Автор Тема: Рутиране между два рутера  (Прочетена 4078 пъти)

limbozon

  • Гост
Здравейте,от няколко дни се опитвам да конфигурирам Debian като NAT router,но без успешно.Зада ви стане по ясно ето каква е идеята ми:В LAN мрежата ми има работеш компютър на който имам инсталирам от онези готово firelwall дистрибуции (Smoothwall)Досега си работеше перфектно.Но аз искам да разширя възможностите защита и филтриране.А Smoothwalla не позволява много да се променя.Затова реших да сложа друг компютър със Debian пред Smoothwalla.На него възнамерявах да сложа Apache,php,mysql и SQUID.За упътване по конфигуриране на Debian като NAT router изпозвал ето този клип: http://www.youtube.com/watch?v=LzbYHv0Hz9c Сложих му две лан-карти:eth0 си хваща ip по DHCP а eth1 е със статични(192.168.XX.XX),сложил съм във файла /etc/network/interfaces/ dns на доставчика.Няма пинг нито от Debian-а към мрежата и от нея към него!Благодаря предварително!
Активен

tyuio

  • Гост
Re: Рутиране между два рутера
« Отговор #1 -: Feb 15, 2010, 18:53 »
Да не си филтриран по мак адрес?
Активен

limbozon

  • Гост
Re: Рутиране между два рутера
« Отговор #2 -: Feb 15, 2010, 18:54 »
Не би трябвало но знам ли?
Активен

limbozon

  • Гост
Re: Рутиране между два рутера
« Отговор #3 -: Feb 15, 2010, 18:57 »
Когато работи само Smoothwall има нет,но пусна ли Debiana няма нищо.
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5290
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Рутиране между два рутера
« Отговор #4 -: Feb 15, 2010, 19:27 »
Limbozon, няма пинг НАВЪНКА (към интернета) или към LAN-a ? Защото казваш "Няма пинг нито от Debian-а към мрежата и от нея към него !" Вероятно е към LAN-а ти. А към интернета има ли пингове ? И имаш ли hub/switch след eth1 на рутера ти ? Или директно с CROSS кабел към входящия интерфейс на smoothwall-а ?
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

limbozon

  • Гост
Re: Рутиране между два рутера
« Отговор #5 -: Feb 15, 2010, 19:32 »
Имам суйч.От дебиана навън няма пинг.
Активен

tyuio

  • Гост
Re: Рутиране между два рутера
« Отговор #6 -: Feb 15, 2010, 19:32 »
самия дебиан има ли си нет когато е зад  Smoothwall? Тоест самите карти дали са си наред като настройки и работа. А и това дали не знаеш дали си филтриран не значи че не си. Задай го да раздава DHCP на друга машина без да минава през Smoothwall. Просто ги вържи скабела.
опааа ти имаш и суич!
« Последна редакция: Feb 15, 2010, 19:34 от tyuio »
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5290
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Рутиране между два рутера
« Отговор #7 -: Feb 15, 2010, 19:38 »
Limbozon, нали топологията на мрежата ти е тази:

internet <--> DEBIAN Router <--> SWITCH1 <--> SmoothWall <--> SWITCH2 <-->клиентски машини

или не е ? Аз поне, така си я представих.
« Последна редакция: Feb 15, 2010, 19:41 от Acho »
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

limbozon

  • Гост
Re: Рутиране между два рутера
« Отговор #8 -: Feb 15, 2010, 19:40 »
Дебиана е пред Smoothwa не зад него.А да забравих да кажа че на него има нет.
Активен

limbozon

  • Гост
Re: Рутиране между два рутера
« Отговор #9 -: Feb 15, 2010, 19:41 »
Да абсолютно същата е топологията на мрежата.
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5290
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Рутиране между два рутера
« Отговор #10 -: Feb 15, 2010, 19:45 »
OK. А как обвързваш двата интерфейса на рутера (eth0 и eth1)? Там ли правиш NAT или на Smoothwall-a ? Имаш ли ip_forward ?
И дай да видим и адресите и маската на LAN-а.
« Последна редакция: Feb 15, 2010, 19:51 от Acho »
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

tyuio

  • Гост
Re: Рутиране между два рутера
« Отговор #11 -: Feb 15, 2010, 19:45 »
да де тои ти е казал че  пред него я я нарисуваш както ти е показал той и кажи дали наистина бачка дебиана като клиентска машина и да раздава адреси без да е в нета

а ти си отговорил.
Значи или си филтриран или не си настроил дебиана или имаш повредени мрежови карти според мен.
За нета питаш мрежовите се тестват другото е четене и настройка!
Активен

limbozon

  • Гост
Re: Рутиране между два рутера
« Отговор #12 -: Feb 15, 2010, 19:50 »
Smoota си има NAT също,но  него не съм пипал.И не мисля да го променям защото работи много добре.Опитвам се да направя ната на debiana.В началото си мислех че проблема е от dns-сите.
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5290
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Рутиране между два рутера
« Отговор #13 -: Feb 15, 2010, 19:55 »
Ами не, за ping към LAN-а, не е от DNS-a. Ако искаш, погледни тоя линк, тук на сайта. Старичка е темата, не е за Дебиан, но е обяснена идеята.

http://www.linux-bg.org/cgi-bin/y/index.pl?page=forum&msg=4864
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

limbozon

  • Гост
Re: Рутиране между два рутера
« Отговор #14 -: Feb 15, 2010, 19:58 »
В iptables съм сложил това правило  iptables -A POSTROUTING -t nat -s vutreshnoto-ip -j
MASQUERADE но без iptata.Грешката ми беше че се ръководех само клипа.
Активен