И вот на это тоже ответь пожалуйста:
Добавлено @ 14:59 И схему сети тоже нарисуй.. Я сейчас представляю ее в виде
Это сообщение отредактировал(а) boombick - 29.3.2007, 15:00 -------------------- |
||||||
|
|||||||
| burakov |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 554 Регистрация: 28.7.2006 Репутация: нет Всего: нет |
Сеть Нарисована совершенно верно! Также верно утверждение, Что если в броузере (linux) прописать прокси (который стоит на сервер 2003 с портом 3128), то инет РАБОТАЕТ. Также верно , то что портированный с freeBSD WIPFW НЕ УМЕЕТ ПЕРЕНАПРАВЛЯТЬ пакеты - эту функции товарищи не перенесли под windows (очень жаль). С другой стороны они итак сделали очень много и совершенно бесплатно. Также верно то, что в существующей сети компы под windows БЕЗ ТРУДА натятся в инет (работает почта, аська) и все это без всякого перенаправления-редиректа (я не против него, но реализовать пока не могу). Все компы под виндоуз ходят в инет куда хотят и как хотят. Т.е. схема сети под винду работает просто супер ! И тут появился у меня линукс. Хочу на нем в инет походить и изучить получше. Через прокси я в инет легко попадаю, через НАТ ----- инета НЕТ. Хотя пинги и трасерты ходят хорошо!... ПОд виндой (до того как я поставил себе линукс) у меня тоже такое было! исправил это путем правки в АДСЛ параметра MTU - настроил его согласно инструкции (как я его настраивал - я написал выше). Под виндой все заработало... Теперь я пытаюсь из под линукс в инет понатится - тот же самый эффект. пинги трасерты ходят, а инета нет. (ipfw я на момент своих экспрементов с линукс вообще выключаю!!!) так что настройка файрвола здесь не причем) Вот и подумал - может опять дело в MTU (хотя по умолчанию в linux оно такое же как виндоуз=1500) Вот таки дела..... |
|||
|
||||
| boombick |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 305 Регистрация: 20.4.2005 Где: Moscow, Russia Репутация: нет Всего: 9 |
Ну не может оно быть в MTU! Если только какие-то правила на роутере не блокируют пакеты размером выше указанного...
Покажи все правила для wipfw (он, надеюсь, правилами настраивается?) Это колдунство какое-то... Добавлено через 1 минуту и 23 секунды UPD: ну и нафиг нужен фаерволл, который нат не умеет? UPD2: вопрос о переводе роутера на никс вообще не рассматривается? -------------------- |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
слишком много букв. допустим у тебя сеть 10.10.10.0/24:
у твоего 2к серванта внутренний адрес: 10.10.10.254 ( внешний нас не волнует ) а у виндов: 10.10.10.11,12,13,14... и т.д. а у линукса: 10.10.10.20 у всех прописан шлюз 10.10.10.254, и одни и те же DNS серванты. ты хочешь сказать: виндовые компьютеры ходят в сеть "без прокси", а линуксовый - нет ? где-то ты ошибаешься. либо у тебя компьютеры не все в одной подсети, либо у тебя виндовые машины ходят через прокси, хоть ты и не знаешь об этом. кроме того: "пинги и трассировка маршрутов - работает"... откуда и куда ? и еще, блин: Модератор: Название темы должно отражать ее суть! -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| boombick |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 305 Регистрация: 20.4.2005 Где: Moscow, Russia Репутация: нет Всего: 9 |
я думаю, что с линуксовой тачки во внешний мир... да, bilbobagginz абсолютно прав. Все ip-шники и маски сети сообщите (заодно и рутовый пароль -------------------- |
|||
|
||||
| ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 7 Всего: 88 |
И снова, здравствуйте, господин burakov
банальное
на вашем линуксе, что говорит? Добавлено через 3 минуты и 20 секунд Ну и, как в прошлый раз, Wireshark вам поможет -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
| burakov |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 554 Регистрация: 28.7.2006 Репутация: нет Всего: нет |
