Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Potrzebuje pomocy nie mam zielonego pojecia dlaczego routing nie dziala
A wiec ustawione wszystko tak jak ponizej napisane
komputer widzi serwer i na odwrot
serwer ma internet
komputer nie :)
tak jakby nie dzialalo przepuszczanie dns przez serwer do kompa
komp nie widzi zadnych domen po ip ping idzie bez problemu ale na strone po ip juz nie wchodzi
np.
ping wp.pl nie dziala strona takze
ping 212.77.100.101 (ip wp.pl) dochodzi pieknie ale strona http://212.77.100.101 nie dziala
nie mam zielonego pojecia dlaczego to nie dziala siedze pol dnia i nic mi z tego nie wychodzi
ponizej daje dane jakie wydaja mi sie sluszne zeby tu umiescic
>>>>ping dns`a z windowsa dochodzi bez problemu po ip ale domen pingowac sie juz nie da C:Documents and Settingsvysoki>ping 194.204.159.1 Badanie 194.204.159.1 z użyciem 32 bajtów danych: Odpowiedź z 194.204.159.1: bajtów=32 czas=15ms TTL=245 Odpowiedź z 194.204.159.1: bajtów=32 czas=15ms TTL=245 Statystyka badania ping dla 194.204.159.1: Pakiety: Wysłane = 2, Odebrane = 2, Utracone = 0 (0% straty), Szacunkowy czas błądzenia pakietów w millisekundach: Minimum = 15 ms, Maksimum = 15 ms, Czas średni = 15 ms Control-C ^C C:Documents and Settingsvysoki>
>>>>route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.1.0 * 255.255.255.0 U 0 0 0 eth0 192.168.45.0 * 255.255.255.0 U 0 0 0 eth1 default 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
>>>>ifconfig eth0 Link encap:Ethernet HWaddr 00:0B:2B:0A:86:BC inet addr:192.168.1.200 Bcast:192.168.1.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:2365 errors:0 dropped:0 overruns:0 frame:0 TX packets:175 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:201729 (197.0 KiB) TX bytes:12952 (12.6 KiB) Interrupt:10 Base address:0xdc00 eth1 Link encap:Ethernet HWaddr 00:E0:4C:C4:1C:D7 inet addr:192.168.45.1 Bcast:192.168.45.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:274 errors:0 dropped:0 overruns:0 frame:0 TX packets:88 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:22647 (22.1 KiB) TX bytes:8341 (8.1 KiB) Interrupt:11 Base address:0xe000 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:8 errors:0 dropped:0 overruns:0 frame:0 TX packets:8 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:560 (560.0 b) TX bytes:560 (560.0 b)
>>>>/etc/network/interfaces ### etherconf DEBCONF AREA. DO NOT EDIT THIS AREA OR INSERT TEXT BEFORE IT. auto lo eth0 eth1 iface lo inet loopback iface eth0 inet static <<<<---- dane od mojego isp address 192.168.1.200 network 192.168.1.0 netmask 255.255.255.0 gateway 192.168.1.1 iface eth1 inet static address 192.168.45.1 network 192.168.45.0 netmask 255.255.255.0 broadcast 192.168.45.255 ### END OF DEBCONF AREA. PLACE YOUR EDITS BELOW; THEY WILL BE PRESERVED.
>>>>/etc/init.d/./firewall #!/bin/sh # wlaczenie w kernel'u forwardowania echo 1 > /proc/sys/net/ipv4/ip_forward # czyszczenie starych regul/ iptables -F iptables -X iptables -t nat -X iptables -t nat -F # ustawienie polityki dzialania iptables -P INPUT ACCEPT <--- nawet przy wszystkim na ACCEPT nie dziala iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT # puszczamy PING iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT # polaczenia nawiazane iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED # udostepniaie internetu w sieci lokalnej iptables -t nat -A POSTROUTING -s 192.168.45.0/24 -j MASQUERADE iptables -A FORWARD -s 192.168.45.0/24 -j ACCEPT
>>>>/etc/resolv.conf nameserver 194.204.159.1 nameserver 194.204.152.34
>>>> Ustawienia sieci na windows ip: 192.168.45.2 maska: 255.255.255.0 brama: 192.168.45.1 dns: 194.204.159.1 194.204.152.34
Bede bardzo wdzieczny za wszelka pomoc
Offline
Spróbuj wpisać takie DNSy to są Krakowwskiego ISP Ramtel ale są ogólnodostepne 194.150.98.2 i 194.150.96.2 jeszcze spróbowałbym zmienić wewnętrzną podsieć na 172.16.1.x chociaż nie wiem ale spróbuj.
Offline
Wywal te dwie lnijki:
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
albo dopisz do listy pakiety NEW, ale to bez sensu, bo masz wczesniej polityke ACCEPT. Może mimo, że wcześniej polityka jest na accept, ta reguła powoduje przepuszczanie tylko połączen o stanach ESTABLISHED,RELATED, a blokuje NEW, co by tłumaczyło, niemożliwość nawiązania połączania z serwerem www wp.pl i z tepsowymi serwerami dns.
Pozdrawiam.
Offline
Niestety zmienilem siec lokalna na 10.0.0.x ale to nie pomoglo zmienilem dns`y na dns`y mojego ispa to tez nie pomoglo wywalilem te linijki i tez to nie pomoglo :/
sorki jesli ten tekst jest rozwalony ale pisze pod lynxem i to z okienka putty ;)
Offline
a czy twoj isp zezwala na udostepnianie internetu innym kompom?? moze ustawia ttl pakietow tcp/udp na 1 i dochodza tylko do serwera, wez zapusc tcpdumpa i zobacz z jakimi ttl-ami przylatuja pakiety i jak tak to potraktuj je
iptables -t mangle -A PREROUTING -i eth0 -j TTL --ttl-inc 1
Offline
moj isp blokuje ;) ale wlasnie mi powiedzieli ze jak sobie wszystko ustawie to dadza mi nowy ip i mi odblokuja ;P tyle ze musze najpierw zaplacic bo mam 2 miesiace zalegle ;D
dzieki za pomoc dzisiaj zaplace i sprawdze czy bedzie dzialac.
Offline
prosze bardzo
ping po ip z windowsa dochodzi:
C:Documents and Settingsvysoki>ping 194.204.159.1 -t Badanie 194.204.159.1 z użyciem 32 bajtów danych: Odpowiedź z 194.204.159.1: bajtów=32 czas=15ms TTL=245 Odpowiedź z 194.204.159.1: bajtów=32 czas=15ms TTL=245 Odpowiedź z 194.204.159.1: bajtów=32 czas=14ms TTL=245 Odpowiedź z 194.204.159.1: bajtów=32 czas=14ms TTL=245 Odpowiedź z 194.204.159.1: bajtów=32 czas=14ms TTL=245 Odpowiedź z 194.204.159.1: bajtów=32 czas=14ms TTL=245 Odpowiedź z 194.204.159.1: bajtów=32 czas=14ms TTL=245 Odpowiedź z 194.204.159.1: bajtów=32 czas=14ms TTL=245 Statystyka badania ping dla 194.204.159.1: Pakiety: Wysłane = 8, Odebrane = 8, Utracone = 0 (0% straty), Szacunkowy czas błądzenia pakietów w millisekundach: Minimum = 14 ms, Maksimum = 15 ms, Czas średni = 14 ms Control-C ^C
a to jest iptables-save
# Generated by iptables-save v1.2.11 on Mon Apr 10 11:12:15 2006 *mangle :PREROUTING ACCEPT [2366:251667] :INPUT ACCEPT [1186:120580] :FORWARD ACCEPT [138:8011] :OUTPUT ACCEPT [863:74180] :POSTROUTING ACCEPT [1001:82191] COMMIT # Completed on Mon Apr 10 11:12:15 2006 # Generated by iptables-save v1.2.11 on Mon Apr 10 11:12:15 2006 *nat :PREROUTING ACCEPT [1289:155984] :POSTROUTING ACCEPT [29:2125] :OUTPUT ACCEPT [28:2077] -A POSTROUTING -s 10.0.0.2 -j MASQUERADE COMMIT # Completed on Mon Apr 10 11:12:15 2006 # Generated by iptables-save v1.2.11 on Mon Apr 10 11:12:15 2006 *filter :INPUT ACCEPT [593:58854] :FORWARD ACCEPT [12:720] :OUTPUT ACCEPT [446:43724] -A INPUT -i lo -j ACCEPT -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT -A FORWARD -s 10.0.0.2 -j ACCEPT COMMIT # Completed on Mon Apr 10 11:12:15 2006
Offline
dopisze tutaj zeby nie zasmiecac forum
chodzi mi o cos takiego:
mam ip sieci lokalnej od isp`a
192.168.1.200
ale na swiat mam przekierowany IP globalny 213.17.145.xx
mam zarejestrowane domeny ktore leca na ten zew. IP wszystko dziala, smiga, gra i huczy ;) (ustawione na dns`ach fns.sgh.waw.pl)
teraz pytanie wychodzac na swiat mam adres ip czyli brak zwrotki, pytalem dzisiaj informatyka u mojego ispa czy mi zwrotke moga ustawic, on mi na to zebym sobie sam ustawil ze oni niczego nie blokuja.
Ale jak to? Czy to nie oni powinni w swoich dns`ach ustawic zwrotke?
Jak ja moge to sobie sam ustawic?
Offline
Time (s) | Query |
---|---|
0.00010 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00100 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.138.175.166' WHERE u.id=1 |
0.00081 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.138.175.166', 1732851288) |
0.00047 | SELECT * FROM punbb_online WHERE logged<1732850988 |
0.00067 | SELECT topic_id FROM punbb_posts WHERE id=25091 |
0.00166 | SELECT id FROM punbb_posts WHERE topic_id=3165 ORDER BY posted |
0.00081 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=3165 AND t.moved_to IS NULL |
0.00005 | SELECT search_for, replace_with FROM punbb_censoring |
0.00084 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=3165 ORDER BY p.id LIMIT 0,25 |
0.00092 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=3165 |
Total query time: 0.00737 s |