Portál AbcLinuxu, 17. července 2025 13:55


Dotaz: propojeni

13.8.2005 00:06 honza2005
propojeni
Přečteno: 87×
Odpovědět | Admin
Dobry den, mam jednoduchy problem, ktery se mi nedari vyresit. mam pocita a v nem tri sitovky eth0 az eth3. prikaz route mi vraci:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Iface
192.168.3.0     *               255.255.255.0   U     eth2
192.168.2.0     *               255.255.255.0   U     eth1
192.168.1.0     *               255.255.255.0   U     eth0
default         192.168.1.1     0.0.0.0         UG    eth0

ale pokud na eth1 nebo pripojim PC s ip 192.168.2.2/24 tak se nikdy na stejne nastavene PC na 192.168.1.2/24 nedopingnu. a stejne tak naopak. nasledujici jsem provedl: echo 1 > /proc/sys/net/ipv4/ip_forward

tcpdump -i eth0 mi ukazuje, ze neco jde na 192.168.1.2, ale zpet nikdy nic a ping mi rekne timeout

prijde mi ze to musi byt trivialni, ale nejde mit stale.

Dekuju za pomoc

Honza
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Josef Kufner avatar 13.8.2005 00:42 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: propojeni
Odpovědět | | Sbalit | Link | Blokovat | Admin
hmm, ta routovaci tabulka vypada celkem ok. Jak to vypada s firewallem a nastavenim na klientech ?

Pinkani ze serveru kamkoliv jde? a odkudkoliv na server?

Zkus povesit tcpdump na ruzne interfejsy na serveru, at vidis kam az pakety dorazily... a pochlub se s tim...
Hello world ! Segmentation fault (core dumped)
13.8.2005 01:15 honza2005
Rozbalit Rozbalit vše Re: propojeni
z 192.168.2.2 pingnuna celej vsechny eth na routeru, ale ne 192.168.1.1 ktera uz neni na routeru.

jeste se optam, mam neco nastavovat pomoci prikazu /sbin/ip ? dekuju
13.8.2005 17:03 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: propojeni
Spíš zkuste zjistit, jestli mizí echo nebo odpověď a kde. Např. na routeru spusťte
  tcpdump -ni eth1 icmp
resp.
  tcpdump -ni eth0 icmp
14.8.2005 15:21 ...... | skóre: 41 | blog: ...
Rozbalit Rozbalit vše Re: propojeni

Takže ještě jednou....připojení je ADSL ...tam je nějaký HW Router/NAT od něj jde kábl do eth0 (192.168.1.2) tvého vlastního routeru, kde už žádný NAT neběží. Tohle vše je tak jen proto, že HW router umí jen subnet 192.168.1.1/24 ..ANO????

Z tvého vlastního routeru vede z eth1 (192.168.2.1) a eth2 (192.168.3.1) kabel přímo do počítače? switche? ono je to jedno.
V iptables je všechno ACCEPT?
Povolený forwarding?

v tom případě router má nastavení:
adresy síťovek jsou uvedeny v závorkách
masky všechny budou 255.255.255.0
brána pro router 192.168.1.1

nastavení pro subnet 192.168.2.0/24:
IP z rozsahu maska 255.255.255.0
brána 192.168.2.1

nastavení pro subnet 192.168.3.0/24:
IP obět z rozsahu
maska opět 255.255.255.0
brána 192.168.3.1

Pokud se lze dostat na ten HW router tak je nutno pro správné fungování nastavit i cesty do subnetů. Pokud nelze, tak pak neví kudy vracet odpovědi na ty tvé pingy, protože zná jen subnet 192.168.1.0/24. Takže je asi potřeba rozchodit i na tom tvém routeru další NAT, ale možná že kecám Takhle by to snad mělo chodit až na DNS které nastavíš na stejné hodnoty co máš od providera nebo si na serveru rozchodíš vlastní cacheovací dns.

15.8.2005 23:31 honza2005
Rozbalit Rozbalit vše Re: propojeni
Diky za pomoc,

vas posledni prispevek mi velmi pomohl (nejen ten) narazil jste na to. Opravdu jsem poslouchal tu komunikaci na tom routeru a opravdu ADSL modem nevracel zpet jakekoliv datagramy.

Pouzil jsem na routeru NAT a je to OK, takze jeden problem je fuc :-)

Hura

jsem na internetu :-)
16.8.2005 16:26 ...... | skóre: 41 | blog: ...
Rozbalit Rozbalit vše Re: propojeni
No aspoň k něčemu to bylo :-). Proto nebrat hloupé škatulky, které umí prd :-) Doporučuju dobře nastavit FW, když je to připojené k internetu.
14.8.2005 15:24 ...... | skóre: 41 | blog: ...
Rozbalit Rozbalit vše Re: propojeni
Odpovědět | | Sbalit | Link | Blokovat | Admin
nastavuješ na těch klientech vůbec nějakou bránu????

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.