Portál AbcLinuxu, 27. dubna 2024 04:04


Dotaz: nedostupný printserver

10.12.2006 19:04 kosma
nedostupný printserver
Přečteno: 267×
Odpovědět | Admin
Dobrý den,

mám dualboot Windows/Ubuntu. Z windows vidím printserver na adrese 10.0.0.3 (můžu i tisknout). Když nabootuju do Ubuntu, printserver nevidím (jak webové rozhraní, ani ping 10.0.0.3, ani traceroute 10.0.0.3).

Mám nastavenou wifi a eth0 (obě fungují :), bránu mám nastavenu na wifi router 10.0.0.2, podsíť je také stejná jak pod windows tak v ubuntu 255.255.255.0. Firewall mám nastavený přes firehol, v podstatě povoluje přijímat ssh a brání proti různým floodingům. Zkoušel jsem tato nastavení vypnout, jestli na to nemá vliv firewall, ale nemá.

Díky za každou radu !!!

přikládám výpisy programu ifconfig a traceroute 10.0.0.3 a iptables -L

ifconfig -----------------------------------
eth0      Zapouzdření:Ethernet  HWadr 00:08:02:F4:F7:E9  
          inet adr:10.0.0.5  Všesměr:10.0.0.255  Maska:255.255.255.0
          AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ MULTICAST  MTU:1500  Metrika:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          kolizí:0 délka odchozí fronty:1000 
          Přijato bajtů: 0 (0.0 b) Odesláno bajtů: 0 (0.0 b)
          Přerušení:10 Vstupně/Výstupní port:0x2800 

lo        Zapouzdření:Místní smyčka  
          inet adr:127.0.0.1  Maska:255.0.0.0
          inet6-adr: ::1/128 Rozsah:Počítač
          AKTIVOVÁNO SMYČKA BĚŽÍ  MTU:16436  Metrika:1
          RX packets:467 errors:0 dropped:0 overruns:0 frame:0
          TX packets:467 errors:0 dropped:0 overruns:0 carrier:0
          kolizí:0 délka odchozí fronty:0 
          Přijato bajtů: 42072 (41.0 KiB) Odesláno bajtů: 42072 (41.0 KiB)

ra0       Zapouzdření:Ethernet  HWadr 00:18:F3:7C:A6:77  
          inet adr:10.0.0.6  Všesměr:10.0.0.255  Maska:255.255.255.0
          inet6-adr: fe80::218:f3ff:fe7c:a677/64 Rozsah:Linka
          AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST  MTU:1500  Metrika:1
          RX packets:5797 errors:0 dropped:0 overruns:0 frame:0
          TX packets:11488 errors:7 dropped:7 overruns:0 carrier:0
          kolizí:1231 délka odchozí fronty:1000 
          Přijato bajtů: 3483516 (3.3 MiB) Odesláno bajtů: 1242667 (1.1 MiB)
          Přerušení:10 Vstupně/Výstupní port:0xc000 
-------------------------------------------

traceroute 10.0.0.3 -----------------------------
traceroute to 10.0.0.3 (10.0.0.3), 30 hops max, 40 byte packets
 1  10.0.0.5 (10.0.0.5)  3001.550 ms !H  3000.491 ms !H  3003.975 ms !H
----------------------------------

iptables -L ---------------------
Chain INPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere            
in_internet  all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            state RELATED 
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `'IN-unknown:'' 
DROP       all  --  anywhere             anywhere            

Chain FORWARD (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere            state RELATED 
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `'PASS-unknown:'' 
DROP       all  --  anywhere             anywhere            

Chain OUTPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere            
out_internet  all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            state RELATED 
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `'OUT-unknown:'' 
DROP       all  --  anywhere             anywhere            

Chain in_internet (1 references)
target     prot opt source               destination         
DROP       all  --  anywhere             anywhere            state INVALID 
pr_internet_fragments  all  -f  anywhere             anywhere            
pr_internet_nosyn  tcp  --  anywhere             anywhere            state NEW tcp flags:!FIN,SYN,RST,ACK/SYN 
pr_internet_icmpflood  icmp --  anywhere             anywhere            icmp echo-request 
pr_internet_synflood  tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/SYN 
pr_internet_malxmas  tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,PSH,ACK,URG 
pr_internet_malnull  tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/NONE 
pr_internet_malbad  tcp  --  anywhere             anywhere            tcp flags:FIN,SYN/FIN,SYN 
pr_internet_malbad  tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN,RST 
pr_internet_malbad  tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,ACK,URG 
pr_internet_malbad  tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,PSH,URG 
in_internet_ssh_s1  all  --  anywhere             anywhere            
in_internet_all_c2  all  --  anywhere             anywhere            
in_internet_irc_c3  all  --  anywhere             anywhere            
in_internet_ftp_c4  all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            state RELATED 
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `''IN-internet':'' 
DROP       all  --  anywhere             anywhere            

Chain in_internet_all_c2 (1 references)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere            state ESTABLISHED 

Chain in_internet_ftp_c4 (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:ftp dpts:1024:4999 state ESTABLISHED 
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:ftp-data dpts:1024:4999 state RELATED,ESTABLISHED 
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:1024:65535 dpts:1024:4999 state ESTABLISHED 

Chain in_internet_irc_c3 (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:ircd dpts:1024:4999 state ESTABLISHED 

Chain in_internet_ssh_s1 (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:1024:65535 dpt:ssh state NEW,ESTABLISHED 

Chain out_internet (1 references)
target     prot opt source               destination         
out_internet_ssh_s1  all  --  anywhere             anywhere            
out_internet_all_c2  all  --  anywhere             anywhere            
out_internet_irc_c3  all  --  anywhere             anywhere            
out_internet_ftp_c4  all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            state RELATED 
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `''OUT-internet':'' 
DROP       all  --  anywhere             anywhere            

Chain out_internet_all_c2 (1 references)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere            state NEW,ESTABLISHED 

Chain out_internet_ftp_c4 (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:1024:4999 dpt:ftp state NEW,ESTABLISHED 
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:1024:4999 dpt:ftp-data state ESTABLISHED 
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:1024:4999 dpts:1024:65535 state RELATED,ESTABLISHED 

Chain out_internet_irc_c3 (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:1024:4999 dpt:ircd state NEW,ESTABLISHED 

Chain out_internet_ssh_s1 (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:ssh dpts:1024:65535 state ESTABLISHED 

Chain pr_internet_fragments (1 references)
target     prot opt source               destination         
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `'PACKET FRAGMENTS:'' 
DROP       all  --  anywhere             anywhere            

Chain pr_internet_icmpflood (1 references)
target     prot opt source               destination         
RETURN     all  --  anywhere             anywhere            limit: avg 100/sec burst 50 
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `'ICMP FLOOD:'' 
DROP       all  --  anywhere             anywhere            

Chain pr_internet_malbad (4 references)
target     prot opt source               destination         
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `'MALFORMED BAD:'' 
DROP       all  --  anywhere             anywhere            

Chain pr_internet_malnull (1 references)
target     prot opt source               destination         
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `'MALFORMED NULL:'' 
DROP       all  --  anywhere             anywhere            

Chain pr_internet_malxmas (1 references)
target     prot opt source               destination         
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `'MALFORMED XMAS:'' 
DROP       all  --  anywhere             anywhere            

Chain pr_internet_nosyn (1 references)
target     prot opt source               destination         
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `'NEW TCP w/o SYN:'' 
DROP       all  --  anywhere             anywhere            

Chain pr_internet_synflood (1 references)
target     prot opt source               destination         
RETURN     all  --  anywhere             anywhere            limit: avg 100/sec burst 50 
LOG        all  --  anywhere             anywhere            limit: avg 1/sec burst 5 LOG level warning prefix `'SYN FLOOD:'' 
DROP       all  --  anywhere             anywhere   
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

10.12.2006 19:27 kosma
Rozbalit Rozbalit vše Re: nedostupný printserver
Odpovědět | | Sbalit | Link | Blokovat | Admin
zaráží mě ten výpis traceroute,

zadávám ho v době, kdy je počítač připojen přes wifi, tedy IP 10.0.0.6, přitom první záznam v traceroutu ukazuje 10.0.0.5, což odpovídá připojení přes kabel..