Добрый день ZeeLax
очень приятно вновь Вас услышать... Прошу простить меня, если покажется что я тут поиграться вздумал.... то линукс поставлю, то винды. Это просто процесс обучения Заодно возникают ситуации опыт решения которых помогает мне в дальнейшей работе. Вот например тот же оптимальный MTU. В прошлый раз вопрос оптимизировался именно он, поэтому я подумал, что наверное его надо в LINUX как то поднастроить, ну вообщем ........ вот так... Какая ведь ситуация...... Ведь все блин настроено с Вашей помощью же .... Ведь это все таже сеть и ТЕ ЖЕ компы, только вместо ВИНДЫ у меня стоит ASP LINUX . Даже IP я ему тот же присвоил 192.250.250.3 БЛИН ну ГАД напрямую в инет ходить не хочет, только через прокси. Wireshark хорошая наверное штука - но только я и в прошлый раз ничего не понял... еще не нужно читать, читать и читать.... логи Wireshark с сервер 2003 я завтра пришлю на форум. Результат телнета тоже ... ВСЕМ БОЛЬШОЕ СПАСИБО. P.S. файрвол на момент пингов и т.п. я ОТКЛЮЧАЮ. Поэтому файр здесь не причем! |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
так значит, только психологическим террором здесь можно получить внимание:
тов. burakov, вы меня зря так игнорируете. на вопросы то ответьте! -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| burakov |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 554 Регистрация: 28.7.2006 Репутация: нет Всего: нет |
Друзья извините, если кому то я забыл ответить...
Отвечаю.... bilbobagginz Сеть Вы описали совершенно верно (т.е. Ip адреса у меня конечно другие, но и то что Вы написали - подходит). Имея ввиду "ходят пинги", конечно я писал о том что пинги и трасерты ходят нормально с linux машины во внешнюю сеть Верно то, что виндовые компы ходят без прокси в инет через НАТ, а мой linux нет (ходит только через прокси). Подробнее остановлюсь на своей сети 1. АДСЛ - в режиме роутер (внутренний IP 192.168.1.1) (На АДСЛ поднят НАТ) 2. Далее Сервер 2003 (2 сетевые) одна сетевая карта воткнута в АДСЛ ip 192.168.1.2 вторая (IP 192.250.250.4) в концентратор (Между сетевыми разрешена пересылка пакетов) Ну вот вроде и все ...... ADSL Modem -> eth0( w2k3)eth1 -> switch /|\ local local Вот схемка... Сегодня сделаю логи Wireshark и попробую телнет... |
|||
|
||||
| burakov |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 554 Регистрация: 28.7.2006 Репутация: нет Всего: нет |
вот результат telnet mail.ru 80 Trying 194.67.57.26... Connected to mail.ru (194.67.57.26). Escape character is '^]'. |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
судя по результатам коннекта вы прекрасно подключились к порту 80 ( т.е. HTTP ) на сервере мейл.ру.
значит ваш линукс ходить в интернет без прокси-таки умеет. а все остальное видимо проблемы с настройками. можете сделать то же самое с другими адресами. на какие сайты вы не смогли зайти с линукса но смогли с виндовс ? настраивайте браузер к прямому соединению. удачи. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| burakov |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 554 Регистрация: 28.7.2006 Репутация: нет Всего: нет |
Добрый день.
все заработало. Что пришлось изменить - в resolv.conf я прописал dns 192.168.1.1 внутренний адрес adsl, (если на adsl включить dhcp, то он такой dns разлает клиентам) Под виндоус такая настройка работала. Теперь пришлось написать "настоящий" dns после этого все заработало напрямую СПАСИБО p.S. хотя удивительно но с dns = 192.168.1.1 пинги проходили на внешнюю сеть совершенно нормально ping rambler.ru и т.д. а вот инет через броузер не пахал. |
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Администрирование" | |
|
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |