Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: [FAQ] Расшариваем интернет на второй компьютер  (Прочитано 393961 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Товарищи, как запустить интернет в локальную сеть? В каком направлении двигаться?
нужен маршрутизатор с функцией NAT (хотя, наверное, сегодня это один из обязательных функционалов)

Оффлайн Alvaros

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
AnrDaemon,
топик читать пробовал, но где-то с 3-й страницы идет обсуждение и решение частных проблем пользователей.   

fisher74,
одна сетевая карта настроена на NAT, другая - на внутреннюю сеть. Осталось только пробросить инет с первой карты на вторую. 
 

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
топик читать пробовал, но где-то с 3-й страницы ...
Всё есть в первом сообщении.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
fisher74, ты пропустил момент, где говорится о виртуалках.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Не-а, не пропустил. Там где про виртуалки про шлюз ничего не сказано. Потому я и сказал, что нужен маршрутизатор.
Вся необходимая и достаточная информация по шарингу расписана в первом сообщении. Alvaros описывает общую картину сети, я так же рассказываю как её настроить, т.е. в общем виде.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
fisher74, одна из виртуалок настроена сервером. Очевидно, надо на ней же настроить шлюз.
Вопрос не в этот топик, реально. Как добавлять адаптеры в виртуалки и как подключать их к сети - пусть идёт на форум своего виртуализатора и там выясняет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
одна из виртуалок настроена сервером. Очевидно, надо на ней же настроить шлюз.
Не очевидно.
С каких это пор Вы начали гадать? Вроде всегда отказывались гадать о задумках вопрошающего.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Я не гадаю, я ставлю задачу :b
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн GanjaKyp

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Помогите разобраться в таком вот вопросе
Одну сеть пробрасываю без проблем, все работает, но мне нужно чтобы eth2 ходил строго через eth0, a eth3 через eth1. Который день штудирую различные гайды, но нигде нет подобной ситуации

Оффлайн Life

  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Всем привет. Не работает раздача интернета на сервере. IPTABLES настроил как в первом посте. IP сервера 192.168.1.220. Порт локалки сервера: tap0, порт интернета venet0:0 . IP компа для тестов 192.168.1.100

Сервер:
root@server:/# iptables-save
# Generated by iptables-save v1.4.21 on Wed Apr  1 13:42:01 2015
*raw
:PREROUTING ACCEPT [23232:4265461]
:OUTPUT ACCEPT [5037:845255]
COMMIT
# Completed on Wed Apr  1 13:42:01 2015
# Generated by iptables-save v1.4.21 on Wed Apr  1 13:42:01 2015
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [24:1320]
-A POSTROUTING -s 192.168.1.0/24 ! -d 192.168.1.0/24 -j MASQUERADE
COMMIT
# Completed on Wed Apr  1 13:42:01 2015
# Generated by iptables-save v1.4.21 on Wed Apr  1 13:42:01 2015
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [17:1016]
:POSTROUTING ACCEPT [0:0]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Wed Apr  1 13:42:01 2015
# Generated by iptables-save v1.4.21 on Wed Apr  1 13:42:01 2015
*filter
:INPUT DROP [1:40]
:FORWARD DROP [0:0]
:OUTPUT DROP [150:8412]
:allowed - [0:0]
:bad_tcp_packets - [0:0]
:icmp_packets - [0:0]
:tcp_packets - [0:0]
:udp_packets - [0:0]
COMMIT
# Completed on Wed Apr  1 13:42:01 2015

root@server:/# iptables -t nat -nvL
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
    0     0 MASQUERADE  all  --  *      *       192.168.1.0/24      !192.168.1.0/24

Chain OUTPUT (policy ACCEPT 64 packets, 3520 bytes)
 pkts bytes target     prot opt in     out     source               destination

root@server:/# cat /etc/network/interfaces
# This configuration file is auto-generated.
#
# WARNING: Do not edit this file, your changes will be lost.
# Please create/edit /etc/network/interfaces.head and
# /etc/network/interfaces.tail instead, their contents will be
# inserted at the beginning and at the end of this file, respectively.
#
# NOTE: it is NOT guaranteed that the contents of /etc/network/interfaces.tail
# will be at the very end of this file.
#

