heh.pl
Kanał informacyjny Heh.pl


Niedziela 22 grudnia 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Temat

help brak sieci


217.99.48.* napisał:
witam mam problem z linuxem
otóż od tygodnia próbuje zainstalować linuza jako serwer
na początku był to debian i próbowałem przekompilować nowe jąderko (wyszło to jako tako, dziłałolo to ale miałem problemy z siecią) pomyśłałem że pójde na łatwizne i zainstaluje mandrake 10( wcześniej miałem tam werjse 9, którą zainstalował mi kolega którega)
zainstalowałem uruchomiłem sdi i dopisałem to co tu
http://www.team.com.pl/witek/teksty.php?akcja=tekst&id=14&kategoria=Linux
to powinno niby mi udostępniać net na kompy w sieci
ale mam problem z siecią - brak jej, próbuje pingować jakiś komp to
CODE
Destination host unreachable

co mam zrobić, siedzę już prawie tydzień z tym, szukam na google i nic

a i jeszcze jedno
wpisjue route to mam
CODE


192,168,1,0  linux   255,255,255,0   UG  0  0  0   eth0

192,168,1,0    *     255,255,255,0   U   0  0  0   eth0

127,0,0,1      *     255,0,0,0       U   0  0  0   lo

default      linux   0,0,0,0         UG  0  0  0   eth0


to jak pinguje np to nie ma połączenia, wpisuje
CODE
route del default

route add default dev ppp0 gw 217.xx.xx.xx

i wtedy działa, ale jak zrestartuje kompa to wszystko jest po staremu, gdzie mam to zmnienić

81.15.236.* napisał:
/etc/rc.d/rc.local
i mozesz to tam dopisac. Mozesz tez zaleznie od tego jak masz ustawiona konfiguracje eth0 wywalic z niej wpis o gateway-u /etc/sysconfig/network/ifcfg-eth0.

217.99.48.* napisał:
a odnośnie sieci lokalnej to dodałem do /etc/shorewall/nat

i pinguje już kompy z serwera ale w drugą stronę już nici
wydaje mi się że shorewall blokuj e dostęp tylko niewim jak to odblokować

81.15.236.* napisał:
No tak mandrake -> shorewall -> polecam odinstalowac icon_twisted.gif Mozna go konfigurowac gdzies w : MandrakeControlCenter->Bezpieczeństwo->ZaporaOgniowa czy jakoś tak.
Ta sciezke znam tylko ze slyszenia.

217.99.48.* napisał:
czy MandrakeControlCenter przypadkiem niedziała pod iksami bo jeśli tak to odpada niemam x - jak to skonfigurować ręcznie

update
----------------------------------------------------------
odinstalowałem shorewalla i teraz sieć lokalna chodzi w obydwóch kierunkach, ale internet nadal jest blokowany

update II
----------------------------------------------------------
skorzystałem z http://www.kabel.net.pl/artykuly.php?kat=linux&id=24 i dalej nic

193.109.91.* napisał:
Czy na serwerze jest dostep do Internetu?
Czy na pozostalych maszynach sa wpisane adresy serwerow DNS (i stosowny routing)?

217.99.48.* napisał:

tak w serwerze jest internet tzn pinguje strony internetowe
a na innych kompach niema netu i są wpisane poprawne adresy DNS

81.15.236.* napisał:
Zeby zapoznac sie z sytuacja - podaj wyniki polecen :

iptables -L
cat /proc/sys/net/ipv4/ip_forward
route
ifconfig

217.99.48.* napisał:
CODE
[rootserwer root]# iptables -L

Chain INPUT (policy ACCEPT)

target     prot opt source               destination



Chain FORWARD (policy DROP)

target     prot opt source               destination

ACCEPT     all  --  192.168.1.0/24       anywhere

ACCEPT     all  --  anywhere             192.168.1.0/24



Chain OUTPUT (policy ACCEPT)

target     prot opt source               destination



[rootserwer root]# cat /proc/sys/net/ipv4/ip_forward

1



[rootserwer root]# route

Kernel IP routing table

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface

192.168.1.0     *               255.255.255.0   U     0      0        0 eth0

127.0.0.0       *               255.0.0.0       U     0      0        0 lo

default         xxx.xxx.sdi.tp 0.0.0.0         UG    0      0        0 ppp0



[rootserwer root]# ifconfig

eth0      Link encap:Ethernet  HWaddr 00:30:4F:24:46:C3

         inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0

         inet6 addr: fe80::230:4fff:fe24:46c3/64 Scope:Link

         UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

         RX packets:502 errors:0 dropped:0 overruns:0 frame:0

         TX packets:408 errors:0 dropped:0 overruns:0 carrier:0

         collisions:0 txqueuelen:1000

         RX bytes:151764 (148.2 Kb)  TX bytes:121149 (118.3 Kb)

         Interrupt:11 Base address:0x9000



lo        Link encap:Local Loopback

         inet addr:127.0.0.1  Mask:255.0.0.0

         inet6 addr: ::1/128 Scope:Host

         UP LOOPBACK RUNNING  MTU:16436  Metric:1

         RX packets:119 errors:0 dropped:0 overruns:0 frame:0

         TX packets:119 errors:0 dropped:0 overruns:0 carrier:0

         collisions:0 txqueuelen:0

         RX bytes:16805 (16.4 Kb)  TX bytes:16805 (16.4 Kb)



ppp0      Link encap:Point-to-Point Protocol

         inet addr:217.xx.xx.x  P-t-P:217.xx.xx.x  Mask:255.255.255.255

         UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1656  Metric:1

         RX packets:249 errors:0 dropped:0 overruns:0 frame:0

         TX packets:270 errors:0 dropped:0 overruns:0 carrier:0

         collisions:0 txqueuelen:3

         RX bytes:20959 (20.4 Kb)  TX bytes:15893 (15.5 Kb)



81.15.236.* napisał:
maskarada wlaczona poprawnie ? - o to zapomnialem zapytac wczesniej :/
iptables -t nat -L

Reszta wyglada dobrze :>

217.99.48.* napisał:
CODE
[rootserwer root]# iptables -t nat -L

Chain PREROUTING (policy ACCEPT)

target     prot opt source               destination



Chain POSTROUTING (policy ACCEPT)

target     prot opt source               destination

MASQUERADE  all  --  piq                  anywhere



Chain OUTPUT (policy ACCEPT)

target     prot opt source               destination


w tym momencie niema połączenia z internetem(niepodłączony kabel) ale chyba to niema znaczenia

81.15.236.* napisał:
MASQUERADE all -- piq anywhere

source = piq to zle, source to 192.168.1.0/24. Popraw regulke i bedzie net

nie wiem o co chodzi z tym kablem, ale kable powinny byc podlaczone ;]

212.160.197.* napisał:
najprościej w pliku etc/sysconfig/network-scripts/ifcfg-(nazwa urządzenia sieciowego)1dopisać FORWARD_IPV4=true i to wszystko. ADRESY IP muszą być wprowadzone statycznie !!! przy udostępnianiu netu na inne klienty. I jeszcze mcc i skonfiguruj shorewall włącz wszystko oprucz opcji wyłącz wszystkie (brak zapory).
Następnie wpisz w konsoli shorewall restart i OK!!
Zresetuj kompa i sprawdź czy działa wszystko jak trzeba. W razie pytań GG4534256. icon_razz.gif

Podobne tematy


Działy









Copyright © 2002-2024 | Prywatność | Load: 2.97 | SQL: 1 | Uptime: 59 days, 3:27 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl