Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#26  2009-01-12 19:46:37

  limak - Użytkownik

limak
Użytkownik
Skąd: Tłuszcz
Zarejestrowany: 2009-01-08

Re: konfiguracja systemu pelniaczego role rutera

dla rutera   

dnsy

Kod:

nameserver 213.241.79.37

/etc/network/interfaces

Kod:

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth2
iface eth2 inet static
address 192.168.1.2
netmask 255.255.255.0
gateway 192.168.1.1

auto eth0
iface eth0 inet static
address 192.168.2.1
netmask 255.255.255.0

auto eth1
iface eth1 inet static
address 192.168.3.1
netmask 255.255.255.0

firewall

Kod:

l
#!/bin/sh
#
#sciezka do iptables
IPTAB=/sbin/iptables
#interfejsy
INTERFACES="lo eth0 eth1 eth2"
LAN1=eth0
LAN2=eth1
WAN=eth2

case "$1" in

    start)
    echo "Zaczynamy ochorone";
    
    modprobe ip_conntrack_ftp
    modprobe ip_nat_ftp

    #czyszczenie wczesniejszych ustawien
    $IPTAB -F
    $IPTAB -X
    $IPTAB -t nat -F
    $IPTAB -t nat -X
    $IPTAB -t mangle -F
    $IPTAB -t mangle -X    
    $IPTAB -t filter -F
    $IPTAB -t filter -X


    #wlaczenie do statystyki
    $IPTAB -N lstat

    #waczenie ECN
    if [ -e /proc/sys/net/ipv4/tcp_ecn ]; then
        echo 0 > /proc/sys/net/ipv4/tcp_ecn
    fi
    #wylaczenie spoofiwania na wszystkich interfejsach
    for x in ${INTERFACES}
    do
        echo 1 > /proc/sys/net/ipv4/conf/${x}/rp_filter
    done
    #wlaczenie IP forwarding
    echo 1 > /proc/sys/net/ipv4/ip_forward

    #pingowanie
    $IPTAB -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

    #wypuszcanie wszystkiego z serwera
    $IPTAB -P OUTPUT ACCEPT
    #narazie wszytko blokowac
    $IPTAB -P INPUT DROP
    $IPTAB -P FORWARD DROP

    #podtrzymanie istniejacego polaczenia
    $IPTAB -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    #maszyna wirtualna
    $IPTAB -A INPUT -i lo -j ACCEPT
    $IPTAB -A FORWARD -i lo -j ACCEPT

    #odblokowywanie portow
    #22 - ssh
    #80 - http
    #443 - https
    #20 - ftp
    #21 - ftp
    #25 - smtp
    #53 - domena
    #110 - pop3
    $IPTAB -A INPUT -p tcp -m multiport --dport 20,21,22,25,53,80,110,443 -j ACCEPT
    $IPTAB -A INPUT -p udp -m multiport --dport 20,21,22,25,53,80,110,443 -j ACCEPT

    #udostepnianie polaczenia z serwera dla komputera na eth0
    KOMP="192.168.2.2"
    $IPTAB -t filter -A FORWARD -s ${KOMP} -d 0/0 -j ACCEPT
    $IPTAB -t filter -A FORWARD -s 0/0  -d ${KOMP} -j ACCEPT
    $IPTAB -t nat -A POSTROUTING -s ${KOMP} -d 0/0 -j MASQUERADE

    #udostepnianie polaczenia z serwera dla komputera na eth1
    KOMP="192.168.3.2"
    $IPTAB -t filter -A FORWARD -s ${KOMP} -d 0/0 -j ACCEPT
    $IPTAB -t filter -A FORWARD -s 0/0  -d ${KOMP} -j ACCEPT
    $IPTAB -t nat -A POSTROUTING -s ${KOMP} -d 0/0 -j MASQUERADE
    ;;
    stop)
    #czyszczenie wczesniejszych ustawien
    echo "Wylaczenie firewall i udostepnieni wszystkim internetu."
    $IPTAB -F
    $IPTAB -X
    $IPTAB -t nat -F
    $IPTAB -t nat -X
    $IPTAB -t mangle -F
    $IPTAB -t mangle -X    
    $IPTAB -t filter -F
    $IPTAB -t filter -X

    #wlaczenie IP forwarding
    echo 1 > /proc/sys/net/ipv4/ip_forward

    #pingowanie
    $IPTAB -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

    #wypuszcanie wszystkiego z serwera
    $IPTAB -P OUTPUT ACCEPT
    $IPTAB -P INPUT ACCEPT
    $IPTAB -P FORWARD ACCEPT

    #podtrzymanie istniejacego polaczenia
    $IPTAB -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    #wlaczenie przekierownia
    $IPTAB -t nat -A POSTROUTING -o $WAN -j MASQUERADE
    ;;
    restart)
        echo "Restartowanie ustawien."
    ;;
    *)    
    echo "Uzyj {start|stop|restart}"
    exit 1
esac

klient linux

dnsy

Kod:

nameserver 213.241.79.37

/etc/network/interfaces

Kod:

auto lo
iface lo inet loopback



iface eth0 inet static
address 192.168.2.2
netmask 255.255.255.0
gateway 192.168.2.1

auto eth0

klient windows

Kod:

ip 192.168.2.2
maska 255.255.255.0
brama 192.168.2.1
dnsy podstawowy 213.241.79.37
zapasowy 213.241.79.38

na linuxie wszystko dziala cacy a na windowsie jest tylko dostep do lanu ping klient ruter dziala ale nie mozna juz pingowac dnsow i internet wogole niedziala :/ odrazu zaznaczam ze to jest ten sam komp z dwoma systemami

Offline

 

#27  2009-01-13 00:45:59

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: konfiguracja systemu pelniaczego role rutera

A pingnij z windowsa np 212.77.100.101. Jak nie odpowie to na routerze zatrzymaj bieżący firewall (/sciezka/do/firewalla stop).
Jako root daj :

Kod:

 # /etc/init.d/networking restart
# echo "1" > /proc/sys/net/ipv4/ip_forward
# iptables -F -t nat
# iptables -F
# iptables -X
# iptables -t nat -A POSTROUTING -o eth2 -s 192.168.2.0/24 -j MASQUERADE

i na windowsie zatrzymaj i uruchom kartę sieciową. Zakładając, że konfiguracja tcp/ip karty sieciowej jest ok to musi to ruszyć.
Jeśli nadal "nie zechce się łączyć z netem" to problem tkwi w samym windowsie. Czyli wyłącz wszelkie zapory, kasperskie, nody, firewalle i inne cuda i wtedy spróbuj ponownie.


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)

[ Generated in 0.018 seconds, 14 queries executed ]

Informacje debugowania

Time (s) Query
0.00013 SET CHARSET latin2
0.00012 SET NAMES latin2
0.00153 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.145.42.50' WHERE u.id=1
0.00213 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.145.42.50', 1733984679)
0.00047 SELECT * FROM punbb_online WHERE logged<1733984379
0.00134 DELETE FROM punbb_online WHERE ident='18.117.107.150'
0.00145 DELETE FROM punbb_online WHERE ident='18.118.227.141'
0.00107 DELETE FROM punbb_online WHERE ident='85.208.96.206'
0.00099 SELECT topic_id FROM punbb_posts WHERE id=107912
0.00274 SELECT id FROM punbb_posts WHERE topic_id=13127 ORDER BY posted
0.00095 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=13127 AND t.moved_to IS NULL
0.00005 SELECT search_for, replace_with FROM punbb_censoring
0.00210 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=13127 ORDER BY p.id LIMIT 25,25
0.00131 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=13127
Total query time: 0.01638 s