Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: nat +  (Прочитано 2554 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: nat +
« Ответ #15 : 11 Марта 2010, 18:43:17 »
Почему на клиенте адреса из 10.10.237.0/25? Почему на них включен DHCP? И внимание, главный вопрос! Каким образом он получил адрес от провайдерского DHCP сервера? :o Каким образом получилось так, что твоя и провайдерская сетки объединились в один сегмент?

На компах должны быть адреса из твоего lan-диапазона 192.168.0.0/24 и в качестве шлюза прописан адрес на интерфейсе локалки eth0, а там он 192.168.0.2. А раз DHCP и DNS софт на сервере не поднимал, то адрес должен быть вписан ручками и днс использовать провайдерский.

Оффлайн toten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: nat +
« Ответ #16 : 11 Марта 2010, 20:14:15 »
Почему на клиенте адреса из 10.10.237.0/25? Почему на них включен DHCP?
это ipconfig с подключение напрямую, т.е. без сервака, вот поэтому и дхцп и т.д.

частично разоюбрался, с одним из вариантов правил заработал, но проработал не очень долго+не все было доступно, в общем на выходных буду перечитывать маны на свежу голову + настраивать сеть по человечи, а то что то не очень жизнерадостная ситуация, хотя чего еще было ожидать человеку который с сетью вообще столкнулся впервые в универе??

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: nat +
« Ответ #17 : 11 Марта 2010, 20:16:57 »
Ну нам интересны настройки на клиенте при которых пытаешься выйти в инет через сервак.

Оффлайн toten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: nat +
« Ответ #18 : 11 Марта 2010, 20:30:51 »
ip: 192.168.0.3
mask: 255.255.255.0
gw:192.168.0.2(или же ничего не пишу)
dns: 80.250.181.2

п.с. подскажите пожалуйста литературу относительно сетей, как в лине так и вообще

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: nat +
« Ответ #19 : 11 Марта 2010, 21:02:22 »
gw:192.168.0.2(или же ничего не пишу)
Писать обязательно надо. С днс тоже всё правильно, если это провайдерский. 192.168.0.2 хоть пингуется?

Оффлайн toten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: nat +
« Ответ #20 : 11 Марта 2010, 21:19:18 »
пингуется как 192.168.0.2 так и получаемый по dhcp(например 10.10.237.88), даже апаче работает

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: nat +
« Ответ #21 : 11 Марта 2010, 21:20:46 »
Совсем запутал. DHCP он получает от провайдера, находясь за сервером?Понял. Туплю..

Пользователь решил продолжить мысль 11 Марта 2010, 21:22:25:
Ну а 8.8.8.8 пингует?
« Последнее редактирование: 11 Марта 2010, 21:22:25 от Mam(O)n »

Оффлайн toten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: nat +
« Ответ #22 : 11 Марта 2010, 22:07:07 »
8.8.8.8 не пингует, что это вообще такое?

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: nat +
« Ответ #23 : 11 Марта 2010, 22:09:27 »
8.8.8.8 это гуглоднс.

Пользователь решил продолжить мысль 11 Марта 2010, 22:16:29:
Так. Подведём итоги.
1. На клиенте шлюз прописан как 192.168.0.2
2. Сервер с клиента по 192.168.0.2 пингуется
3. На сервере net.ipv4.ip_forward=1

При этом во время пинга с клиента 8.8.8.8, на сервере в выводе iptables -vL FORWARD счётчик общих пакетов увеличивается на 1 при каждом пинге?
« Последнее редактирование: 11 Марта 2010, 22:16:29 от Mam(O)n »

Оффлайн toten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: nat +
« Ответ #24 : 11 Марта 2010, 22:47:19 »
нет

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: nat +
« Ответ #25 : 11 Марта 2010, 22:48:44 »
А что показывает в этот момент route print на клиенте?

Оффлайн toten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: nat +
« Ответ #26 : 12 Марта 2010, 11:34:05 »
(Нажмите, чтобы показать/скрыть)

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: nat +
« Ответ #27 : 12 Марта 2010, 14:23:24 »
Да и здесь правильно... Будем искать, шозанх.

При правильной настройке клиента, если на клиенте включить перманентный пинг ping -t 8.8.8.8 а на сервере включить сниффер tcpdump -ni eth0 host 8.8.8.8 то должны ловиться эти пинг-пакеты, в любом случае, вне зависимости от настроек сервера (если конечно интерфейс поднят).

Оффлайн toten

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: nat +
« Ответ #28 : 12 Марта 2010, 22:51:49 »
фухх, разобрался наконец(частично)
дело в том что мы для маскардинга не тот интерфейс ставили, поэтому и не было доступа в сеть, те правла что я писал сам были рабочими, но в тот день с сетью проблемы были))
вообщем осталось придумать как сделать так чтобы правила сами пропиывались при старте системы и усе
СПАСИБО большое вам за помощь, теперь осталось настроить инет(скорее всего найти ошибки в  моих настройках) поднять фтп и торрент качалку)

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: nat +
« Ответ #29 : 12 Марта 2010, 23:05:45 »
как сделать так чтобы правила сами пропиывались при старте системы
Можешь в соседней теме подсмотреть.

 

Страница сгенерирована за 0.047 секунд. Запросов: 23.