Představoval bych si výpis nějak takle:
1   10.0.0.2 (router)
2   10.0.0.3 (printserver)
nechápu proč je tam 10.0.0.5
11.12.2006 05:24 kosma
Rozbalit Rozbalit vše nedostupná IP adresa
Odpovědět | | Sbalit | Link | Blokovat | Admin
Co může způsobit, že z Ubuntu není přístupná adresa 10.0.0.3, když při stejném nastavení (ip adresy, podsíť, brána atd. je z Windows vidět a vše funguje? Webové rozhraní, reakce na ping, traceroute, dokonce i tiskne:)

Neříkejte mi, že jsem tu licenci k Turbolinuxu kupoval zbytečně, nebo že tisknout budu chodit s notebookem k tiskárně...

Díky za každou radu!
11.12.2006 07:53 creon | skóre: 18 | blog: creonsnotes
Rozbalit Rozbalit vše Re: nedostupná IP adresa
Jeste nam se hod vypis "route"
11.12.2006 08:25 kosma
Rozbalit Rozbalit vše výpis route
route
Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
10.0.0.0        *               255.255.255.0   U     0      0        0 eth0
10.0.0.0        *               255.255.255.0   U     0      0        0 ra0
default         10.0.0.2        0.0.0.0         UG    0      0        0 ra0
default         10.0.0.2        0.0.0.0         UG    0      0        0 eth0
12.12.2006 20:14 kosma
Rozbalit Rozbalit vše pres kabel funguje, pres wifi NE
Odpovědět | | Sbalit | Link | Blokovat | Admin
Takže jsem zjistil, že pokud notebook připojím kabelem k síti, všechno funguje jak má. Při připojení přes wifi kartu ne. Možná je problém v tomhle, když z připojení přes wifi zadám:

traceroute 10.0.0.2 ----------------------------

traceroute to 10.0.0.2 (10.0.0.2), 30 hops max, 40 byte packets
 1  10.0.0.5 (10.0.0.5)  3003.732 ms !H  3004.968 ms !H  3003.964 ms !H
u kabelového připojení mám nastavenu IP 10.0.0.5, u wifi 10.0.0.6

jakoby to směrovalo všechno přes 10.0.0.5, ale route říká, že ne.

Kde by mohl být problém? Napadá někoho něco? Díky za pomoc!
12.12.2006 22:04 tomasgn | skóre: 23 | JN89GE
Rozbalit Rozbalit vše Re: pres kabel funguje, pres wifi NE
shod eth0 a znovu to zkus pres wifi.
12.12.2006 22:15 kosma
Rozbalit Rozbalit vše Re: pres kabel funguje, pres wifi NE
ano, už to jde, díky!

ale přece nebudu pokaždý ručně shazovat eth0? Nejde to nějak zautomatizovat, myslel jsem, že když není kabel připojen, automaticky všechno jde přes wlan (ra0)
12.12.2006 22:22 kosma
Rozbalit Rozbalit vše Re: pres kabel funguje, pres wifi NE
zvláštní, že když dám znovu "ifup eth0", tak to stále funguje. Napadá mě přidat startovací skript, kterej provede:

ifdown eth0 ifup eth0

ale zdá se mi to trošku kostrbatý, není lepší řešení?
12.12.2006 22:28 kosma
Rozbalit Rozbalit vše Re: pres kabel funguje, pres wifi NE
proč vlastně se to takhle chová?
12.12.2006 20:18 kosma
Rozbalit Rozbalit vše Re: nedostupný printserver
Odpovědět | | Sbalit | Link | Blokovat | Admin
přikládám ještě výpis /etc/network/interfaces
auto lo
iface lo inet loopback

