Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сервер на Linux: маршрутизация между двумя доменами Win

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

bonovox

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется два домена Windows. Между ними установил сервер на Линуксе. Но маршрутизацию не удается выполнить. Каждая карта видит свой сегмент, но передавать в другую сеть не намерена. Как добавить маршрут? Пробовал route add "получатель" шлюз", но что то не получается.

Всего записей: 1 | Зарегистр. 07-04-2003 | Отправлено: 12:37 07-04-2003 | Исправлено: lynx, 19:40 07-12-2004
UNik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
echo 1>/proc/sys/net/ipv4/ip_forward

Всего записей: 106 | Зарегистр. 20-02-2002 | Отправлено: 05:16 09-04-2003
WWW1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сеть 192.168.1.*
Поставил Linux (mandrake9) на 192.168.1.88
Вторую плату на 192.168.2.2
Подключил комп ХР 192.168.2.3  С него проверил ping на 192.168.2.2 и 192.168.1.88 -
все пингуется , а сеть (192.168.1.*) не видит
А с Linux-а видит обе ветки  
Подскажите как настроить ?
 
echo 1>/proc/sys/net/ipv4/ip_forward = 1

Всего записей: 112 | Зарегистр. 02-07-2002 | Отправлено: 12:41 15-04-2003 | Исправлено: WWW1, 12:42 15-04-2003
JeweL



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WWW1
что значит не видит? не пингует?

Всего записей: 165 | Зарегистр. 11-05-2002 | Отправлено: 13:09 15-04-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WWW1
Посмотри, включен ли в ядре параметр IP_FORWARD=y (или что-то вроде этого, не помню название точно)


----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 14:07 15-04-2003
WWW1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jewel!
Да не пингует
т.е. с ХР не пингуется компы в сети 192.168.1.*
 
EndoR!
В IP_FORWARD установлена 1
 

Всего записей: 112 | Зарегистр. 02-07-2002 | Отправлено: 14:17 15-04-2003 | Исправлено: WWW1, 14:24 15-04-2003
JeweL



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WWW1
возможно (у меня была похожая проблема) сеть 192.168.1.* ничего не знает о 192.168.2.* и потому обратные эхо-ответы не доходят куда надо. Если в 192.168.1.* установлен дефолтный гейтвей, то на этом гейтвее надо настроить роутинг на 192.168.2.* или же прописать на машинах с которыми вы работаете в сети 192.168.1.* маршрут на 192.168.2.*

Всего записей: 165 | Зарегистр. 11-05-2002 | Отправлено: 14:26 15-04-2003
WWW1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JeweL
 

Цитата:
то на этом гейтвее надо настроить роутинг на 192.168.2.* или же прописать на машинах с которыми вы работаете в сети 192.168.1.* маршрут на 192.168.2.*

Если можно немного по подробнее
Кратко - передомною такая задача
Сеть 192.168.1.* имеет ~20 компов и выход в интернет через 192.168.1.1 ( радиолинк на Linux  Гейтвей - только на выход в интернет)
Надо создать подсеть 192.168.2.* с возможностью работы с основной сетью и выходом в
интернет через 192.168.1.1, но уже со стыковкой сеток споткнулся

Всего записей: 112 | Зарегистр. 02-07-2002 | Отправлено: 14:56 15-04-2003
JeweL



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
на 192.168.1.1 :
route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.88
на 192.168.1.88 :
route add default gw 192.168.1.1
на 192.168.2.* :
дефолтный гейтвей - 192.168.2.2, днс и др настройки как в 192.168.1.*
если с синтаксисом проблемы, то небольшие, man route

Всего записей: 165 | Зарегистр. 11-05-2002 | Отправлено: 15:08 15-04-2003
WWW1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JeweL
Перепробовал все Ваши советы  
  - не помогло
 
Может есть еще какие-нибудь тонкости настройек
 

Всего записей: 112 | Зарегистр. 02-07-2002 | Отправлено: 17:50 15-04-2003
JeweL



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а если например на каком-нибудь 192.168.1.X прописать маршрут
route add 192.168.2.0 mask 255.255.255.0 192.168.1.88
и попробовать пингануть его с  192.168.2.3 ?

Всего записей: 165 | Зарегистр. 11-05-2002 | Отправлено: 18:00 15-04-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WWW1
результат команды route в студию (с машин 192.168.1.88 и 192.168.1.1)....  т.к. советы должны были помочь.

