Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> проблема с сетью в mandrive 
:(
    Опции темы
freemaxs
Дата 12.1.2010, 11:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 12.1.2010

Репутация: нет
Всего: нет



все здраствуйте суть проблемы токова

есть сервер на котором стоит ось мандрива 2009  - имеются 2 сетевые 

сетевая-0   192.168.1.205
сетевая-1   88.204.168.253

лакально с сервера я вижу и пингую все и локальные компьютеры и интернет 


с других же компьютеров в локальной сети я могу достучатся только до - этого интерфейса  -  сетевая-1   88.204.168.253

сетевая-0   192.168.1.205  - это интермейс достучатся невозможно 

если я меняю местами 

сетевая-0   88.204.168.253 
сетевая-1   192.168.1.205

то картина выглядит следующим образом я могу достучатся до -  сетевая-1   192.168.1.205
а интерфейс сетевая-0   88.204.168.253   - недоступин 

причем на с самого сервера я вижу также и локалку и интернет 


примечания все правила фаирвола стерты сам фаирвол ковсем службам отключен - тобеш нечего не защищает - 

вот вопрос может кто поможет как сделать так чтоб все было видно оба интерфейса можно было достучатся и до локальнего и до внешнего 
PM MAIL   Вверх
djamshud
Дата 12.1.2010, 12:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: 14
Всего: 39



Нужно разрешить проброс трафика между сетевыми интерфейсами и через iptables настроить маскарадинг. Также все это можно сделать намного проще через shorewall. Подробностей не вспомню, но направление для гугления, думаю, дал.


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
freemaxs
Дата 12.1.2010, 12:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 12.1.2010

Репутация: нет
Всего: нет



можно пример написать 
команд как настроить этот маскарадинг - да и непойму зачем он мне нужно просто что виделись оба интерфейса  и внешний и локальный 
PM MAIL   Вверх
djamshud
Дата 12.1.2010, 12:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: 14
Всего: 39



Маскарадинг нужен для того, чтобы клиенты, сидящие за первым интерфейсом, могли пользоваться интернетом, который за вторым. Если интернет им не нужен, то и маскарадинг не нужно настраивать, только проброс трафика.

Проброс (ip forwarding):
echo 1 >/proc/sys/net/ipv4/ip_forward

Про маскарадинг:
http://linuxportal.ru/entry.php/95_0_3_0_C/


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
freemaxs
Дата 12.1.2010, 13:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 12.1.2010

Репутация: нет
Всего: нет



в том то и дело мне пользователям инет раздовать ненужно

уменя стоит почтовый сервак на этом серваке мне нужно чтоб пользователе локальные подключались кнему локально и могли отправлять почту как друг другу так и в мир - а пользователи с мира также могли подключатся к серваку тобеш видеть его внешний интерфейс  
PM MAIL   Вверх
djamshud
Дата 12.1.2010, 13:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: 14
Всего: 39



Тогда я не вижу проблемы. Внутренним пользователям нужно видеть лишь внутренний интерфейс сервера, внешним - внешний. Т.е. то, что у вас и так работает. Или я опять невнимательно читаю?smile

>причем на с самого сервера я вижу также и локалку и интернет 

Вот. А значит и пользователи с каждой из сторон его видят.


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
bilbobagginz
Дата 12.1.2010, 13:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 113
Всего: 317



freemaxs, если я правильно понимаю, у вас есть почтовик.
к нему кто-то не может подключиться ?




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
freemaxs
Дата 12.1.2010, 13:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 12.1.2010

Репутация: нет
Всего: нет



вот мы и дошли до сути - с сервака я вижу всех и интернет и локальных пользователей   а вот из локалки я могу достучатся только до внешнего интерфейса 88.204.168.253 --   и немогу увидеть интерфейс 192.168.1.205    - пытаюсь увидеть с компьютером с айпишником 192.168.1.10

если я поменяю настройки сети тобеш настройки карточек - то все наоборот получается я вижу локальный айпишник а внешний нет
PM MAIL   Вверх
djamshud
Дата 12.1.2010, 13:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: 14
Всего: 39



ОМГ, ужас. Переткните провода в сетевухах.

ЗЫ. Локальным юзерам не нужно видеть внешний айпишник.


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
freemaxs
Дата 12.1.2010, 13:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 12.1.2010

Репутация: нет
Всего: нет



я не совсе идеот провада я тоже перекидывал когда настройки менял на сетевых карточка - еслиб не поменялбы вобще неодного бы интерфейса неувидел - я нормальный сис админ  просто я спецализируюсь на винде вней я царь и бог  - но есть причины по которым все это нужно сделать на линуксе -  а внем такая заморочка я фаирвол отключил даже но такое ощющение что он всеровно защищает сетевой интерфейс-0  какой бы  айпишник я нанего не вешал - он работает токо из нутри - снаруже кнему недостучатся 

а интерфейс-1 наоборот любой айпишник прописывай хоть локальный хоть внешний с него видется - сетевые провода меняю при разных айпишниках с этим проблем нет 
PM MAIL   Вверх
djamshud
Дата 12.1.2010, 13:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: 14
Всего: 39



Сорри. Я был в предвкушении обеда, мозг выключился.

Покажите
ifconfig -a
и
route -n

Добавлено @ 14:09
И вырубите файррволл на всякий случай.

service shorewall stop
service iptables stop

Это сообщение отредактировал(а) djamshud - 12.1.2010, 14:09


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
freemaxs
Дата 12.1.2010, 14:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 12.1.2010

Репутация: нет
Всего: нет



Код

[root@mail administrator]# ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:24:21:55:EC:D5
          inet addr:192.168.1.205  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::224:21ff:fe55:ecd5/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:104484 errors:0 dropped:0 overruns:0 frame:0
          TX packets:799 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:9936217 (9.4 MiB)  TX bytes:99458 (97.1 KiB)
          Interrupt:17

eth1      Link encap:Ethernet  HWaddr 00:21:91:90:41:93
          inet addr:88.204.168.253  Bcast:88.204.168.255  Mask:255.255.255.248
          inet6 addr: fe80::221:91ff:fe90:4193/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:108389 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6523 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:10873370 (10.3 MiB)  TX bytes:1068028 (1.0 MiB)
          Interrupt:17 Base address:0xe800

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:2921 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2921 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:894510 (873.5 KiB)  TX bytes:894510 (873.5 KiB)


Код

[root@mail administrator]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
88.204.168.248  0.0.0.0         255.255.255.248 U     5      0        0 eth1
192.168.1.0     0.0.0.0         255.255.255.0   U     10     0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     5      0        0 eth1
0.0.0.0         88.204.168.249  0.0.0.0         UG    5      0        0 eth1
0.0.0.0         192.168.1.1     0.0.0.0         UG    10     0        0 eth0
[root@mail administrator]#


M
ZeeLax
Пользуемся кнопкой "Код"


Это сообщение отредактировал(а) ZeeLax - 12.1.2010, 14:37
PM MAIL   Вверх
baldina
Дата 12.1.2010, 14:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: нет
Всего: 101



чудесно. а теперь - 
>netstat -rn 
и
>tracert -d 88.204.168.253
с любой машины в локалке
PM MAIL   Вверх
djamshud
Дата 12.1.2010, 14:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: 14
Всего: 39



Роутинг неправильный, как я понимаю.

Два дефолтных маршрута (две последние строки) - это шляпа. Должен быть только один
0.0.0.0         88.204.168.249  0.0.0.0         UG    5      0        0 eth1

route del default gw 192.168.1.1

должно помочь. Т.е. все пакеты кроме локальной подсети и таинственного 88.204.168.248  будут слаться на 88.204.168.249 через eth1, а то, что в локалку предназначено, - через eth0.


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
ZeeLax
Дата 12.1.2010, 14:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 26
Всего: 88



А ещё хочется увидеть
Код

iptables -L -n -t filter -v
iptables -L -n -t nat -v



--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0628 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.