Freesco, NND, CDN, EOS
http://forum.freesco.pl/

neo =>router sprzetowy tho510 + serwer nnd czy ktos to ro
http://forum.freesco.pl/viewtopic.php?f=22&t=6417
Strona 1 z 1

Autor:  nicek [ czwartek, 13 stycznia 2005, 13:50 ]
Tytuł:  neo =>router sprzetowy tho510 + serwer nnd czy ktos to ro

witam wielkich znawcow i tych mniejszych :)
jednym i drugim na wstepie dziekuje za samo przeczytanie
a klaniam sie w pas tym co cos podpowiedza.

walcze od kilku dni z serwerem nnd, z powodu porazki z mojej strony
postanowilem zwrocic sie o pomoc na forum

posiadam router thomson 510 4xrj45
do niedawna wystarczal do podzialu neo ale od niedawna trafiaja sie
momenty kiedy ktos za duzo wysyla i sciaga (odwieczny problem
sieci lokalnej).
plan jest nastepujacy :
TPSA <=>router(192.168.0.3) <==--==>NND(jako brama dla lan 192.168.0.1 )<=>kompy z lanu(192.168.0.....)

bałwan jestem aby roter nadal pelnil funkcje urzadzenia zestawiajacego
polaczenie z internetem bez pomocy serwera. serwer ma pelnic role
proxy, statystyk,podzialu lacza.
mam zainstalowane wszystkie potrzebne pakiety (przynajmniej tak mi sie wydaje :) (pomagal kumpel u ktorego chodzi to na dsl))
probowalem konfiguracji jako dsl ale niestety nie udalo mi sie koncowego celu osiagnac.zawsze albo pinguje lokalne albo tylko zewnetrzne . zamiana kabli zmienia albo jedno albo drugie . do NND podlaczony jest router i laptop do testow . do routera podlaczona jest reszta kompow z aktualnie dzialjacej po staremu sieci. i jak przekladam kable to pig dociera do laptopa a nie dociera do routera i na zewnatrz(lokalnych innych tez nie widzi). jak przeloze kable to na odwrot.

sprawdzalem propozycje z pingowaniem najpierw lokalnego ip . potem zewnetrznego i na koncu dns (jak rownierz wpisywanie dnsow). efekt zawsze ten sam.albo jedno albo drugie dziala w zaleznosci od wpiecia kabli.
dzis okolo 3 w nocy udalo mi sie ustawic tak ze widzi i router i laptopa (ping) ale nie widzi zewnetrzych stron ani ip (no i wiesza mi sie router po jakims czasie(laptop przestaje go widziec ale nnd dalej widzi))

czy wogule da sie pozostawic router i pozwolic tylko dla nnd dzielic i informowac o tym ile kto pobiera

mam wszystkie pakiety mrtg htb zciech ....... itd


pozdrowienia dla wszystkich wytrwalych czytelnikow (przepraszam za enentualne zamieszanie w tekscie (spie po 3 godz dziennie :lol: )

Autor:  czerwo [ czwartek, 13 stycznia 2005, 15:10 ]
Tytuł: 

ja tego nie robilem ale teoretycznie powinno to tak chdozic
skonfiguru nnd jako dhcp klient (nowe nnd)

Autor:  nicek [ czwartek, 13 stycznia 2005, 15:19 ]
Tytuł: 

mam stale przypisane ip do kazdego komputerka . wole nie miec dhcp.
jak dla mnie dhcp to dodatkowy ruch w sieci a mam takich uzytkownikow
ze w razie przeinstalowania systemu wpisuja sami nr ip

tylko czy instalowac nnd jako dsl pomimo ze to jest neo (tylko ustawienia
dsl nie aktywuje modemu)

karty i kable sa napewno sprawne

czy taki pomysl wymaga jakis innych ustawien w nnd.
jakie komputery wylaczyc ze spisu i w jakich plikach (np hosts)
i tak np
router thomsona to nr 192.168.0.2
bramka 192.168.0.1
druga karta w nnd 192.168.0.3
czy tez inne ustawienia musze zastosowac

Autor:  Koriolan [ czwartek, 13 stycznia 2005, 15:28 ]
Tytuł: 

On ma NN (stare NND).
1) Palnujemy nr. IP np.:
=internet=[ router sprz. 10.10.10.1]-[10.10.10.2 eth0-NND-eth1 192.168.0.1]=userzy 192....2-254.
2) Stawiamy NND, net_conf, edytujemy /etc/rc.d/rc.inet1 :
Cytuj:
#!/bin/sh
IPE1="10.10.10.2"
MASK1="255.255.255.0"
IPE2="192.168.0.1"
MASK2="255.255.255.0"
GETEWAY="10.10.10.1"
/sbin/ifconfig lo 127.0.0.1
/sbin/route add -net 127.0.0.0 netmask 255.0.0.0 lo
/sbin/ifconfig eth0 ${IPE1} netmask ${MASK1}
/sbin/ifconfig eth1 ${IPE2} netmask ${MASK2}
/sbin/route add default gw ${GETEWAY} metric 1

Po takim numerze po restarcie powinny wstać oba interfejsy (sprawdzenie 'ifconfig' a potem pingi na jedną i druga strone)
3) Aplikujemy NN firewalla zCiecha ustawiając IP userów w '/etc/hosts'
4) Aplikujemy HTB - standardowo.
5) Aplikujemy mrtg - najlepiej ze strony zCiecha : www.reliserv.pl/nnd/ lub oryginał z moimi przeróbkami (było na forum)

Powinno hulać jak halny...

Autor:  nicek [ czwartek, 13 stycznia 2005, 22:49 ]
Tytuł: 

juz nie jest chyba zle :roll:
bo z serwera pinguje wszystko (oprocz jedego urzadzonka)

musialem dla testow zrezygnowac z ip 192.168.0.1 dla karty eth1 i zastosowac 192.168.0.2 . poniewarz moj router jest nadal na ....1
a poki bede testowac musze miec inne ip

i teraz na serwerze ping dziala jak nalezy we wszystkie strony po dnsach i ip za wyjatkiem 192.168.0.1 jakim jest ip routera (ktore pozniej zmienie)

router ma dwa ip 10.10.10.1 i 192.168.0.1

na laptopie podpietym do NND mam jedynie dostep do mrtg i lokalnej stronki
ale niemam wejscia na internet ... i ping dziala tylko na karte z serwera
o numerze 192.168.0.2

czy powodem zlej konfiguracji jest to ze startuje od 2 a nie od 1?
i uruchamiajac konfiguracje potrzebnych paczek sa one zle kompilowane?

znalazlem mala roznice w rc.inet1 u mnnie jest
z dodatkowymi 2 linijkami:

BROADCAST='/bin/ipmask ${mask1} ${ipe1} ...........
NETWORK=...........

ale nawet po wylaczeniu ich nic sie nie zmienilo

w sumie sie tylko domyslam do czego sa
ale spowodu przerwy od linuxa nie ort. z czym sie to dokladnie je

Autor:  nicek [ czwartek, 13 stycznia 2005, 23:45 ]
Tytuł: 

jednak mi sie udalo
cos sobie przypomnialem z dawnych lat kiedy to
mozna bylo sie pobawic red hatem , debianem i freesco

i zmienilem pare linijek i juz mam net na koncowkach

jedyna rzecz jaka chyba jeszcze pozostala to brak dostepu do 192.168.0.1

na ktory to musze miec wejscie bo to router i mam tam inne ciekawe
statystyki i ustawienia :]

wiec jeszcze troche poczytam forum.. a jesli ktos ma ochote moze
mi podpowiedziec gdzie moze byc blad

ps proxy tez nie dziala ale to juz problem mojego kumpla i moj :)

SZCZEGOLNE POZDROWIENIA DLA Koriolana DZIEKI ZA POMOC.

Autor:  nicek [ piątek, 14 stycznia 2005, 13:47 ]
Tytuł: 

ostatnio tylko ja tu pisze (bede pisac az zakoncze serwerek) :lol:
ale jak to mawiam w pracy jak sam do siebie
gadam przy naprawie kompow (normalny obiaw
informatyka chyba wielu sie zgodzi) DOBRZE Z MADRYM POGADAC :)

ale do rzeczy:
reasumujac (moze sie te info przydadza dla osob ktore maja podobny problem) :

jesli ktos chce miec router w neo jako stale spiety z netem
(ja widze wtym niezle plusy) a sam serwer nnd jako podzial, statystyki,
blokowanie userow i inne mozliwosci linuxa.... to:
nalezy nadac ip tak jak opisuje to wyzej Koriolan.

w pierwszej wersji mialem plan aby router i karty serwera byly
z ip z zakresu 192.168.0.1 do ..........3 ale niestety uzywajac skryptow konfiguracyjnych cos zawsze sie nie laczylo . a z zastosowaniem dwoch zakresow jest ok <--> szybko i sprawnie

w ostatecznym ustawieniu testowym (troche innym niz Koriolan)
efekt jest taki ze na koncowkach wpisuje jako brame 192.168.0.2 (eth1 z nnd) a dns to 10.10.10.1 (ip routera thomson 510)
i wszystko z godnie z obietnica smiga jak halny ;)

ostatni problem to taki aby dns byl taki sam jak brama i zeby roter byl widziany w sieci lokalnej dla admina (ale to z tego co juz doczytalem
nie powinno byc trudne (z wyjatkiem dns = brama bo tego nie moge namierzyc w forum))

pozdrowienia dla czytelnikow niech moc pingwina bedzie z wami

Autor:  nicek [ niedziela, 23 stycznia 2005, 00:25 ]
Tytuł: 

obiecalem dodac i dodaje opis
jak zrobic brama= dns :)
w sumie jak sie juz wie to i latwo to zrobic i znalesc
ale dla tych zagubionych powiem tak:

