Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 00:21

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 
Autor Wiadomość
 Tytuł: Routing
Post: środa, 3 sierpnia 2005, 08:59 
Offline

Rejestracja: niedziela, 7 listopada 2004, 13:17
Posty: 4
Witam
Chciałbym uruchonić routing na serwerze w następukącej komnfiguracji
internet - eth0 (serwer) - eth1 (192.168.1.0)
|
eth2 (10.0.0.0)
Podsieć na eth2 powinna mieć dostęp tylko do podsieci na eth1, a na eth1 do eth0 i eth2.
Wszystko wydaje się ok dostęp do netu mam z eth1 a po odblokowaniu na firewallu i z podsieci eth2 jednak za nic podsieci się nie widzą

Tabela routingu
: [/] [] ()
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
*.*.*.*    0.0.0.0         255.255.255.252 U     0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
10.0.0.0        0.0.0.0         255.0.0.0       U     0      0        0 eth2
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         *.*.*.*    0.0.0.0         UG    1      0        0 eth0


Wpis w firewallu
: [/] [] ()
iptables -A FORWARD -i eth1 -o eth2 -j REJECT
iptables -A FORWARD -i eth2 -o eth1 -j REJECT


Dzięki za wszelkie pomocne odpowiedzi.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 3 sierpnia 2005, 11:09 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
i nie zobaczą:
iptables -A FORWARD -i eth1 -o eth2 -j REJECT
iptables -A FORWARD -i eth2 -o eth1 -j REJECT

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 3 sierpnia 2005, 11:22 
Offline

Rejestracja: niedziela, 7 listopada 2004, 13:17
Posty: 4
Oj zapomniałem zmienić na ACCEPT ale nadal bez zmian.

Ping ze stacji 192.168.1.20 do np. 10.0.0.1 przez brame 192.168.1.1 nie dochodzi.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 5 sierpnia 2005, 19:24 
Offline
Użytkownik

Rejestracja: środa, 25 maja 2005, 18:42
Posty: 193
Lokalizacja: Kozienice
a próbowałeś całkowicie wyłączyć firewall ?? bo tabela routingu wygląda na wporządku, mam podobną sieć tyle że 3 podsieci wewnętrze, komunikacja między nimi jest spoko


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 6 sierpnia 2005, 10:30 
Offline

Rejestracja: niedziela, 7 listopada 2004, 13:17
Posty: 4
pablo2k5 pisze:
a próbowałeś całkowicie wyłączyć firewall ??

Tak

Za to wszystko działa w jeżeli adresy są z tej samej klasy
192.168.0.x i 192.168.1.x (maska 255.255.255.0).
Nie mam koncepcji o co tu chodzi.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 6 sierpnia 2005, 11:51 
Offline
Użytkownik

Rejestracja: środa, 25 maja 2005, 18:42
Posty: 193
Lokalizacja: Kozienice
Mam takie pytanko czy adres eth0 zaczyna się od 10.x.x.x. Jeśli tak to napewno to działać nie będzie, ponieważ wysyłając pakiety do podsieci na eth2 one w rzeczywistości lecą na eth0. Próbowałem przeprowadzić symulację na wirtualnej maszynie twojej sieci i bezproblemowo działało z tym że adres podsieci eth2 był inny niż adres sieci na eth0. spróbuj ewentualnie dla podsieci na eth2 dać adres zamiast 10.0.0.0/8 na 11.0.0.0/8.
Pozdrawiam :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 6 sierpnia 2005, 13:05 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
poprosze o wydruk:
ifconfig

route -n

iptables -t nat -L -vn

iptables -L FORWARD -nv

i mam nadzieje ze adres *.*.*.* nie zaczyna sie na 10.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 6 sierpnia 2005, 17:17 
Offline

Rejestracja: niedziela, 7 listopada 2004, 13:17
Posty: 4
zciech pisze:
poprosze o wydruk:

i mam nadzieje ze adres *.*.*.* nie zaczyna sie na 10.


No oczywiście że nie (jest to adres dostępu do netu).

Co do wydruku w tej chwili nie mam dostepu do serwera.

Dzięki za pomoc narazie działa wszystko w takiej konfiguracji jak napisałem wyżej. W wolnej chwili pomyśle jeszcze nad tym.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 7 sierpnia 2005, 08:42 
Offline
Użytkownik

Rejestracja: środa, 25 maja 2005, 18:42
Posty: 193
Lokalizacja: Kozienice
soltysm pisze:
No oczywiście że nie (jest to adres dostępu do netu).


Sorki, ale nie wiemy przez co się łączysz do netu, równie dobrze możesz mieć jakiś sprzętowy routerek podłączony na eth0, który w wielu przypadkach na łączu wewnętrznym ethernet domyślnie korzysta z adresu sieci 10.x.x.x/8


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 4 maja 2006, 12:52 
Offline
Użytkownik

Rejestracja: sobota, 3 grudnia 2005, 12:51
Posty: 165
Lokalizacja: Kraków\Krzeszowice
moze ktos cos wyjasnic co tego routngu??? bo kurde suzkam po forum i sobie poradzic nie moge:(

gdzie ta tablica routnigu sie znajduje??? i jak ja uruchomic???
chce miec komunikacje pomiedzy dowma sieciami....
1) 10.11.16.X
2) 192.168.1.X
+ Zeby wszystkie kompy widizły sie w jedym otoczeniu sieciowymm....

_________________
JAJO:2.4.31-1nnd
LAN:1x (LAN 100/10)
WLAN:1x (AP DLINK 900+)
Pentium II COMPAQ SLIM II
Zegar:450MHZ
RAM:162MB
HDD:3,2GB
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 15 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl