Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.
Модераторы: SLEDopit , Модераторы разделов
Sekta-N
Сообщения: 854
ОС: Зоопарк
Сообщение
Sekta-N » 18.06.2008 12:40
есть внутренняя сеть 192.168.1.0 eth0 mask 255.255.255.0
есть внешняя ip 10.63.0.130 mask 255.255.255.224 gate 10.63.0.129
пробовал писать
route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.63.0.129
потом
route add -net 192.168.1.0 netmask 255.255.255.224 gw 10.63.0.129
пробовал на клиентах через dhcp ставить gate 10.63.0.129 и 192.168.1.1
Не работает, хоть убейся апстену
ifconfig
Код: Выделить всё
eth0 Link encap:Ethernet HWaddr 00:03:99:8A:2C:0C
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1911 errors:0 dropped:0 overruns:1 frame:0
TX packets:1560 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:247746 (241.9 Kb) TX bytes:503683 (491.8 Kb)
Interrupt:21 Base address:0xe000
eth1 Link encap:Ethernet HWaddr 00:01:6C:2C:F5:EA
inet addr:10.63.0.130 Bcast:10.63.0.159 Mask:255.255.255.224
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:12586 errors:0 dropped:0 overruns:0 frame:0
TX packets:9300 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:15239169 (14.5 Mb) TX bytes:1057837 (1.0 Mb)
Interrupt:21 Base address:0xe800
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:941 errors:0 dropped:0 overruns:0 frame:0
TX packets:941 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:111479 (108.8 Kb) TX bytes:111479 (108.8 Kb)
route
Код: Выделить всё
192.168.1.0 10.63.0.129 255.255.255.224 UG 0 0 0 eth1
10.63.0.128 * 255.255.255.224 U 0 0 0 eth1
192.168.1.0 10.63.0.129 255.255.255.0 UG 0 0 0 eth1
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
link-local * 255.255.0.0 U 0 0 0 eth0
loopback * 255.0.0.0 U 0 0 0 lo
default 10.63.0.129 0.0.0.0 UG 0 0 0 eth1
Нет тут подписи и не будет.
skeletor
Сообщения: 1224
Сообщение
skeletor » 18.06.2008 14:53
Что не работает?
Опишите ситуацию подробнее.
ford1813
Сообщения: 383
ОС: Slackware
Сообщение
ford1813 » 18.06.2008 14:54
Sekta-N писал(а): ↑ 18.06.2008 12:40
есть внутренняя сеть 192.168.1.0 eth0 mask 255.255.255.0
есть внешняя ip 10.63.0.130 mask 255.255.255.224 gate 10.63.0.129
пробовал писать
route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.63.0.129
потом
route add -net 192.168.1.0 netmask 255.255.255.224 gw 10.63.0.129
пробовал на клиентах через dhcp ставить gate 10.63.0.129 и 192.168.1.1
Не работает, хоть убейся апстену
ifconfig
Код: Выделить всё
eth0 Link encap:Ethernet HWaddr 00:03:99:8A:2C:0C
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1911 errors:0 dropped:0 overruns:1 frame:0
TX packets:1560 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:247746 (241.9 Kb) TX bytes:503683 (491.8 Kb)
Interrupt:21 Base address:0xe000
eth1 Link encap:Ethernet HWaddr 00:01:6C:2C:F5:EA
inet addr:10.63.0.130 Bcast:10.63.0.159 Mask:255.255.255.224
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:12586 errors:0 dropped:0 overruns:0 frame:0
TX packets:9300 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:15239169 (14.5 Mb) TX bytes:1057837 (1.0 Mb)
Interrupt:21 Base address:0xe800
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:941 errors:0 dropped:0 overruns:0 frame:0
TX packets:941 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:111479 (108.8 Kb) TX bytes:111479 (108.8 Kb)
route
Код: Выделить всё
192.168.1.0 10.63.0.129 255.255.255.224 UG 0 0 0 eth1
10.63.0.128 * 255.255.255.224 U 0 0 0 eth1
192.168.1.0 10.63.0.129 255.255.255.0 UG 0 0 0 eth1
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
link-local * 255.255.0.0 U 0 0 0 eth0
loopback * 255.0.0.0 U 0 0 0 lo
default 10.63.0.129 0.0.0.0 UG 0 0 0 eth1
что значит неработает ? логи что говорят?
sim1
Сообщения: 155
ОС: GNU,BSD
Сообщение
sim1 » 18.06.2008 15:01
Начните с конкретного описания задачи, которую вы перед собой ставили. А то входные условия задачи есть
есть внутренняя сеть 192.168.1.0 eth0 mask 255.255.255.0
есть внешняя ip 10.63.0.130 mask 255.255.255.224 gate 10.63.0.129
есть некое решение
пробовал писать
route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.63.0.129
потом
route add -net 192.168.1.0 netmask 255.255.255.224 gw 10.63.0.129
пробовал на клиентах через dhcp ставить gate 10.63.0.129 и 192.168.1.1
а для чего все это с ходу не понятно, можно лишь предполагать ...
W1R0X
Сообщения: 46
ОС: Gentoo
Сообщение
W1R0X » 18.06.2008 15:09
Насколько мне подсказал мой шаманский дар предвиденья вы хотите расшарить свой канал интернет в сеть.
Если так то тут надо немного другими путями, адреса из диапазона 192.168.0.0-192.168.255.255 локальные, так что роутинг тут не поможет.
Даже если у себя настроить все правильно пакет уйдет в сеть а вот ответ назад не вернется, дороги то до 192.168.1.* нету.
Роутинг надо настроить если допустим вам провайдер выделил пул адресов и соотвественно провайдер прописывает у себя ваш шлюз через который уже ходят клиенты с реальными адресами. Так как адрес у вас один, чтобы через него могли ходить в интернет клиенты, необходимо поднять у себя шлюз и настроить NAT. Также разрешить форвардинг ip пакетов.
Ну самый простой вариант для linux так:
Код:
#!/bin/sh
#Сообщаем ядру, что ip-форвардинг разрешен
echo 1 > /proc/sys/net/ipv4/ip_forward
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 1 > $f ; done
#Активируем NAT
iptables -t nat -A POSTROUTING -j MASQUERADE
После этого клиенты смогут ходить в инет прописав ваш компьютер основным шлюзом.
А вобще про NAT много чего написано в интернете, читайте. Если что сюда поможем.
Sekta-N
Сообщения: 854
ОС: Зоопарк
Сообщение
Sekta-N » 18.06.2008 15:11
Извините, с вендовых машин в сетке не заходит в инет через сервер.
Нет тут подписи и не будет.
W1R0X
Сообщения: 46
ОС: Gentoo
Сообщение
W1R0X » 18.06.2008 15:18
Эм..
Как я понимаю "inet addr:192.168.1.1" это сервер?
Тогда делайте по моему посту будет работать.
И не забудьте DNS указать на клиентах. Если на сервере нет своего, то DNS провайдера.
cat /etc/resolv.conf
Sekta-N
Сообщения: 854
ОС: Зоопарк
Сообщение
Sekta-N » 18.06.2008 15:43
nameserver 209.59.0.3
nameserver 195.161.112.12
Нет тут подписи и не будет.
W1R0X
Сообщения: 46
ОС: Gentoo
Сообщение
W1R0X » 18.06.2008 15:47
Это DNS сервера вашего провайдера. Необязательно было сюда постить просто я вам подсказал где их взять. Вот эти самые сервера пропишите клиентам на виндовых машинах, а шлюз 192.168.1.1 и будет счастье).