Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.
Добрый день!
Такая ситуция:
Есть интернет-центр adsl+wifi zyxel p660htw в него по adsl приходит интернет, к нему же подключается штук 5 ноутов(под ХР) по вайфаю( сеть 192.168.0.1/24), также из него получает инет сервер на ubuntu 9.04 и раздаёт его в локалку за собой (192.168.1.1/24) на серваке стоит squid для учёта трафика\обрезания доступа и к сквиду стоит sams, за серваком машины под ХР , адреса машин забиваются вручную, прокси прозрачный, проблема в следующем: неполучается зайти на расшареные ресурсы в "сетевом окружении" из одной сети в другую, хотя пинги в любую сторону проходят , и винда отрисовывает их в соответствующих рабочих группах, такая же ситуация и с расшаренными принтерами, ещё при входе на некоторые ресурсы сети squid выдаёт ошибку zero sized reply, в мануалах по squid из рекомендаций почистить\перегрузить кэш, но это не помогает.
Помогите разобраться плз
а при чём тут squid?
надо разрешить хождение бродкастов и хождение трафика на портах 135,137-139,445 по протоколам tcp и udp.
и сразу машинам под управлением ms/windows настанет счастье.
Порты открыты, во всяком случае так пишет nmap, сканировал и сервер и машины обоих подсетей.
Может я что-то непонял, поясните , как разрешить хождение броадкастов и трафика по этим портам.
да, и ещё я сразу ненаписал, если вручную создавать ярлык вида \\192.168.0.5\shared_docs на расшаренный объект, то ярлык работает.
самый простой, но и самый худший вариант — включить proxy_arp на обоих интерфейсах сервера:
# echo 1 > /proc/sys/net/ipv4/conf/<интерфейсN>/proxy_arp
форвардинг пакетов ведь у вас и так уже включен, насколько я понимаю (/proc/sys/net/ipv4/ip_forward)?
# route -n
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.0.1 0.0.0.0 UG 100 0 0 eth0
0.0.0.0 192.168.1.1 0.0.0.0 UG 100 0 0 eth1
# cat /proc/sys/net/ipv4/ip_forward
1
вот правило для iptables
iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.1.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.1.1:3128
to Sash-kan : а можно вариант получше и посложнее?
to Alexxx : насчёт bridge .. во всех описания что читал по созданию шлюза про brige ничего ненаписано. Тож самое о настройке brige+прокси и учёт трафика
на втором уровне osi рулить трафиком тоже можно. и linux (не gnu/linux, а именно linux) это вполне умеет.
user-space программа для этого — ebtables. присутствует в репозиториях распространённых дистрибутивов.
синтаксис правил весьма напоминает iptables-овский (что, впрочем, естественно). документации, конечно, чуть меньше, но вполне себе присутствует в интернетах.
тоже возможный вариант, вот только даже не представляю, как себя поведёт squid, и, если поведёт себя неадекватно, как его уговорить. впрочем, о подробностях интимной жизни proxy-серверов знаю мало. ввиду того, что никогда ими не пользовался и всех и всегда от этого отговаривал,