Вопрос по настройке сети в FC4
Модератор: Bizdelnick
-
Derst
- Сообщения: 39
Вопрос по настройке сети в FC4
Есть комп, на нем стоит FC4 и две сетевые карты. Одна - локалка, другая для доступа по выделенке в инет. Соединение с инетом настроено, пашет превосходно. А вот с локалкой проблемы.
В локалке остальные две машины виндовые ХР, DNS и DHCP нету.
Виндовые тачки тачку под линуксом не видят - ну и фиг с ними, так оно и надо. Но и линуксовая тачка их не видит - а вот это не есть гут.
Себя линуксовая тачка в локалке видит отлично, пингуется тоже превосходно - как localhost и по своему ip-шнику, который ей в локалке присвоен. Но другие компы в локалке не пингует ни в какую.
И не видит их. Отрубал и брандмауэр, и Selinux - все впустую. Как быть?
В локалке остальные две машины виндовые ХР, DNS и DHCP нету.
Виндовые тачки тачку под линуксом не видят - ну и фиг с ними, так оно и надо. Но и линуксовая тачка их не видит - а вот это не есть гут.
Себя линуксовая тачка в локалке видит отлично, пингуется тоже превосходно - как localhost и по своему ip-шнику, который ей в локалке присвоен. Но другие компы в локалке не пингует ни в какую.
И не видит их. Отрубал и брандмауэр, и Selinux - все впустую. Как быть?
-
Liksys
- Сообщения: 2910
Re: Вопрос по настройке сети в FC4
1) Напиши конфигруцию всей сети (ипы, роуты и т.п.)
2) Напиши, как ты настраивал линух
2) Напиши, как ты настраивал линух
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
Есть подозрение, что что-то с сетевухой .....
Так, а какие именно конфигурационные файлы надо?
А настраивал - при установке настроил, указал все ip-шники, шлюз и DNS для подключения к интернет.
Так, а какие именно конфигурационные файлы надо?
А настраивал - при установке настроил, указал все ip-шники, шлюз и DNS для подключения к интернет.
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
Давай содержимое этих конфигов.
==============================
/etc/sysconfig/network
/etc/sysconfig/network-scripts/ifcfg-eth0
/etc/sysconfig/network-scripts/ifcfg-eth1
/etc/sysctl.conf
webr, Aleksey
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
/etc/sysconfig/network
/etc/sysconfig/network-scripts/ifcfg-eth0
/etc/sysconfig/network-scripts/ifcfg-eth1
/etc/sysctl.conf
Подключение к инету eth0, подключение к локалке eth1
NETWORKING=yes
HOSTNAME=bhgltr.bhggrp
/etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
BOOTPROTO=none
BROADCAST=213.147.44.47
HWADDR=00:11:95:26:E8:50
IPADDR=213.147.44.402
NETMASK=255.255.255.249
NETWORK=213.147.44.40
ONBOOT=yes
TYPE=Ethernet
USERCTL=no
PEERDNS=yes
GATEWAY=213.147.44.41
IPV6INIT=yes
/etc/sysconfig/network-scripts/ifcfg-eth1
DEVICE=eth1
BOOTPROTO=none
BROADCAST=192.168.100.255
HWADDR=00:0D:88:6C:19:47
IPADDR=192.168.100.201
NETMASK=255.255.255.0
NETWORK=192.168.100.0
ONBOOT=yes
TYPE=Ethernet
USERCTL=yes
PEERDNS=yes
IPV6INIT=yes
/etc/sysctl.conf
Kernel sysctl configuration file for Red Hat Linux
#
# For binary values, 0 is disabled, 1 is enabled. See sysctl(8) and
# sysctl.conf(5) for more details.
# Controls IP packet forwarding
net.ipv4.ip_forward = 0
# Controls source route verification
net.ipv4.conf.default.rp_filter = 1
# Do not accept source routing
net.ipv4.conf.default.accept_source_route = 0
# Controls the System Request debugging functionality of the kernel
kernel.sysrq = 0
# Controls whether core dumps will append the PID to the core filename.
# Useful for debugging multi-threaded applications.
kernel.core_uses_pid = 1
# Controls the use of TCP syncookies
net.ipv4.tcp_syncookies = 1
Подключение к инету eth0, подключение к локалке eth1
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
Derst писал(а): ↑09.02.2006 12:27/etc/sysctl.conf
Kernel sysctl configuration file for Red Hat Linux
#
# For binary values, 0 is disabled, 1 is enabled. See sysctl(8) and
# sysctl.conf(5) for more details.
# Controls IP packet forwarding
net.ipv4.ip_forward = 0
Подключение к инету eth0, подключение к локалке eth1
net.ipv4.ip_forward = 1, это понадобится, но потом, когда разберемся с интерфейсами.
сейчас давай вывод /sbin/ifconfig eth1и по идее, если у тебя все кабели воткнуты и интерфейс eth1 поднят, то ты должен пинговать 192.168.100.201 из локальной сети. Если только ты не закрыл icmp в iptables.
Алексей.
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
Пардон, щас скоро будет. Просто я совсем не то написал, а как на форуме удалить свое сообщение не знаю 
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
ifconfig eth1
eth1 Link encap:Ethernet HWaddr 00:0D:88:6C:19:47
inet addr:192.168.100.201 Bcast:192.168.100.255 Mask:255.255.255.0
inet6 addr: fe80::20d:88ff:fe6c:1947/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:106 errors:0 dropped:0 overruns:0 frame:0
TX packets:793 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:12084 (11.8 KiB) TX bytes:48272 (47.1 KiB)
Interrupt:185 Base address:0xdc00
Не, не пингуется с других компов.
net.ipv4.ip_forward = 1, это понадобится, но потом, когда разберемся с интерфейсами.
зачем, если не секрет?
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
Derst писал(а): ↑09.02.2006 15:56
ifconfig eth1
eth1 Link encap:Ethernet HWaddr 00:0D:88:6C:19:47
inet addr:192.168.100.201 Bcast:192.168.100.255 Mask:255.255.255.0
inet6 addr: fe80::20d:88ff:fe6c:1947/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:106 errors:0 dropped:0 overruns:0 frame:0
TX packets:793 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:12084 (11.8 KiB) TX bytes:48272 (47.1 KiB)
Interrupt:185 Base address:0xdc00
Не, не пингуется с других компов.
net.ipv4.ip_forward = 1, это понадобится, но потом, когда разберемся с интерфейсами.
зачем, если не секрет?
1. Cудя по тому, что у тебя RX packets и TX packets >0, можно предположить, что сетевая карточка у тебя настроена и работает. Значит надо искать засаду дальше.
2. По-умолчанию выключен форвардинг пакетов. Если будешь всех выпускать через прокси сервер, то можно и не трогать, а если хочешь полноценную маршрутизацию, NAT, PAT и прочее, то понадобится.
Возвращаемся к засаде. Покажи вывод
# arp -an
# iptables -nvxL
и /etc/sysconfig/iptables, на всякий случай.
Проверь ip адреса и маски на клинтских машинах. Ессно оин должны быть из этой же сети 192.168.100.0/24
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
arp -an
iptables -nvxL
etc/sysconfig/iptables
? (192.168.100.92) at <incomplete> on eth1
? (192.168.100.59) at <incomplete> on eth1
? (192.168.100.128) at <incomplete> on eth1
? (192.168.100.60) at <incomplete> on eth1
? (192.168.100.176) at <incomplete> on eth1
? (192.168.100.249) at <incomplete> on eth1
? (192.168.100.102) at <incomplete> on eth1
? (192.168.100.127) at <incomplete> on eth1
? (192.168.100.177) at <incomplete> on eth1
? (192.168.100.197) at <incomplete> on eth1
? (192.168.100.144) at <incomplete> on eth1
? (192.168.100.48) at <incomplete> on eth1
? (192.168.100.119) at <incomplete> on eth1
? (192.168.100.161) at <incomplete> on eth1
? (192.168.100.129) at <incomplete> on eth1
? (192.168.100.110) at <incomplete> on eth1
? (192.168.100.198) at <incomplete> on eth1
? (192.168.100.95) at <incomplete> on eth1
? (192.168.100.220) at <incomplete> on eth1
? (192.168.100.253) at <incomplete> on eth1
? (192.168.100.124) at <incomplete> on eth1
? (192.168.100.205) at <incomplete> on eth1
? (192.168.100.154) at <incomplete> on eth1
? (192.168.100.227) at <incomplete> on eth1
? (192.168.100.100) at <incomplete> on eth1
? (192.168.100.22) at <incomplete> on eth1
? (192.168.100.78) at <incomplete> on eth1
? (192.168.100.219) at <incomplete> on eth1
? (192.168.100.218) at <incomplete> on eth1
? (192.168.100.248) at <incomplete> on eth1
? (192.168.100.224) at <incomplete> on eth1
? (192.168.100.215) at <incomplete> on eth1
? (192.168.100.106) at <incomplete> on eth1
? (192.168.100.133) at <incomplete> on eth1
? (192.168.100.27) at <incomplete> on eth1
? (192.168.100.82) at <incomplete> on eth1
? (192.168.100.245) at <incomplete> on eth1
? (192.168.100.230) at <incomplete> on eth1
? (192.168.100.173) at <incomplete> on eth1
? (192.168.100.25) at <incomplete> on eth1
? (192.168.100.143) at <incomplete> on eth1
? (192.168.100.146) at <incomplete> on eth1
? (192.168.100.157) at <incomplete> on eth1
? (192.168.100.206) at <incomplete> on eth1
? (192.168.100.16) at <incomplete> on eth1
? (192.168.100.231) at <incomplete> on eth1
? (192.168.100.254) at <incomplete> on eth1
? (192.168.100.51) at <incomplete> on eth1
? (192.168.100.81) at <incomplete> on eth1
? (192.168.100.244) at <incomplete> on eth1
? (192.168.100.192) at <incomplete> on eth1
? (192.168.100.247) at <incomplete> on eth1
? (192.168.100.170) at <incomplete> on eth1
? (213.147.44.44) at 00:11:95:26:B2:34 [ether] on eth0
? (192.168.100.14) at <incomplete> on eth1
? (192.168.100.40) at <incomplete> on eth1
? (192.168.100.28) at <incomplete> on eth1
? (192.168.100.47) at <incomplete> on eth1
? (192.168.100.57) at <incomplete> on eth1
? (213.147.44.41) at 00:D0:D0:53:FE:40 [ether] on eth0
? (192.168.100.71) at <incomplete> on eth1
? (192.168.100.56) at <incomplete> on eth1
? (192.168.100.13) at <incomplete> on eth1
? (192.168.100.185) at <incomplete> on eth1
? (192.168.100.171) at <incomplete> on eth1
? (192.168.100.139) at <incomplete> on eth1
? (192.168.100.228) at <incomplete> on eth1
? (192.168.100.213) at <incomplete> on eth1
? (192.168.100.31) at <incomplete> on eth1
? (192.168.100.194) at <incomplete> on eth1
? (192.168.100.164) at <incomplete> on eth1
? (192.168.100.123) at <incomplete> on eth1
? (192.168.100.43) at <incomplete> on eth1
? (192.168.100.196) at <incomplete> on eth1
? (192.168.100.68) at <incomplete> on eth1
? (192.168.100.63) at <incomplete> on eth1
? (192.168.100.232) at <incomplete> on eth1
? (192.168.100.130) at <incomplete> on eth1
? (192.168.100.191) at <incomplete> on eth1
? (192.168.100.80) at <incomplete> on eth1
? (192.168.100.66) at <incomplete> on eth1
? (192.168.100.242) at <incomplete> on eth1
? (192.168.100.35) at <incomplete> on eth1
? (192.168.100.221) at <incomplete> on eth1
? (192.168.100.204) at <incomplete> on eth1
? (192.168.100.50) at <incomplete> on eth1
? (192.168.100.112) at <incomplete> on eth1
? (192.168.100.141) at <incomplete> on eth1
? (192.168.100.87) at <incomplete> on eth1
? (192.168.100.3) at <incomplete> on eth1
? (192.168.100.233) at <incomplete> on eth1
? (192.168.100.84) at <incomplete> on eth1
? (192.168.100.115) at <incomplete> on eth1
? (192.168.100.226) at <incomplete> on eth1
? (192.168.100.122) at <incomplete> on eth1
? (192.168.100.38) at <incomplete> on eth1
? (192.168.100.23) at <incomplete> on eth1
? (192.168.100.158) at <incomplete> on eth1
? (192.168.100.225) at <incomplete> on eth1
? (192.168.100.73) at <incomplete> on eth1
? (192.168.100.42) at <incomplete> on eth1
? (192.168.100.200) at <incomplete> on eth1
? (192.168.100.210) at <incomplete> on eth1
? (192.168.100.1) at <incomplete> on eth1
? (192.168.100.234) at <incomplete> on eth1
? (192.168.100.211) at <incomplete> on eth1
? (192.168.100.186) at <incomplete> on eth1
? (192.168.100.88) at <incomplete> on eth1
? (192.168.100.250) at <incomplete> on eth1
? (192.168.100.75) at <incomplete> on eth1
? (192.168.100.19) at <incomplete> on eth1
? (192.168.100.11) at <incomplete> on eth1
? (192.168.100.152) at <incomplete> on eth1
? (192.168.100.79) at <incomplete> on eth1
? (192.168.100.91) at <incomplete> on eth1
? (192.168.100.62) at <incomplete> on eth1
? (192.168.100.188) at <incomplete> on eth1
? (192.168.100.9) at <incomplete> on eth1
? (192.168.100.182) at <incomplete> on eth1
? (192.168.100.203) at <incomplete> on eth1
? (192.168.100.131) at <incomplete> on eth1
? (213.147.44.43) at 00:11:95:26:7E:0B [ether] on eth0
? (192.168.100.67) at <incomplete> on eth1
? (192.168.100.165) at <incomplete> on eth1
? (192.168.100.251) at <incomplete> on eth1
? (192.168.100.98) at <incomplete> on eth1
? (192.168.100.240) at <incomplete> on eth1
? (192.168.100.217) at <incomplete> on eth1
? (192.168.100.145) at <incomplete> on eth1
? (192.168.100.159) at <incomplete> on eth1
? (192.168.100.8) at <incomplete> on eth1
? (192.168.100.180) at <incomplete> on eth1
? (192.168.100.93) at <incomplete> on eth1
? (192.168.100.111) at <incomplete> on eth1
? (192.168.100.101) at <incomplete> on eth1
? (192.168.100.193) at <incomplete> on eth1
? (192.168.100.49) at <incomplete> on eth1
? (192.168.100.58) at <incomplete> on eth1
? (192.168.100.70) at <incomplete> on eth1
? (192.168.100.39) at <incomplete> on eth1
? (192.168.100.214) at <incomplete> on eth1
? (192.168.100.236) at <incomplete> on eth1
? (192.168.100.229) at <incomplete> on eth1
? (192.168.100.89) at <incomplete> on eth1
? (192.168.100.113) at <incomplete> on eth1
? (192.168.100.135) at <incomplete> on eth1
? (192.168.100.24) at <incomplete> on eth1
? (192.168.100.222) at <incomplete> on eth1
? (192.168.100.74) at <incomplete> on eth1
? (192.168.100.4) at <incomplete> on eth1
? (192.168.100.187) at <incomplete> on eth1
? (192.168.100.121) at <incomplete> on eth1
? (192.168.100.99) at <incomplete> on eth1
? (192.168.100.166) at <incomplete> on eth1
? (192.168.100.169) at <incomplete> on eth1
? (192.168.100.199) at <incomplete> on eth1
? (192.168.100.202) at <incomplete> on eth1
? (192.168.100.46) at <incomplete> on eth1
? (192.168.100.162) at <incomplete> on eth1
? (213.147.44.46) at 00:02:44:23:C9:D8 [ether] on eth0
? (192.168.100.30) at <incomplete> on eth1
[root@buhgalter /]# arp -an
? (192.168.100.92) at <incomplete> on eth1
? (192.168.100.59) at <incomplete> on eth1
? (192.168.100.128) at <incomplete> on eth1
? (192.168.100.60) at <incomplete> on eth1
? (192.168.100.176) at <incomplete> on eth1
? (192.168.100.249) at <incomplete> on eth1
? (192.168.100.102) at <incomplete> on eth1
? (192.168.100.127) at <incomplete> on eth1
? (192.168.100.177) at <incomplete> on eth1
? (192.168.100.197) at <incomplete> on eth1
? (192.168.100.144) at <incomplete> on eth1
? (192.168.100.48) at <incomplete> on eth1
? (192.168.100.119) at <incomplete> on eth1
? (192.168.100.198) at <incomplete> on eth1
? (192.168.100.95) at <incomplete> on eth1
? (192.168.100.220) at <incomplete> on eth1
? (192.168.100.124) at <incomplete> on eth1
? (192.168.100.100) at <incomplete> on eth1
? (192.168.100.22) at <incomplete> on eth1
? (192.168.100.78) at <incomplete> on eth1
? (192.168.100.219) at <incomplete> on eth1
? (192.168.100.218) at <incomplete> on eth1
? (192.168.100.248) at <incomplete> on eth1
? (192.168.100.106) at <incomplete> on eth1
? (192.168.100.133) at <incomplete> on eth1
? (192.168.100.27) at <incomplete> on eth1
? (192.168.100.82) at <incomplete> on eth1
? (192.168.100.245) at <incomplete> on eth1
? (192.168.100.230) at <incomplete> on eth1
? (192.168.100.173) at <incomplete> on eth1
? (192.168.100.143) at <incomplete> on eth1
? (192.168.100.146) at <incomplete> on eth1
? (192.168.100.206) at <incomplete> on eth1
? (192.168.100.51) at <incomplete> on eth1
? (192.168.100.81) at <incomplete> on eth1
? (192.168.100.244) at <incomplete> on eth1
? (192.168.100.192) at <incomplete> on eth1
? (192.168.100.247) at <incomplete> on eth1
? (192.168.100.170) at <incomplete> on eth1
? (213.147.44.44) at 00:11:95:26:B2:34 [ether] on eth0
? (192.168.100.14) at <incomplete> on eth1
? (192.168.100.28) at <incomplete> on eth1
? (192.168.100.47) at <incomplete> on eth1
? (213.147.44.41) at 00:D0:D0:53:FE:40 [ether] on eth0
? (192.168.100.185) at <incomplete> on eth1
? (192.168.100.171) at <incomplete> on eth1
? (192.168.100.139) at <incomplete> on eth1
? (192.168.100.228) at <incomplete> on eth1
? (192.168.100.213) at <incomplete> on eth1
? (192.168.100.31) at <incomplete> on eth1
? (192.168.100.194) at <incomplete> on eth1
? (192.168.100.164) at <incomplete> on eth1
? (192.168.100.123) at <incomplete> on eth1
? (192.168.100.63) at <incomplete> on eth1
? (192.168.100.130) at <incomplete> on eth1
? (192.168.100.80) at <incomplete> on eth1
? (192.168.100.66) at <incomplete> on eth1
? (192.168.100.242) at <incomplete> on eth1
? (192.168.100.221) at <incomplete> on eth1
? (192.168.100.204) at <incomplete> on eth1
? (192.168.100.50) at <incomplete> on eth1
? (192.168.100.112) at <incomplete> on eth1
? (192.168.100.141) at <incomplete> on eth1
? (192.168.100.3) at <incomplete> on eth1
? (192.168.100.233) at <incomplete> on eth1
? (192.168.100.115) at <incomplete> on eth1
? (192.168.100.226) at <incomplete> on eth1
? (192.168.100.73) at <incomplete> on eth1
? (192.168.100.42) at <incomplete> on eth1
? (192.168.100.1) at <incomplete> on eth1
? (192.168.100.234) at <incomplete> on eth1
? (192.168.100.211) at <incomplete> on eth1
? (192.168.100.186) at <incomplete> on eth1
? (192.168.100.88) at <incomplete> on eth1
? (192.168.100.250) at <incomplete> on eth1
? (192.168.100.75) at <incomplete> on eth1
? (192.168.100.11) at <incomplete> on eth1
? (192.168.100.91) at <incomplete> on eth1
? (192.168.100.62) at <incomplete> on eth1
? (192.168.100.188) at <incomplete> on eth1
? (192.168.100.9) at <incomplete> on eth1
? (192.168.100.182) at <incomplete> on eth1
? (192.168.100.203) at <incomplete> on eth1
? (192.168.100.131) at <incomplete> on eth1
? (213.147.44.43) at 00:11:95:26:7E:0B [ether] on eth0
? (192.168.100.165) at <incomplete> on eth1
? (192.168.100.251) at <incomplete> on eth1
? (192.168.100.98) at <incomplete> on eth1
? (192.168.100.145) at <incomplete> on eth1
? (192.168.100.159) at <incomplete> on eth1
? (192.168.100.8) at <incomplete> on eth1
? (192.168.100.180) at <incomplete> on eth1
? (192.168.100.93) at <incomplete> on eth1
? (192.168.100.111) at <incomplete> on eth1
? (192.168.100.193) at <incomplete> on eth1
? (192.168.100.49) at <incomplete> on eth1
? (192.168.100.70) at <incomplete> on eth1
? (192.168.100.39) at <incomplete> on eth1
? (192.168.100.214) at <incomplete> on eth1
? (192.168.100.236) at <incomplete> on eth1
? (192.168.100.229) at <incomplete> on eth1
? (192.168.100.89) at <incomplete> on eth1
? (192.168.100.135) at <incomplete> on eth1
? (192.168.100.24) at <incomplete> on eth1
? (192.168.100.222) at <incomplete> on eth1
? (192.168.100.74) at <incomplete> on eth1
? (192.168.100.4) at <incomplete> on eth1
? (192.168.100.187) at <incomplete> on eth1
? (192.168.100.121) at <incomplete> on eth1
? (192.168.100.99) at <incomplete> on eth1
? (192.168.100.166) at <incomplete> on eth1
? (192.168.100.169) at <incomplete> on eth1
? (192.168.100.199) at <incomplete> on eth1
? (192.168.100.202) at <incomplete> on eth1
? (192.168.100.46) at <incomplete> on eth1
? (192.168.100.162) at <incomplete> on eth1
? (213.147.44.46) at 00:02:44:23:C9:D8 [ether] on eth0
? (192.168.100.30) at <incomplete> on eth1
iptables -nvxL
iptables -nvxL
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 RH-Firewall-1-INPUT all -- * * 0.0.0.0/0 0.0.0.0/0
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
2883 1635903 RH-Firewall-1-INPUT all -- * * 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT 3250 packets, 1601970 bytes)
pkts bytes target prot opt in out source destination
Chain RH-Firewall-1-INPUT (2 references)
pkts bytes target prot opt in out source destination
1931 1421398 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
20 1537 ACCEPT all -- eth1 * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 255
0 0 ACCEPT esp -- * * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT ah -- * * 0.0.0.0/0 0.0.0.0/0
11 1119 ACCEPT udp -- * * 0.0.0.0/0 224.0.0.251 udp dpt:5353
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:631
469 168511 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
452 43338 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
etc/sysconfig/iptables
# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
Derst писал(а): ↑09.02.2006 17:12arp -an
? (192.168.100.92) at <incomplete> on eth1
? (192.168.100.59) at <incomplete> on eth1
? (192.168.100.128) at <incomplete> on eth1
? (213.147.44.44) at 00:11:95:26:B2:34 [ether] on eth0
? (192.168.100.14) at <incomplete> on eth1
? (213.147.44.41) at 00:D0:D0:53:FE:40 [ether] on eth0
? (192.168.100.71) at <incomplete> on eth1
? (192.168.100.131) at <incomplete> on eth1
? (213.147.44.43) at 00:11:95:26:7E:0B [ether] on eth0
? (192.168.100.67) at <incomplete> on eth1
? (192.168.100.162) at <incomplete> on eth1
? (213.147.44.46) at 00:02:44:23:C9:D8 [ether] on eth0
? (192.168.100.30) at <incomplete> on eth1
Нет ни одного mac-адреса машин из сети 192.168.100.0/24.
Значит, что-то может быть с кабелем (плохо обжат один из концов) или портом коммутатора. Вариант сетевухи остается, но маловероятен.
Возьми провереный кабель. Если не заработает - поменяй порт. Должно жить.
Алексей.
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
Нет ни одного mac-адреса машин из сети 192.168.100.0/24.
Значит, что-то может быть с кабелем (плохо обжат один из концов) или портом коммутатора. Вариант сетевухи остается, но маловероятен.
Возьми провереный кабель. Если не заработает - поменяй порт. Должно жить.
Сетевуха живая и кабель тоже. Под окнами все работает. Порт менял на хабе - то же самое ....
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
Derst писал(а): ↑09.02.2006 17:42
Нет ни одного mac-адреса машин из сети 192.168.100.0/24.
Значит, что-то может быть с кабелем (плохо обжат один из концов) или портом коммутатора. Вариант сетевухи остается, но маловероятен.
Возьми провереный кабель. Если не заработает - поменяй порт. Должно жить.
Сетевуха живая и кабель тоже. Под окнами все работает. Порт менял на хабе - то же самое ....
так. чудес не бывает.
давай тогда
# /etc/init.d/iptables stop
# tcpdump -i eth1
пока машина будет собирать пакетики, попробуй в это время пинговать 192.168.100.201 с любого клиента.
должно быть что-то похожее, но с твоими адресами:
[root@sn-1 root]# tcpdump -i eth0 icmp
tcpdump: listening on eth0
18:13:25.050000 gamma.dz.arbyte.ru > host-101.dz.arbyte.ru: icmp: echo request (DF)
18:13:25.050000 host-101.dz.arbyte.ru > gamma.dz.arbyte.ru: icmp: echo reply
18:13:26.050000 gamma.dz.arbyte.ru > host-101.dz.arbyte.ru: icmp: echo request (DF)
18:13:26.050000 host-101.dz.arbyte.ru > gamma.dz.arbyte.ru: icmp: echo reply
18:13:27.050000 gamma.dz.arbyte.ru > host-101.dz.arbyte.ru: icmp: echo request (DF)
18:13:27.050000 host-101.dz.arbyte.ru > gamma.dz.arbyte.ru: icmp: echo reply
6 packets received by filter
0 packets dropped by kernel
[root@sn-1 root]# tcpdump -i eth0 -n icmp
tcpdump: listening on eth0
18:13:46.090000 192.168.6.69 > 192.168.6.101: icmp: echo request (DF)
18:13:46.090000 192.168.6.101 > 192.168.6.69: icmp: echo reply
18:13:47.100000 192.168.6.69 > 192.168.6.101: icmp: echo request (DF)
18:13:47.100000 192.168.6.101 > 192.168.6.69: icmp: echo reply
18:13:48.100000 192.168.6.69 > 192.168.6.101: icmp: echo request (DF)
18:13:48.100000 192.168.6.101 > 192.168.6.69: icmp: echo reply
6 packets received by filter
0 packets dropped by kernel
web, lesha
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
tcpdump -i eth1
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
18:17:45.935370 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:46.685339 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:49.180061 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:49.927674 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:50.436481 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:50.677636 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:51.185290 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:51.427637 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:51.935292 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:52.685282 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:55.179862 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:55.927630 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:56.436443 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:56.677629 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:57.185248 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:57.427619 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:57.935260 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:58.685232 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:18:01.179886 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:18:01.927629 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:18:02.436411 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:18:02.677609 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:18:03.185185 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:18:03.427619 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:18:03.935180 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:18:04.685175 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:18:07.179971 IP klient.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
tcpdump -i eth1 -n icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
18:21:01.869601 IP 192.168.100.2 > 192.168.100.0: icmp 8: echo request seq 0
18:21:01.874674 IP 192.168.100.2 > 192.168.100.255: icmp 8: echo request seq 0
18:21:02.178313 IP 192.168.100.2 > 192.168.100.0: icmp 8: echo request seq 0
18:21:02.182935 IP 192.168.100.2 > 192.168.100.255: icmp 8: echo request seq 0
18:21:02.183119 IP 192.168.100.2 > 192.168.100.0: icmp 8: echo request seq 0
^X
5 packets captured
5 packets received by filter
0 packets dropped by kernel
Попробовал еще ip-шник на всяк пожарный поменять ..... чем черт не шутит (понимаю, что глупо, но ....)
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
Derst писал(а): ↑09.02.2006 18:23tcpdump -i eth1
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
18:17:45.935370 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
18:17:46.685339 IP glavbuhg.netbios-ns > 192.168.100.255.netbios-ns: NBT UDP PACKET(137): REGISTRATION; REQUEST; BROADCAST
tcpdump -i eth1 -n icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
18:21:01.869601 IP 192.168.100.2 > 192.168.100.0: icmp 8: echo request seq 0
18:21:01.874674 IP 192.168.100.2 > 192.168.100.255: icmp 8: echo request seq 0
18:21:02.178313 IP 192.168.100.2 > 192.168.100.0: icmp 8: echo request seq 0
18:21:02.182935 IP 192.168.100.2 > 192.168.100.255: icmp 8: echo request seq 0
18:21:02.183119 IP 192.168.100.2 > 192.168.100.0: icmp 8: echo request seq 0
^X
5 packets captured
5 packets received by filter
0 packets dropped by kernel
Попробовал еще ip-шник на всяк пожарный поменять ..... чем черт не шутит (понимаю, что глупо, но ....)
Броадкасты ты точно принимаешь, но я не вижу ни одного отправленного пакета. Беда какая-то. Поменяй сетевуху eth1, что-то с ней не так. Нет ни одного мак-адреса, нет исходящих пакетов. Может что-то с разъемами на ней. Проверить бы TX-пару. 3 и 6 контакты на разъеме. В кабеле точно уверен?
Алексей.
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
Броадкасты ты точно принимаешь, но я не вижу ни одного отправленного пакета. Беда какая-то. Поменяй сетевуху eth1, что-то с ней не так. Нет ни одного мак-адреса, нет исходящих пакетов. Может что-то с разъемами на ней. Проверить бы TX-пару. 3 и 6 контакты на разъеме. В кабеле точно уверен?
Странное дело получается. Раньше у меня Suse стояло 9.2 pro, и все работало ....
У меня напрашивается два варианта:
1. посолько рутовый пароль знает до фига народа, то могли что-то наделать
2. битый дистрибутив. у меня ж федорино горе от линуксцентра, их редакция.
Сначала я даже думал, что сетевуха не поддерживается - но в списке поддерживаемого оборудования она есть. Голова уже совсем в тумане ....
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
Derst писал(а): ↑10.02.2006 14:00Броадкасты ты точно принимаешь, но я не вижу ни одного отправленного пакета. Беда какая-то. Поменяй сетевуху eth1, что-то с ней не так. Нет ни одного мак-адреса, нет исходящих пакетов. Может что-то с разъемами на ней. Проверить бы TX-пару. 3 и 6 контакты на разъеме. В кабеле точно уверен?
Странное дело получается. Раньше у меня Suse стояло 9.2 pro, и все работало ....
У меня напрашивается два варианта:
1. посолько рутовый пароль знает до фига народа, то могли что-то наделать
2. битый дистрибутив. у меня ж федорино горе от линуксцентра, их редакция.
Сначала я даже думал, что сетевуха не поддерживается - но в списке поддерживаемого оборудования она есть. Голова уже совсем в тумане ....
А скажи-ка мне, что у тебя в dmesg? а то может у тебя туда ошибки сыплются, а мы и не в курсе.
# dmesg | tail -20
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
dmesg | tail -20
ip_conntrack version 2.4 (8192 buckets, 65536 max) - 232 bytes per conntrack
eth0: link up, 100Mbps, full-duplex, lpa 0x45E1
eth1: Link changed: 100Mbps, full duplex
SELinux: initialized (dev rpc_pipefs, type rpc_pipefs), uses genfs_contexts
Bluetooth: Core ver 2.8
NET: Registered protocol family 31
Bluetooth: HCI device and connection manager initialized
Bluetooth: HCI socket layer initialized
Bluetooth: L2CAP ver 2.8
Bluetooth: L2CAP socket layer initialized
Bluetooth: RFCOMM socket layer initialized
Bluetooth: RFCOMM TTY layer initialized
Bluetooth: RFCOMM ver 1.6
SELinux: initialized (dev autofs, type autofs), uses genfs_contexts
eth0: no IPv6 routers present
eth1: no IPv6 routers present
parport: PnPBIOS parport detected.
parport0: PC-style at 0x378, irq 7 [PCSPP,TRISTATE]
lp0: using parport0 (interrupt-driven).
lp0: console ready
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
Derst писал(а): ↑10.02.2006 14:31
dmesg | tail -20
ip_conntrack version 2.4 (8192 buckets, 65536 max) - 232 bytes per conntrack
eth0: link up, 100Mbps, full-duplex, lpa 0x45E1
eth1: Link changed: 100Mbps, full duplex
SELinux: initialized (dev rpc_pipefs, type rpc_pipefs), uses genfs_contexts
Bluetooth: Core ver 2.8
NET: Registered protocol family 31
Bluetooth: HCI device and connection manager initialized
Bluetooth: HCI socket layer initialized
Bluetooth: L2CAP ver 2.8
Bluetooth: L2CAP socket layer initialized
Bluetooth: RFCOMM socket layer initialized
Bluetooth: RFCOMM TTY layer initialized
Bluetooth: RFCOMM ver 1.6
SELinux: initialized (dev autofs, type autofs), uses genfs_contexts
eth0: no IPv6 routers present
eth1: no IPv6 routers present
parport: PnPBIOS parport detected.
parport0: PC-style at 0x378, irq 7 [PCSPP,TRISTATE]
lp0: using parport0 (interrupt-driven).
lp0: console ready
все по-честному. линк есть. ошибок нет.
а клиентские машины друг друга пингуют? на них установлены какие-нибуль фильтры пакетов?
тут должно быть что-то до безобразия простое.
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
все по-честному. линк есть. ошибок нет.
а клиентские машины друг друга пингуют? на них установлены какие-нибуль фильтры пакетов?
тут должно быть что-то до безобразия простое.
В том-то и дело. Все остальные тачки друг друга пингуют запросто и туда и обратно.
Фильтров пакетов не установлено нигде.
У меня такое чувство, которое возникает когда программу на телевизор ищещь и не находишь, а она спокойно перед тобой на самом телевизоре лежит .....
-
Liksys
- Сообщения: 2910
Re: Вопрос по настройке сети в FC4
Есть предположения, но не уверен.
1)Попробуй сбросить всю таблицу ARP: arp -d
Возможно, что где-то MAC- адреса дублируются. Измени вручную свой MAC на какой- нибудь другой.
2) Возможно, кривой мастербраузер
1)Попробуй сбросить всю таблицу ARP: arp -d
Возможно, что где-то MAC- адреса дублируются. Измени вручную свой MAC на какой- нибудь другой.
2) Возможно, кривой мастербраузер
-
Liksys
- Сообщения: 2910
Re: Вопрос по настройке сети в FC4
Попробуй пропинговать с виндов шлюз.
Если они его не видят, выруби все компы. После этого вруби в такой последовательности: Линукс && установка соединения с инетом && поднятие карты на винду, включение свича, винда1, винда2.
Потом пропингуй в такой последовательности:
винда1 - Линукс,
винда2 - Линукс,
винда1 - интернет,
винда2 - интернет,
Линукс - винда1,
Линукс - винда2
И пришли вывод.
Если они его не видят, выруби все компы. После этого вруби в такой последовательности: Линукс && установка соединения с инетом && поднятие карты на винду, включение свича, винда1, винда2.
Потом пропингуй в такой последовательности:
винда1 - Линукс,
винда2 - Линукс,
винда1 - интернет,
винда2 - интернет,
Линукс - винда1,
Линукс - винда2
И пришли вывод.
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
Liksys писал(а): ↑10.02.2006 16:29Попробуй пропинговать с виндов шлюз.
Если они его не видят, выруби все компы. После этого вруби в такой последовательности: Линукс && установка соединения с инетом && поднятие карты на винду, включение свича, винда1, винда2.
Потом пропингуй в такой последовательности:
винда1 - Линукс,
винда2 - Линукс,
винда1 - интернет,
винда2 - интернет,
Линукс - винда1,
Линукс - винда2
И пришли вывод.
Не вижу смысла. В каждой тачке по две карты - одна локалка, другая в инет. Так что шлюзы пингуются откудова хочешь за милую душу ....
-
Liksys
- Сообщения: 2910
Re: Вопрос по настройке сети в FC4
Слушай, до меня дошло! Надо решать проблему с другого конца! :lol: :lol: :lol:
На линуксе надо настроить самбу. Можешь в ручную, а можешь сватом - без разницы.
В секции global файла /etc/samba/smb.conf должна быть строка domain master = no. Измени ее либо на
domain master = auto или domain master = yes. Последней строкой ты принудительно заставишь
выбирать мастербраузером линукс.
После этого перезапускаешь самбу (/etc/rc.d/init.d/smb restart)и все компы в той последовательности,
в какой я тебе писал. После этого, по идее, линух будет видеть все твои компы.
ЗЫ: Сначала используй auto, а потом, если не будет работать, yes.
ЗЫ: ЗЫ: если не знаешь, как настраивать самбу, я напишу свой конфиг и точный порядок настройки.
На линуксе надо настроить самбу. Можешь в ручную, а можешь сватом - без разницы.
В секции global файла /etc/samba/smb.conf должна быть строка domain master = no. Измени ее либо на
domain master = auto или domain master = yes. Последней строкой ты принудительно заставишь
выбирать мастербраузером линукс.
После этого перезапускаешь самбу (/etc/rc.d/init.d/smb restart)и все компы в той последовательности,
в какой я тебе писал. После этого, по идее, линух будет видеть все твои компы.
ЗЫ: Сначала используй auto, а потом, если не будет работать, yes.
ЗЫ: ЗЫ: если не знаешь, как настраивать самбу, я напишу свой конфиг и точный порядок настройки.
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
О, как! еще раз, поподробней.
Я правильно понял, что у тебя _КАЖДАЯ_ машина (виндовс и линукс) имеют по 2 сетевые карты?
... ну вы, блин, даете...
-
Derst
- Сообщения: 39
Re: Вопрос по настройке сети в FC4
О, как! еще раз, поподробней.
Я правильно понял, что у тебя _КАЖДАЯ_ машина (виндовс и линукс) имеют по 2 сетевые карты? huh.gif
Да! В каждой тачке по две карты. Одна - локалка, другая - в инет. Шлюзов и DNS, DHCP, WINS и прочего в локалке нету. А в инет тока один шлюз.
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
Derst писал(а): ↑10.02.2006 17:36О, как! еще раз, поподробней.
Я правильно понял, что у тебя _КАЖДАЯ_ машина (виндовс и линукс) имеют по 2 сетевые карты? huh.gif
Да! В каждой тачке по две карты. Одна - локалка, другая - в инет. Шлюзов и DNS, DHCP, WINS и прочего в локалке нету. А в инет тока один шлюз.
Афигеть. Тогда давай ipconfig /all хотя бы с одной. А так же краткое описание, как это все у тебя подключено
и таблицу маршрутов на виндах. не помню команду, либо route либо netstat -r
и еще, скажи, зачем тебе именно _так_ надо? может сделаем проще?
-
Liksys
- Сообщения: 2910
Re: Вопрос по настройке сети в FC4
На виндах команда route print
У него вообще термоядерная сетка.
Надо сделать так: шлюз - линукс, у него две сетевухи. А все сотальные подключаются к нему через свич, и у них одна(!) карта!
Lesha, а что у тебя за мысль, если не секрет?
А с самбой все- таки надо пошаманить, а то в моей сети такая же проблема была, и я ее решил именно самбой.
У него вообще термоядерная сетка.
Надо сделать так: шлюз - линукс, у него две сетевухи. А все сотальные подключаются к нему через свич, и у них одна(!) карта!
Lesha, а что у тебя за мысль, если не секрет?
А с самбой все- таки надо пошаманить, а то в моей сети такая же проблема была, и я ее решил именно самбой.
-
Lesha
- Сообщения: 20
Re: Вопрос по настройке сети в FC4
Liksys писал(а): ↑10.02.2006 18:30На виндах команда route print![]()
У него вообще термоядерная сетка.![]()
Надо сделать так: шлюз - линукс, у него две сетевухи. А все сотальные подключаются к нему через свич, и у них одна(!) карта!
Lesha, а что у тебя за мысль, если не секрет?
А с самбой все- таки надо пошаманить, а то в моей сети такая же проблема была, и я ее решил именно самбой.
Да дело не в мысле. Просто самба тут не причем. Самба работает уже поверх протоколов UDP и TCP, а у него IP, который уровнем ниже, толком не пашет. Т.е. сейчас у него стоит проблема "заставить работать" транспортные протоколы. А что там будет видно в сетевом окружении и надо ли оно ему вообще - это уже все потом.