|
|
ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.
Въпрос |
От: ivo (chonny78< at >gmail__dot__com) |
Дата: 06/30/2006 |
Имам 3 интерфейса if1 if2 if3. Задал съм IP-та на всички и
мрежата. Трябва ли да се направи нещо друго освен
/proc/sys/net/ipv4/ip_forward да е 1 за да в възможно
рутиране? Redhat 9
|
Отговор #1 |
От: LOL:) |
Дата: 06/30/2006 |
ти си се скъсал да конфигурираш, я седни почини малко :ПпПпП
|
Отговор #2 |
От: + |
Дата: 06/30/2006 |
Трябваше да си направиш труда да ползваш поне търсачката !
Ето ти най-лесният начин да рутираш (като ползваш NAT)
iptables -t nat -A POSTROUTING -j MASQUEARADE
(и слагаш за gateway на другите PC-та IP адреса на твоят
Сървър)
|
Отговор #3 |
От: Деан |
Дата: 06/30/2006 |
ivo , това е достатъчно за да се рутират мрежите.
Допълнително може да сложиш и НАТ, ако ти е необходим
разбира се.
|
Отговор #4 |
От: *** |
Дата: 06/30/2006 |
LOL:) , не съм голям специалист, но мисля , че това е
достатъчно за да се направят необходимите рутирания.
+ , ти правиш ли разлика между рутиране и НАТ ???
|
Отговор #5 |
От: ivo (chonny78< at >gmail __точка__ com) |
Дата: 06/30/2006 |
не съм казал че искам НАТ. Имам реални адреси на всички
интерфйси така че не обиждайте моля. Нещо не се получава
обаче :(
Ок малко почече инфо:
интеф1 88.88.88.88/28
интеф2 99.99.99.99/32
интеф3 88.88.88.90/29
на интеф3 е вътрешната мрежа която разполага с 5-6 реални
ип-та. 88.88.88.88 се вижда отвън. Но вътрешните
не(88.88.88.91 88.88.88.92 88.88.88.93). Какъв може да е
проблема?
|
Отговор #6 |
От: ivo |
Дата: 06/30/2006 |
oshte neshto. Ot vutreshen address pr. 88.88.88.96 Ping-vam
interface 3 (vij po nagore ) no ne i interface 1
|
Отговор #7 |
От: ка |
Дата: 06/30/2006 |
с route прави ли нещо ?
|
Отговор #8 |
От: ivo |
Дата: 06/30/2006 |
v na4aloto ne , no ne stavashe i za tova zapo4nah da rovq v
google . porbvah kakvo li ne mahnah vsi4ko ot iptables (
nadqvah se 4e e ot filter nqkakuv koito si varvi s redhat)
no pak ne stava. Interesnoto e 4e otvun ping- vam interface1
i interface3 a ot vutre samo interface3. Kogato instalirah
redhat-a mu slojih medium security, moje li da e ot tova?
|
Отговор #9 |
От: *** |
Дата: 06/30/2006 |
Изключи си пакетния филтър и включи ip_forward. Няма причина
да не можеш да Ping-неш другия интерфейс.
|
Отговор #10 |
От: *** |
Дата: 06/30/2006 |
П.П. На задните машини си сложил за шлюз по подразбиране
88.88.88.91 (предполагам) :):):)
|
Отговор #11 |
От: ivo |
Дата: 06/30/2006 |
не не сам ***.
Проблема не е само в вътрешните машини, дори ping интеф3 -I
интеф1 не става. А обратното става.
|
Отговор #12 |
От: *** |
Дата: 06/30/2006 |
:) така много ясно, че няма да стане. Така пакетът излиза
през посочения интерфейс.
Ако имаш мрежа 212.212.212.96/30 (например) трябва да сложиш
ip на рутера 212.212.212.97. Първия и последния ip адрес от
мрежата са резервирани.
|
Отговор #13 |
От: ivo |
Дата: 07/02/2006 |
*** не съм чак такъв ламер, изкарал съм курс CCNA CISCO Така
че дай нещо конструктивно. Проблема не е в конфигурацията на
мрежата , нещо в линкса се е бъгнало или доставчика ме е
метнал че имам тези реални адреси. По вероятно е второто
|
Отговор #14 |
От: *** |
Дата: 07/03/2006 |
Сложи частни адреси и направи НАТ. Ако сработи - значи
проблемът е в доставчика ти.
|
Отговор #15 |
От: Lord Dik |
Дата: 07/03/2006 |
А бе като си изкарал курс CCNA там не ви ли учиха как се
определя събнетиране:
интеф1 88.88.88.88/28
интеф2 99.99.99.99/32
интеф3 88.88.88.90/29
Извинявай, аз може да съм ламер, ама като го сметна, на
88.88.88.88/28 имаме 16 адреса от които 14 използваеми, т.е.
мрежовия адрес е 88.88.88.80- бродкаста е 88.88.88.95.
Така както си ги адресирал, означава, че интеф3
88.88.88.90/29 е в същата мрежа като интеф1 88.88.88.88/28.
Ако правилно съм разбрал, при тази ситуация ти не рутираш, а
бриджваш два интерфейса.
|
Отговор #16 |
От: pipo |
Дата: 07/03/2006 |
Момичетата от моята група също искараха CCNA-то, отделен е
въпроса, че не могат да си пуснат icq и т.н. :-)
|
<< Имате ли идея .... (2
) | Поръчка на Убунту (3
) >>
|
|
|
|
|