Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: wifi точка доступа + локалка +интернет  (Прочитано 1186 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн redyto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Добрый вечер.
Помогите решить простую задачу:
eth0 - интернет
eth1 - локалка
wlan0 - wifi, что описано в interfaces
(Нажмите, чтобы показать/скрыть)
ввожу следующие команды
sysctl net.ipv4.ip_forward=1
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
В результате имею 2 подсети с работающим интернетом. Теперь необходимо чтобы хосты из одной подсети пинговались с хостами из другой, делаю так:
iptables -A FORWARD -i eth1 -o wlan0 -j ACCEPT
iptables -A FORWARD -i wlan0 -o eth1 -j ACCEPT
В результате все осталось как и было.
« Последнее редактирование: 20 Января 2015, 21:16:58 от redyto »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #1 : 20 Января 2015, 03:48:38 »
Читаем https://forum.ubuntu.ru/index.php?topic=107492.0
Особенно спойлер "если ничего не работает".
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн redyto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #2 : 20 Января 2015, 21:25:04 »
спасибо за отклик, прикрепил к топику выше файлы с диагностической информацией, напоминаю что проблема в изолированности подсетей, нужно чтобы пинговались хосты из одной под сети с хостами в другой

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #3 : 20 Января 2015, 21:42:51 »
Пока всё нормально.
в host.txt не увидел команд показывающих проблему.
Дополните, а заодно покажите подобную информацию с хоста подсети 192.168.112.0/24.

P.S. надеюсь брандмауэры при проблемных тестах отключаете.

Оффлайн redyto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #4 : 20 Января 2015, 22:05:18 »
ОБязательно все без брандмауэров и антивирусов, прикрепил еще файлы

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #5 : 20 Января 2015, 22:42:54 »
Что-то не верится, что без брандмауэров.
Что
tcpdump -i eth1 -- "icmp[icmptype] == icmp-echo or icmp[icmptype] == icmp-echo-reply"на шлюзе показывает?

Даже лучше подключите два терминала и запустите в каждом по одному tcpdump - на eth1 и на wlan0.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн redyto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #6 : 20 Января 2015, 22:50:47 »
щас запущу, но я написал (в файле) что ноут из 111 пингует второй ноут из 111.
комп из 112 не пингует ни один ноут из 111, соответственно обратно тоже нет.
на мой взгляд это должно исключить версию о брандмауере

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #7 : 20 Января 2015, 22:58:42 »
redyto, запустите мониторы и попингуйте из одной сети другую. И смотрите, что происходит на мониторах.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн redyto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #8 : 20 Января 2015, 23:04:22 »
tcpdump: syntax error
что то не так с фильтром?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #9 : 20 Января 2015, 23:18:04 »
Копировали или руками набирали?
Какая версия системы?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн redyto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #10 : 21 Января 2015, 07:46:10 »
Копировал, ubuntu server 12.04.5, без фильтра тспдамп работает

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #11 : 21 Января 2015, 08:33:23 »
на мой взгляд это должно исключить версию о брандмауере
Взгляд ошибочный. Некоторые сервисы виндовый брандмауэр разрешает в локальной сети и запрещает за её пределами.
Я, признаться, пока проблемы не вижу. Нужны дампы обмена интерфейсов

Пользователь решил продолжить мысль [time]21 Январь 2015, 08:36:09[/time]:
Стоп....
Цитировать
Для информации в 112 подсети находится еще 1 ноут и он пингует 192.168.111.55
То есть пакеты-то через шлюз ходят исправно и проблемы конкретного хоста.
« Последнее редактирование: 21 Января 2015, 08:36:35 от fisher74 »

Оффлайн andwer07

  • Участник
  • *
  • Сообщений: 233
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #12 : 21 Января 2015, 11:17:31 »
Теперь необходимо чтобы хосты из одной подсети пинговались с хостами из другой
Может объединить их в мост?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #13 : 21 Января 2015, 11:55:41 »
Советов можно стотыщпицот надавать. Мы же не знаем какие цели преследуются в разделении по подсетям.

Оффлайн redyto

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: wifi точка доступа + локалка +интернет
« Ответ #14 : 21 Января 2015, 12:39:10 »
Стоп....
Цитировать
Для информации в 112 подсети находится еще 1 ноут и он пингует 192.168.111.55
То есть пакеты-то через шлюз ходят исправно и проблемы конкретного хоста.
извиняюсь что такое написал, еще раз - 2 ноутбука по wifi (wlan0 111 подсеть) пингуют друг друга. комп в 112(eth1) не пингует их, а ноуты его.
tcpdump запущу вечером если с фильтром разберусь.
и да нужны 2 подсети.
всем спасибо.

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.