auto ra0 
iface ra0 inet static 
        address 10.0.0.6
        netmask 255.255.255.0
        gateway 10.0.0.2
        pre-up ifconfig ra0 up
        pre-up ifconfig ra0 down
        pre-up ifconfig ra0 up
        pre-up ifconfig ra0 down
        pre-up iwconfig ra0 essid ESSID
        pre-up iwconfig ra0 mode Managed
        pre-up iwpriv ra0 set AuthMode=WPAPSK
        pre-up iwpriv ra0 set EncrypType=TKIP
        pre-up iwpriv ra0 set WPAPSK= WEP-klíč
        pre-up ifconfig ra0 up


auto eth0
iface eth0 inet static
address 10.0.0.5
netmask 255.255.255.0
gateway 10.0.0.2


iface eth1 inet static
address 10.0.0.6
netmask 255.255.255.0
gateway 10.0.0.2
wireless-essid ESSID
wireless-key KLIC

auto eth2
iface eth2 inet dhcp

auto ath0
iface ath0 inet dhcp

auto wlan0
iface wlan0 inet dhcp

12.12.2006 20:48 kosma
Rozbalit Rozbalit vše Re: nedostupný printserver
takže /etc/network/interfaces jsem zredukoval na:
auto lo
iface lo inet loopback

auto ra0 
iface ra0 inet static 
        address 10.0.0.6
        netmask 255.255.255.0
        gateway 10.0.0.2
        pre-up ifconfig ra0 up
        pre-up ifconfig ra0 down
        pre-up ifconfig ra0 up
        pre-up ifconfig ra0 down
        pre-up iwconfig ra0 essid ESSID
        pre-up iwconfig ra0 mode Managed
        pre-up iwpriv ra0 set AuthMode=WPAPSK
        pre-up iwpriv ra0 set EncrypType=TKIP
        pre-up iwpriv ra0 set WPAPSK= WEP-klíč
        pre-up ifconfig ra0 up


auto eth0
iface eth0 inet static
address 10.0.0.5
netmask 255.255.255.0
gateway 10.0.0.2
ale problém přetrvává. Nenapadá mě ani jak se zeptat googlu
12.12.2006 22:32 oxymoron | skóre: 16 | blog: oxymoron | Bratislava
Rozbalit Rozbalit vše Re: nedostupný printserver
problem je v tom vypise route vyssie.... je tam dvakrat route pre 10.0.0.0 pricom prve je eth0 cize
sa snazi ist cez ten kabel ... cize staci odstranit ten prvy riadok ale samozrjme sa ti
to nebude chciet vzdy odstranovat ze :)
nainstaluj si network-manager ten by mal obsluhovat taketo "prechody" medzi sietami
Born to be root ... :-D | "..žebrák není ten, kto svobodu si získal, z toho se stává král.."
12.12.2006 22:43 oxymoron | skóre: 16 | blog: oxymoron | Bratislava
Rozbalit Rozbalit vše Re: nedostupný printserver
a este k tomu ze ked vypnes eth0 tak ten riadok sa odstrani a tym padom sa ten spravny dostane na vrch....a po opatovnom nahodeni eth0 sa zaradi az pod ten s ra0 takze to funguje .... takze bud zakazat start oboch zariadeni automaticky(a manualne nahodit zariadenie ktore potrebujes) alebo uz spominany network-manager a potom nm-applet v gnome panely
Born to be root ... :-D | "..žebrák není ten, kto svobodu si získal, z toho se stává král.."
12.12.2006 23:14 kosma
Rozbalit Rozbalit vše network manager
Network manager i applet mám nainstalovaný, ale stejne to nejde. Možná je problém v tom, že jsem wifi nastavoval ručně a v tom klikátku je jakoby neaktivní. Nějaký nápad???

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.