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 20:37 15-04-2003
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А там в файрволе, часом, форвардинг локальных адресов не прикрыт? Которые немаршрутизируемые -- 192.168.0.0/24 и т.д. У меня по-умолчанию закрыт был, но у меня, правда, не mandrake.

----------
Голосуем за наших людей.
Номер раз.
Номер два.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 22:27 15-04-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ooptimum
ты имеешь ввиду POLICY DROP по умолчанию стоит?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 22:30 15-04-2003
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR

Цитата:
ты имеешь ввиду POLICY DROP по умолчанию стоит?

Нет, не DROP, а DENY, но это рояли не играет:
ipchains -A input -j DENY -s 10.0.0.0/8 ...
ipchains -A input -j DENY -s 127.0.0.0/8 ...
ipchains -A input -j DENY -s 172.16.0.0/12 ...
ipchains -A input -j DENY -s 192.168.0.0/16 ...


----------
Голосуем за наших людей.
Номер раз.
Номер два.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 22:37 15-04-2003
WWW1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извените что долго не отвечал - загрузили другими проблемами
 
EndoR
На 192.168.1.88 (localhost1) route выглядит так
               
                      gateway      mask                 Flags               Iface
192.168.2.0         *          255.255.255.0      UG                   eth1
192.168.1.0         *          255.255.255.0      U                     eth0
127.0.0.0            *           255.0.0.0             U                   lo
default            localhost  255.255.255.0      UG                   eth0
 
где localhost-192.168.1.1
пробовал и так ( вместо 1 строки)
192.168.2.0    localhost1     255.255.255.0      UG                   eth1
К серверу 192.168.1.1 у меня пока нет доступа
 
ooptimum
На 192.168.1.88 файервол не инсталирован
 
Еще раз проверил пинговать - (сеть 192.168.1.* пингуется только на eth0),а
(сеть 192.168.2.* пингуется только на eth1) - как-будто нет моста между платами
Может что-то упустил в настройках? Как проверить?

Всего записей: 112 | Зарегистр. 02-07-2002 | Отправлено: 16:00 16-04-2003
JeweL



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WWW1
1. пинга нету т.к. 192.168.1.* ничего по-прежнему не знает о 192.168.2.* (если вы не настраивали роутинг на 192.168.1.1)
2. почему localhost == 192.168.1.1 ??? и что такое localhost1 ?

Всего записей: 165 | Зарегистр. 11-05-2002 | Отправлено: 16:09 16-04-2003
WWW1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JeweL
 

Цитата:
2. почему localhost == 192.168.1.1 ??? и что такое localhost1 ?

В файле ect/host прописано  
192.168.1.1  localhost
192.168.2.2  localhost1
Насколько я понял это берется оттуда и вставляется при выполнении команды
route add default gw 192.168.1.1 (localhost - вместо 192.168.1.1)
 
Я понимаю что без настройки 192.168.1.1 в интернет не выйти, но разве он помешает объединить 2 сетки 192.168.1.* и 192.168.2.*, если на windows компах прописать gateway

Всего записей: 112 | Зарегистр. 02-07-2002 | Отправлено: 16:23 16-04-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WWW1

Цитата:
К серверу 192.168.1.1 у меня пока нет доступа

а без него никак. с него тоже табличку потом напиши.

Цитата:
Я понимаю что без настройки 192.168.1.1 в интернет не выйти, но разве он помешает объединить 2 сетки 192.168.1.* и 192.168.2.*, если на windows компах прописать gateway

нет, не помешает, если действительно обойдешь все компы и пропишешь второй шлюз.

Цитата:
192.168.2.2  localhost1

а это что?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 16:27 16-04-2003
WWW1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR
 

Цитата:
а это что?

В оригенале в /etc/host было написано
192.168.1.1    localhost
192.168.2.2    localhost
я подумал (начитавшись доков) - что 2 разных узла должны иметь разные имена и подправил 192.168.2.2    localhost1
 

Цитата:
если действительно обойдешь все компы и пропишешь второй шлюз.  

Оботи иашины не сложно тем более , что не все будут работать совместно со второй сеткой
И еще на сетке 192.168.2.*   на   windows компе я прописал  gateway 192.168.2.2
а на сетке 192.168.1.*   на   windows компе я прописал  gateway 192.168.1.88
Это правильно?

Всего записей: 112 | Зарегистр. 02-07-2002 | Отправлено: 16:54 16-04-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сервер на Linux: маршрутизация между двумя доменами Win


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru