piq Napisano 2 Lipca 2004 Zgłoś Napisano 2 Lipca 2004 witam mam problem z linuxem otóż od tygodnia próbuje zainstalować linuza jako serwer na początku był to debian i próbowałem przekompilować nowe jąderko (wyszło to jako tako, dziłałolo to ale miałem problemy z siecią) pomyśłałem że pójde na łatwizne i zainstaluje mandrake 10( wcześniej miałem tam werjse 9, którą zainstalował mi kolega którega) zainstalowałem uruchomiłem sdi i dopisałem to co tu http://www.team.com.pl/witek/teksty.php?ak...kategoria=Linux to powinno niby mi udostępniać net na kompy w sieci ale mam problem z siecią - brak jej, próbuje pingować jakiś komp to Destination host unreachableco mam zrobić, siedzę już prawie tydzień z tym, szukam na google i nic a i jeszcze jedno wpisjue route to mam 192,168,1,0 linux 255,255,255,0 UG 0 0 0 eth0192,168,1,0 * 255,255,255,0 U 0 0 0 eth0127,0,0,1 * 255,0,0,0 U 0 0 0 lodefault linux 0,0,0,0 UG 0 0 0 eth0 to jak pinguje np tweak.pl to nie ma połączenia, wpisuje route del defaultroute add default dev ppp0 gw 217.xx.xx.xxi wtedy działa, ale jak zrestartuje kompa to wszystko jest po staremu, gdzie mam to zmnienić Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
snaj* Napisano 2 Lipca 2004 Zgłoś Napisano 2 Lipca 2004 /etc/rc.d/rc.local i mozesz to tam dopisac. Mozesz tez zaleznie od tego jak masz ustawiona konfiguracje eth0 wywalic z niej wpis o gateway-u /etc/sysconfig/network/ifcfg-eth0. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
piq Napisano 2 Lipca 2004 Zgłoś Napisano 2 Lipca 2004 a odnośnie sieci lokalnej to dodałem do /etc/shorewall/nat INTERFACE SUBNET eth0 192.168.1.0/24 i pinguje już kompy z serwera ale w drugą stronę już nici wydaje mi się że shorewall blokuj e dostęp tylko niewim jak to odblokować Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
snaj* Napisano 2 Lipca 2004 Zgłoś Napisano 2 Lipca 2004 No tak mandrake -> shorewall -> polecam odinstalowac :twisted: Mozna go konfigurowac gdzies w : MandrakeControlCenter->Bezpieczeństwo->ZaporaOgniowa czy jakoś tak. Ta sciezke znam tylko ze slyszenia. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
piq Napisano 2 Lipca 2004 Zgłoś Napisano 2 Lipca 2004 czy MandrakeControlCenter przypadkiem niedziała pod iksami bo jeśli tak to odpada niemam x - jak to skonfigurować ręcznie update ---------------------------------------------------------- odinstalowałem shorewalla i teraz sieć lokalna chodzi w obydwóch kierunkach, ale internet nadal jest blokowany update II ---------------------------------------------------------- skorzystałem z http://www.kabel.net.pl/artykuly.php?kat=linux&id=24 i dalej nic Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
bigfan Napisano 3 Lipca 2004 Zgłoś Napisano 3 Lipca 2004 Czy na serwerze jest dostep do Internetu? Czy na pozostalych maszynach sa wpisane adresy serwerow DNS (i stosowny routing)? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
piq Napisano 3 Lipca 2004 Zgłoś Napisano 3 Lipca 2004 Czy na serwerze jest dostep do Internetu? Czy na pozostalych maszynach sa wpisane adresy serwerow DNS (i stosowny routing)? tak w serwerze jest internet tzn pinguje strony internetowe a na innych kompach niema netu i są wpisane poprawne adresy DNS Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
snaj* Napisano 3 Lipca 2004 Zgłoś Napisano 3 Lipca 2004 Zeby zapoznac sie z sytuacja - podaj wyniki polecen : iptables -L cat /proc/sys/net/ipv4/ip_forward route ifconfig Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
piq Napisano 3 Lipca 2004 Zgłoś Napisano 3 Lipca 2004 [root@serwer root]# iptables -LChain INPUT (policy ACCEPT)target prot opt source destinationChain FORWARD (policy DROP)target prot opt source destinationACCEPT all -- 192.168.1.0/24 anywhereACCEPT all -- anywhere 192.168.1.0/24Chain OUTPUT (policy ACCEPT)target prot opt source destination[root@serwer root]# cat /proc/sys/net/ipv4/ip_forward1[root@serwer root]# routeKernel IP routing tableDestination Gateway Genmask Flags Metric Ref Use Iface192.168.1.0 * 255.255.255.0 U 0 0 0 eth0127.0.0.0 * 255.0.0.0 U 0 0 0 lodefault xxx.xxx.sdi.tp 0.0.0.0 UG 0 0 0 ppp0[root@serwer root]# ifconfigeth0 Link encap:Ethernet HWaddr 00:30:4F:24:46:C3 inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::230:4fff:fe24:46c3/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:502 errors:0 dropped:0 overruns:0 frame:0 TX packets:408 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:151764 (148.2 Kb) TX bytes:121149 (118.3 Kb) Interrupt:11 Base address:0x9000lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:119 errors:0 dropped:0 overruns:0 frame:0 TX packets:119 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:16805 (16.4 Kb) TX bytes:16805 (16.4 Kb)ppp0 Link encap:Point-to-Point Protocol inet addr:217.xx.xx.x P-t-P:217.xx.xx.x Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1656 Metric:1 RX packets:249 errors:0 dropped:0 overruns:0 frame:0 TX packets:270 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:20959 (20.4 Kb) TX bytes:15893 (15.5 Kb) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
snaj* Napisano 3 Lipca 2004 Zgłoś Napisano 3 Lipca 2004 maskarada wlaczona poprawnie ? - o to zapomnialem zapytac wczesniej :/ iptables -t nat -L Reszta wyglada dobrze :> Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
piq Napisano 3 Lipca 2004 Zgłoś Napisano 3 Lipca 2004 [root@serwer root]# iptables -t nat -LChain PREROUTING (policy ACCEPT)target prot opt source destinationChain POSTROUTING (policy ACCEPT)target prot opt source destinationMASQUERADE all -- piq anywhereChain OUTPUT (policy ACCEPT)target prot opt source destinationw tym momencie niema połączenia z internetem(niepodłączony kabel) ale chyba to niema znaczenia Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
snaj* Napisano 3 Lipca 2004 Zgłoś Napisano 3 Lipca 2004 MASQUERADE all -- piq anywhere source = piq to zle, source to 192.168.1.0/24. Popraw regulke i bedzie net nie wiem o co chodzi z tym kablem, ale kable powinny byc podlaczone ;] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
robert-8 Napisano 16 Lipca 2004 Zgłoś Napisano 16 Lipca 2004 najprościej w pliku etc/sysconfig/network-scripts/ifcfg-(nazwa urządzenia sieciowego)1dopisać FORWARD_IPV4=true i to wszystko. ADRESY IP muszą być wprowadzone statycznie !!! przy udostępnianiu netu na inne klienty. I jeszcze mcc i skonfiguruj shorewall włącz wszystko oprucz opcji wyłącz wszystkie (brak zapory). Następnie wpisz w konsoli shorewall restart i OK!! Zresetuj kompa i sprawdź czy działa wszystko jak trzeba. W razie pytań GG4534256. :P Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...