Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2005-12-23 04:38:09

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Co jest zle?

Uklad --ppp0router sprzetowy (192.168.0.1/24) -----(192.168.0.2/24)router linuxowy(192.168.252.1/30)------laptop 192.168.252.5/30
Pytanie. co w tak banalnym "firewallu" jest nie tak, ze na lapie nie mam neta???
Specjalnie ustawilem fdomyslna polityke na accept...

# wlaczenie w kernel'u forwardowania
echo 1 > /proc/sys/net/ipv4/ip_forward
# czyszczenie starych regul
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
# ustawienie polityki dzialania
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

# zezwolenie na loczenie sie z naszym zewnetrznym ip
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT

# polaczenia nawiazane
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED

# udostepniaie internetu w sieci lokalnej - SNAT
iptables -t nat -A POSTROUTING -s 192.168.252.0/30 -j SNAT --to 192.168.0.2

# przekierowanie
iptables -A FORWARD -s 192.168.252.0/30 -j ACCEPT

Offline

 

#2  2005-12-23 10:33:59

  rogos - Moderator

rogos
Moderator
Zarejestrowany: 2005-02-12

Re: Co jest zle?

[url]http://forum.dug.net.pl/texty/masq.php[/url]


[img]http://img88.imageshack.us/img88/1856/imageslg0.png[/img]

Offline

 

#3  2005-12-23 11:39:49

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: Co jest zle?

Dzieki za wskazanie bledu... nc

Offline

 

#4  2005-12-23 11:53:56

  BaB - Członek DUG

BaB
Członek DUG
Skąd: Krapkowice
Zarejestrowany: 2004-09-09

Re: Co jest zle?

pokaż wynik polecenia na lapie:


Kod:

route -n

oraz plik z lapa

/etc/network/interfaces


p.s.

myśle że przy tak ustawionej polityce domyślnej twój firewall mógłby śmiało mieć tylko te wpisy (chociaż chyba nie o to chodzi)


# wlaczenie w kernel'u forwardowania
echo 1 > /proc/sys/net/ipv4/ip_forward
# czyszczenie starych regul
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
# ustawienie polityki dzialania
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

# udostepniaie internetu w sieci lokalnej - SNAT
iptables -t nat -A POSTROUTING -s 192.168.252.0/30 -j SNAT --to 192.168.0.2[/quote]


Zarejestrowany użytkownik Linuksa #361563

Offline

 

#5  2005-12-23 14:14:07

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: Co jest zle?

Musi miec rowniez wpisy dal polaczen nawiazanych


[url=http://dug.net.pl][b]DUG[/b][/url]

Offline

 

#6  2005-12-23 21:40:37

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: Co jest zle?

Coz... doszedlem do tego hmm empirycznie. Dopiero zaczynam przygode z linuxem, wiec musze sie jeszcze wielu rzeczy nauczyc. Ba ostatnio walkowalem iptables i wydawalo mi sie, ze opanowalem je w stopniu wystarczajacym, aby napisac wlasny skrypt i poslugiwac sie regulkami bez zadnych problemow. Po tej akcji zwatpilem. Zarzucilem wiec najprostszy skrypt wzorowany na poradniku z tej strony.
Do czego doszedlem? Lacze ruszylo - przez przypadek :-) Mowie oczywiscie o uzyskaniu dostepu z lapa. Zmienilem troche adresacje, ale nie w tym rzecz. Co zrobilem, aby zadzialalo? Ustawilem przez przypadek zla maske na etho (na wyjsciu w kierunku routera sprzetowego). Podam schemacik (tak jest teraz i dziala) - dziwne.

odk - ostatnie dwa oktety adresu
net ----router sprzetowy (odk 254.1; maska 255.255.252.0 czyli /30)----(ock 254.2; 255.255.254.0 czyli /31)eth0---eth1(odk 252.1; 255.255.252.0 czyli /30 )----lan----lap(odk. 252.15; mask 255.255.252.0)

a tak mialem co jest rownoznaczne ze schematem, ktory umiescilem na poczatku watku - wydawalo mi sie, ze prawidlowo

net ----router sprzetowy (odk 254.1; maska 255.255.252.0 czyli /30)----(ock 254.2; 255.255.254.0 czyli /30)eth0---eth1(odk 252.1; 255.255.252.0 czyli /30 )----lan----lap(odk. 252.15; mask 255.255.252.0)

Jednym slowem - winna byla maska na eth0, ale nie wiem, co bedzie jak zmienie maske na routerze sprzetowym na taka sama :-/ Czy przestanie dzialac? Dotychczas tego nie robilem - ludzie jeszcze siedza na sieci. Dziwne... dwie rozne maski w jednej sieci?
Koniec elaboratu :-)

Offline

 

#7  2005-12-23 21:45:21

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: Co jest zle?

No twoj rozwiazanie je jest eleganckie za ardzo zaleca sie stosowanie 2 ruznych podsieci a tu masz cos wecej nt konfiguracji interfejsow ethernetowych

http://dug.net.pl/texty/ethernet.php


[url=http://dug.net.pl][b]DUG[/b][/url]

Offline

 

#8  2005-12-23 23:38:39

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: Co jest zle?

To akurat znam - chociaz cos ;-) - przerabialem w szkole.
Pozdrowionka

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)

[ Generated in 0.009 seconds, 11 queries executed ]

Informacje debugowania

Time (s) Query
0.00016 SET CHARSET latin2
0.00004 SET NAMES latin2
0.00140 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.188.130.151' WHERE u.id=1
0.00064 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.188.130.151', 1738334201)
0.00043 SELECT * FROM punbb_online WHERE logged<1738333901
0.00056 SELECT topic_id FROM punbb_posts WHERE id=20752
0.00092 SELECT id FROM punbb_posts WHERE topic_id=2586 ORDER BY posted
0.00072 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=2586 AND t.moved_to IS NULL
0.00006 SELECT search_for, replace_with FROM punbb_censoring
0.00080 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=2586 ORDER BY p.id LIMIT 0,25
0.00076 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=2586
Total query time: 0.00649 s