maradns lub dnrd

ja uzylem tego drugiego bo pierwsze mi wpadlo w lapki
po tym jak ktos z forum mi to podpowiedzial
(az wstyd sie przyznac ze prawie zapomnialem kto :wink: za mocno mnie
to ucieszylo i za latwo poszlo, a pomocna dlon wyciagna zciech.jeszcze
raz thx)

podobno dnrd sie wiesza (u mnie jak narazie nie)

instalacja i konfiguracja banalna wazne zeby to co trzeba wpisac
w ustaweniach. wiem ze jak przeczyta sie ktory kolwiek opis
to juz wszystko wiadomo (zreszta w innym moim poscie jest to opisane)
http://forum.freesco.pl/viewtopic.php?t=6441

w takim razie powodzenia dla tych co ida moja sciezka ;)

Autor:  Anonymous [ środa, 2 marca 2005, 18:49 ]
Tytuł: 

Witam
Nie bardzo się znam na tym wszystkim ale przy takim połączeniu jak opisuje Koriolan to routing robiony jest 2 razy. Mam obecnie NND i neostrade na modemie usb thomson i jestem zadowolony ale sprzęt mam kiepski bo się to wiesza(jeszcze nie wiem co). Podobają mi się możliwości jakie oferuje NND(szczególnie statystyki i podział łącza i inne fajne usługi)ale przy obecnym moim sprzęcie jest to bardzo zawodne.Planuje kupiś ruter sprzętowy razem z modemem ADSL. Takie podłączenie jak tu opisywane niestety nie rozwiązuje mojego problemu bo w przypadku gdy serwer sie zwiesi i tak działać nie będzie net na samym routerze sprzętowym. Nie wiem ile jest prawdy i czy to jest możliwe tak jak to sobie wymyśliłem. Schemat jest podobny bo inaczej się tego nie da czyli NET=RUTER SPRZETOWY(ip 192.168.0.100)=eth1(ip 192.168.0.99)NNDeth0(192.168.0.1)=reszta kompów ip z tej samej klasy. Na komputerach sieci barama domyślna 192.168.0.1,na nnd firewall bez routingu i przekazanie wszystkiego z eth1 na adres rutera i do netu. Teraz w przypadku gdy pada mi serwer na komputerach w sieci zmieniam tylko bramę domyślną na 192.168.0.100 i pomijając NND jest net. Nie wiem czy moje rozumowanie jest prawidłowe,gdy by był adres na ruterze sprzętowym z innej klasy to musiałbym zmieniać także adres ip na kompach w sieci by pominąć serwer. Wydaje mi się ze to by dało sie zrobić ale potrzebna jest odpowiednia konstrukcja Firewalla. Proszę o podpowiedź czy dobrze rozumuje i czy to w głównej mierze kwestia firewalla?

Autor:  Alfred [ środa, 2 marca 2005, 20:16 ]
Tytuł: 

Do Alextom
Wydaje mi się, że w takim układzie jak proponujesz, firewall nic nie jest w stanie zdziałać. Wszelkie trojany, blastery i inne 'gady', idą sobie spokojnie do pozostałych komputerów w sieci, a NND i jego firewall może tylko się co najwyzej przyglądać.

Autor:  nicek [ środa, 2 marca 2005, 20:57 ]
Tytuł: 

z tego co widze moje rozwiazanie powinno byc dla ciebie
najlepsze ...... ale czegos nie rozumiesz, proponuje poczytac
moje posty na ten temat .

jesli ci sie zwiesi serwer to w tedy radze nie zmieniac ip w
komputerach a zmienic w routerze i wypiac serwer na czas
naprawy z obiegu.. ja u siebie jesli mialem jakis problem z
serwerem to tylko w tedy gdy np moja corka cos postawila
na klawiature lub cos dla niej spadlo na serwer :D
innego zwisu NN nie mialem (nie uzywam NND)

wiec tylko bedzie mi raczej potrzebne wypinanie jak np spali sie cos
w serwerze.

uwazam ze moja propozycja jest naprawde ok bo serwerowi odpada
zajmowanie sie laczeniem z netem ... robi to router.

podobnie jest w dsl gdzie tez nie zauwazylem istotnych problemow

Autor:  Anonymous [ czwartek, 3 marca 2005, 14:16 ]
Tytuł: 

Widze, że nie bardzo się da to zrobić tak jak myśle, no cóż skoro pewnych rzeczy nie da sie przeskoczyc :( .Wiem, że przy zrobieniu tak jak tu jest opisane to bedzie ok a w razie czego to przepina sie kabelki. Pomysł był taki dlatego żeby nie wymagał ingerencji w przypadku padu i żeby użytkownik gdy naprawdę potrzebny jest net poradził sobie sam. Ostatnio pada mi ten serwer ale nie wiem konkretnie co,typów jest kilka:modem,ram,płyta,karta siec,a może po prostu mu zbyt zimno? Po prostu chciałem namierzyć usterkę i zeby to przeszło w miarę bezboleśnie.Dzieki za podpowiedzi

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/