Автор Тема: Debian гейтуей  (Прочетена 565 пъти)

kikoboy

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Debian гейтуей
« -: Feb 09, 2007, 12:09 »
Здравейте , инсталирал съм си Debian 3.1 rev.4 и искам да го настроя като рутер, обаче ттл = 0 и преди това трябваше да да повиша ттл. Написах съответния ред за повишаване на ттл нивото и го сложих във скрипта на файъруола . ТТЛ се повиши
обаче рутера не работи като такъв . Това да го оставим тъй като за първи път настройвам рутер и може да не съм настроил
скрипта както тря. Странното е, че сега затрих скрипта за
файъруола и ттл не стана 0 , и се губят пакети към компа на който исках да пусна нета и от него към вътрешната карта на рутера. Някой да знае как мога да разбера защо се губят пакети ?
Активен

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Debian гейтуей
« Отговор #1 -: Feb 09, 2007, 12:47 »
Дай по-подобно.

ifconfig -a
route -n
sysctl net.ipv4.ip_forward

Дай си скрипта за firewall-а.

Обясни какво имаш предвид под "губят се пакети".
Активен

kikoboy

  • Напреднали
  • *****
  • Публикации: 15
    • Профил
Debian гейтуей
« Отговор #2 -: Feb 09, 2007, 13:12 »
в момента не мога да си влезна в машината шото я забравих включена иначе eth0=172.19.104.32 e външната мрежова карта на рутера , netmask=255.255.252.0 , вътрешната лан карта е eth1=192.168.10.1 това трябва да ми е гейтуея на компа на който искам да пусна нет(с учебна цел не искам да си разделям нета то даже не практично да си пуснеш нет от рутера само на един комп '<img'>   ), а IP -то на самия комп е 192.168.10.10 . За скрипта не бях сигурен дали е така и го затрих шото предположих , че той може да бърка нещата макар , че се съмнявам. За файла /etc/sysctl.conf добавих един ред net.ipv4.ip_forward=1. За губенето на пакети например пингвам
вътрешната карта на рутера от компа на който искам да пусна нет и почва дава ми инфо за 1-я пакет 2 , 3 , 4 и спира след това почва от 13 примерно и накра ми дава еди колко си % загуба . Не знам дали е възможно ама това стана откакто дигнах ттл -а и сега пак си е дигнат въпреки ,че затрих скрипта с който го дигам. Сигурно ше трябва да го затрия с /sbin/iptables -D и т.н. Лесно е да преинсталирам дебиана и проблмама ше се оправи ама искам да знам от каде идва това скапано дропене ако така мога да го нарека '<img'>
Активен

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Debian гейтуей
« Отговор #3 -: Feb 09, 2007, 14:44 »
От информацията, която даваш, не виждам нищо притеснително.

Мога за момента само да те насоча - tcpdump е много полезен в такива случаи.
Активен