Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2008-05-08 16:00:18

  archie4 - Użytkownik

archie4
Użytkownik
Skąd: Katowice
Zarejestrowany: 2008-03-26

Router z 3 kartami sieciowymi i skryp BiExi

Witam wszystkich.
Chciałbym zrobić takiego routerka:
2 karty sieciowe sa to lokalnej ( kazda karta  na osobnego kompa- tak jak w routerze sprzętowym aby kazdy komp mial własny "port") a trzecia jest do neta.
Udało mi się net działa i z 1 karta wszystkio smiga. Adresy ip lokalnej to (od storny Debiana : 192.168.0.2 oraz 192.168.0.3 a na kopach z windami na jednym 192.168.0.4 na drugim
192.168.0.5).
Problem mam z iptables. Bo internet dziala tylko na 1 interfejsie (192.168.0.2 --> 192.168.0.4 ) . Na drugim interfejscie (192.168.0.3 ---> 192.168.0.5 jest tylko PING net nie dziala.
Skorzystałem z skryptu BiExi. wygląda on tak:

Kod:

# wlaczenie w kernelu forwardowania 
echo 1 > /proc/sys/net/ipv4/ip_forward
# czyszczenie starych regul
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
# ustawienie polityki dzialania
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
# zezwolenie na laczenie sie z naszym zewnetrznym ip poprzez ssh

iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT

iptables -A INPUT -s 0/0 -d 192.168.1.10 -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -s 0/0 -d 192.168.1.10 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 0/0 -d 192.168.1.10 -p udp --dport 22 -j ACCEPT
iptables -A OUTPUT -s 0/0 -d 192.168.1.10 -p udp --dport 22 -j ACCEPT

# polaczenia nawiazane
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED

# udostepniaie internetu w sieci lokalnej
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT

# blokowanie
# iptables -A PREROUTING -t nat -s 192.168.0.4 -p tcp --dport 54:65535 -j DNAT --to 192.168.1.1:9

Adres serwera jest wewnetrznym adresem (to nie pomyłka) bo juz jestem za 1 sprzętowym routerem wiem, że zamiast Masquerade moge użyć stata, ale bedę przenosił poźniej Debiana, tak, że będzie dostawał zewnętrzne zmienne IP.
Jest to wersja pierwsza później będę chciał dodać obsluge DHCP, filtrowanie maców a także blokowanie usług i userów np. po macach.
Na razie chciałbym żeby net działał na obu kompach jednocześnie - co może byc powodem, ze nie działa ??.
Pozdrawiam

Offline

 

#2  2008-05-08 16:25:00

  bszki - Użytkownik

bszki
Użytkownik
Zarejestrowany: 2008-04-17

Re: Router z 3 kartami sieciowymi i skryp BiExi

Proponuje na drugim interface ustawic inna klase adresowa, np. 192.168.2.x

Offline

 

#3  2008-05-08 17:22:24

  archie4 - Użytkownik

archie4
Użytkownik
Skąd: Katowice
Zarejestrowany: 2008-03-26

Re: Router z 3 kartami sieciowymi i skryp BiExi

dobrze, a czy muszę wtedy ustawić coś dodatkowo w :
# udostepniaie internetu w sieci lokalnej
??

Offline

 

#4  2008-05-09 02:22:15

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: Router z 3 kartami sieciowymi i skryp BiExi

tak musisz powtoryc te dwie regulki dla drugiej sieci lub dac je dla sieci obejmujacej obie stworzone na interfejsach sieci ...

jezeli nie potrzebujesz routingu (stsowania osobnych klas adresowych na obu sieciowkach) a tylko dwuch portow ktore zastapia switch to zainteresuj sie bridgowaniem kart - poczytaj o brctl ...


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#5  2008-05-10 00:15:39

  archie4 - Użytkownik

archie4
Użytkownik
Skąd: Katowice
Zarejestrowany: 2008-03-26

Re: Router z 3 kartami sieciowymi i skryp BiExi

potrzebuje routing ....

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)

[ Generated in 0.021 seconds, 11 queries executed ]

Informacje debugowania

Time (s) Query
0.00011 SET CHARSET latin2
0.00005 SET NAMES latin2
0.00148 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.226.177.216' WHERE u.id=1
0.00167 UPDATE punbb_online SET logged=1716033688 WHERE ident='18.226.177.216'
0.00081 SELECT * FROM punbb_online WHERE logged<1716033388
0.00149 SELECT topic_id FROM punbb_posts WHERE id=90522
0.00216 SELECT id FROM punbb_posts WHERE topic_id=11396 ORDER BY posted
0.00551 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=11396 AND t.moved_to IS NULL
0.00029 SELECT search_for, replace_with FROM punbb_censoring
0.00228 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=11396 ORDER BY p.id LIMIT 0,25
0.00250 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=11396
Total query time: 0.01835 s