# Auto generated lo interface
auto lo
iface lo inet loopback

# Auto generated venet0 interface
auto venet0
iface venet0 inet manual
        up ifconfig venet0 up
        up ifconfig venet0 127.0.0.2
        up route add default dev venet0
        down route del default dev venet0
        down ifconfig venet0 down

auto venet0:0
iface venet0:0 inet static
        address 5.143.47.152
        netmask 255.255.255.255

root@server:/# ifconfig -a
gre0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-E0-EA-00-00-00-00-00-00-00-00
          NOARP  MTU:1476  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

gretap0   Link encap:Ethernet  HWaddr 00:00:00:00:00:00
          BROADCAST MULTICAST  MTU:1476  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

tap0      Link encap:Ethernet  HWaddr 86:7a:c2:f8:cc:8c
          inet addr:192.168.1.220  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::847a:c2ff:fef8:cc8c/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13903 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2824 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:1934728 (1.9 MB)  TX bytes:348399 (348.3 KB)

venet0    Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:127.0.0.2  P-t-P:127.0.0.2  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          RX packets:14899 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3322 errors:0 dropped:1078 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:3149763 (3.1 MB)  TX bytes:612578 (612.5 KB)

venet0:0  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:5.143.47.152  P-t-P:5.143.47.152  Bcast:5.143.47.152  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1

root@server:/# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 tap0
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 venet0

root@server:/# cat /proc/sys/net/ipv4/ip_forward
1

root@server:/# arp -n -i tap0
Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.1.100            ether   80:56:f2:a5:97:e5   C                     tap0

Клиент:
C:\Users\lifespirit>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : lifeMSI
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Сетевое подключение Bluetooth:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Устройства Bluetooth (личной сети)
   Физический адрес. . . . . . . . . : 80-56-F2-A5-97-E6
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да

Ethernet adapter Ethernet:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . : crabs.pro
   Описание. . . . . . . . . . . . . : Killer e2200 Gigabit Ethernet Controller
(NDIS 6.30)
   Физический адрес. . . . . . . . . : 6C-62-6D-35-E7-64
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Подключение по локальной сети* 2:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Виртуальный адаптер Wi-Fi Direct (Майкрос
офт)
   Физический адрес. . . . . . . . . : 12-56-F2-A5-97-E5
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Беспроводная сеть:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Killer Wireless-N 1202 Network Adapter
   Физический адрес. . . . . . . . . : 80-56-F2-A5-97-E5
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.220
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv6-адрес. . . . . . . . . . . . : 2001:0:9d38:6abd:8d1:39d5:3f57:fe9b(Основ
ной)
   Локальный IPv6-адрес канала . . . : fe80::8d1:39d5:3f57:fe9b%9(Основной)
   Основной шлюз. . . . . . . . . : ::
   IAID DHCPv6 . . . . . . . . . . . : 553648128
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1B-AB-5C-E7-6C-62-6D-35-E7-64

   NetBios через TCP/IP. . . . . . . . : Отключен

Туннельный адаптер isatap.{360A8A48-F51B-41B3-8D9D-B827C67B79F9}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да


C:\Users\lifespirit>route print
===========================================================================
Список интерфейсов
  7...80 56 f2 a5 97 e6 ......Устройства Bluetooth (личной сети)
  5...6c 62 6d 35 e7 64 ......Killer e2200 Gigabit Ethernet Controller (NDIS 6.3
0)
  4...12 56 f2 a5 97 e5 ......Виртуальный адаптер Wi-Fi Direct (Майкрософт)
  3...80 56 f2 a5 97 e5 ......Killer Wireless-N 1202 Network Adapter
  1...........................Software Loopback Interface 1
  9...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 10...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0    192.168.1.220    192.168.1.100    281
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.1.0    255.255.255.0         On-link     192.168.1.100    281
    192.168.1.100  255.255.255.255         On-link     192.168.1.100    281
    192.168.1.255  255.255.255.255         On-link     192.168.1.100    281
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link     192.168.1.100    281
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link     192.168.1.100    281
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
  255.255.255.255  255.255.255.255         On-link        1
        224.0.0.0        240.0.0.0         On-link        1
          0.0.0.0          0.0.0.0    192.168.1.220  По умолчанию
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика   Сетевой адрес            Шлюз
  9    306 ::/0                     On-link
  1    306 ::1/128                  On-link
  9    306 2001::/32                On-link
  9    306 2001:0:9d38:6abd:3816:1af:3f57:fe9b/128
                                    On-link
  9    306 fe80::/64                On-link
  9    306 fe80::3816:1af:3f57:fe9b/128
                                    On-link
  1    306 ff00::/8                 On-link
  9    306 ff00::/8                 On-link
===========================================================================
Постоянные маршруты:
  Отсутствует


C:\Users\lifespirit>ping 192.168.1.220

Обмен пакетами с 192.168.1.220 по с 32 байтами данных:
Ответ от 192.168.1.220: число байт=32 время=47мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=54мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=42мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=43мс TTL=64

Статистика Ping для 192.168.1.220:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 42мсек, Максимальное = 54 мсек, Среднее = 46 мсек


C:\Users\lifespirit>ping 192.168.1.220

Обмен пакетами с 192.168.1.220 по с 32 байтами данных:
Ответ от 192.168.1.220: число байт=32 время=47мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=54мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=42мс TTL=64
Ответ от 192.168.1.220: число байт=32 время=43мс TTL=64

Статистика Ping для 192.168.1.220:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 42мсек, Максимальное = 54 мсек, Среднее = 46 мсек

C:\Users\lifespirit>tracert ya.ru
Не удается разрешить системное имя узла ya.ru.

C:\Users\lifespirit>tracert 87.250.250.8

Трассировка маршрута к 87.250.250.8 с максимальным числом прыжков 30

  1   112 ms    44 ms    42 ms  192.168.1.220
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        *        *     Превышен интервал ожидания для запроса.
  4     *        *        *     Превышен интервал ожидания для запроса.
  5     *        *        *     Превышен интервал ожидания для запроса.
  6     *        *        *     Превышен интервал ожидания для запроса.
  7     *        *        *     Превышен интервал ожидания для запроса.
  8     *        *        *     Превышен интервал ожидания для запроса.
  9     *        *        *     Превышен интервал ожидания для запроса.
 10     *        *        *     Превышен интервал ожидания для запроса.
 11     *        *        *     Превышен интервал ожидания для запроса.
 12     *        *        *     Превышен интервал ожидания для запроса. 
 13     *        *        *     Превышен интервал ожидания для запроса.
 14     *        *        *     Превышен интервал ожидания для запроса.
 15     *        *        *     Превышен интервал ожидания для запроса.
 16     *        *        *     Превышен интервал ожидания для запроса.
 17     *        *        *     Превышен интервал ожидания для запроса.
 18     *        *        *     Превышен интервал ожидания для запроса.
 19     *        *        *     Превышен интервал ожидания для запроса.
 20     *        *        *     Превышен интервал ожидания для запроса.
 21     *        *        *     Превышен интервал ожидания для запроса.
 22     *        *        *     Превышен интервал ожидания для запроса.
 23     *        *        *     Превышен интервал ожидания для запроса.
 24     *        *        *     Превышен интервал ожидания для запроса.
 25     *        *        *     Превышен интервал ожидания для запроса.
 26     *        *        *     Превышен интервал ожидания для запроса.
 27     *        *        *     Превышен интервал ожидания для запроса.
 28     *        *        *     Превышен интервал ожидания для запроса.
 29     *        *        *     Превышен интервал ожидания для запроса.
 30     *        *        *     Превышен интервал ожидания для запроса.

Помогите пожалуйста.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Цитировать
*filter
:INPUT DROP [1:40]
:FORWARD DROP [0:0]
:OUTPUT DROP [150:8412]
А неудивительно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Life

  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
И это я так понимаю никак не обойти? Может проксей?

Лол. Пока ждал ответа хостинг всё перевел в ACCEPT. Всё работает. Всем спасибо.
« Последнее редактирование: 02 Апреля 2015, 02:40:24 от Life »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
"Это" надо не "обойти" а "настроить".
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Life

  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
"Это" надо не "обойти" а "настроить".

Если бы я ещё мог физически рулить этим компом. %) Это VPSка в германии на OpenVZ. Многое там настроить нельзя. Например сделать что либо с venet0 и venet0:0. %) Да и со всем кроме tap0 тоже.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
У меня тоже VPS, тоже на OpenVZ. Iptables легко рулится.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.026 секунд. Запросов: 21.