Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-01-08 19:51:54

  limak - Użytkownik

limak
Użytkownik
Skąd: Tłuszcz
Zarejestrowany: 2009-01-08

konfiguracja systemu pelniaczego role rutera

mam taka siec

                                                  | eth0  <---> komp
modem adsl <----> eth2-[serwer]-                                                                         
                                                  | eth1  <---> komp

i działa net tylko na serwerze co zrobić aby serwer podawał neta na tamte 2 kompy próbowałem na początku ustawić dhcp w serwerze ale bezskutecznie bo nawet nie przydziela komputerom adresów ip a jak ustawie aby pobierały statyczne ip to niby łączy ale nie da rady pingowac serwera :/ mecze się już parę dni ale nic nie wychodzi trzeba skonfigurować tablice routingu aby serwer rozdzielał neta ? tylko jak co wiecej musze zrobic

Ostatnio edytowany przez limak (2009-01-08 19:52:15)

Offline

 

#2  2009-01-08 19:54:48

  lis6502 - Łowca lamerów

lis6502
Łowca lamerów
Skąd: Stalinogród
Zarejestrowany: 2008-12-04

Re: konfiguracja systemu pelniaczego role rutera

Kabelki skrosowane?

Offline

 

#3  2009-01-08 19:57:39

  limak - Użytkownik

limak
Użytkownik
Skąd: Tłuszcz
Zarejestrowany: 2009-01-08

Re: konfiguracja systemu pelniaczego role rutera

hee niestety nie ale kiedyś łącząc prostymi tez działało poprawnie przy udostępnianiu łącza przez Windowsa ale jeśli potrzeba to mogę zaraz przerobić kabel jesli to ma pomoc

Offline

 

#4  2009-01-08 20:05:28

  lis6502 - Łowca lamerów

lis6502
Łowca lamerów
Skąd: Stalinogród
Zarejestrowany: 2008-12-04

Re: konfiguracja systemu pelniaczego role rutera

kiedyś łącząc prostymi tez działało poprawnie

O_o. Na upartego to możesz i przelutować piny w sieciówkach. To nie router czy inny switch żeby działało 'po prostej'. Pokrzyżuj i napisz czy zatrybiło.

Offline

 

#5  2009-01-08 20:12:16

  limak - Użytkownik

limak
Użytkownik
Skąd: Tłuszcz
Zarejestrowany: 2009-01-08

Re: konfiguracja systemu pelniaczego role rutera

nic z tego :/ polaczylem serwer z kompem krosem i nadal nie pobiera adresu przez dhcp :/ nie mam pojecia co sie dzieje

Offline

 

#6  2009-01-08 20:26:55

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: konfiguracja systemu pelniaczego role rutera

lis6502 napisał(-a):

kiedyś łącząc prostymi tez działało poprawnie

O_o. Na upartego to możesz i przelutować piny w sieciówkach. To nie router czy inny switch żeby działało 'po prostej'. Pokrzyżuj i napisz czy zatrybiło.

Nowe modele adsl idą na prostym :) albo to zależne od karty ethernet.

Jak zasygnalizuje się Tobie na sieciówce (czy to na serwerze czy na routerze) że masz połączenie (dioda) to masz coś złego z ustawieniami DHCP najlepiej zacząć od statyczych IP a następnie jak to zadziała wprowadzić dynamiczne (dhcp) IP.

Zacznij od firewall (iptables) bo może tam, załącz forward na serwerze i napisz czy komputery mogą się komunikować z serwerem.
Ogólnie mało danych.

Ostatnio edytowany przez djjanek (2009-01-08 20:32:17)

Offline

 

#7  2009-01-08 20:35:21

  lis6502 - Łowca lamerów

lis6502
Łowca lamerów
Skąd: Stalinogród
Zarejestrowany: 2008-12-04

Re: konfiguracja systemu pelniaczego role rutera

djjanek, w pierwszym poście masz ascii-arta z którego wynika że autor podpina ether pod ether.

limak, u mnie

Kod:

echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -o ath0 -t nat -A POSTROUTING -s 160.64.0.0/30 -j MASQUERADE 
exit 0

przy czym ath0 to mój 'net' a 160.64.0.0 to moja domowa podsieć.

jeszcze

dhcpd.conf napisał(-a):

subnet 160.64.0.0 netmask 255.255.255.0 {
    range 160.64.0.2 160.64.0.10;
    default-lease-time 600;
    max-lease-time 7200;
     option subnet-mask 255.255.255.0;
          option broadcast-address 160.64.0.255;
          option routers 160.64.0.1;
          option domain-name-servers 160.64.0.1, 208.67.222.222, 208.67.220.220;
    allow unknown-clients;
}

to chyba nie wymaga komentarza.

Offline

 

#8  2009-01-08 21:52:34

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: konfiguracja systemu pelniaczego role rutera

Może nie najlepszy ale prosty.
Zapisz to w pliku nadaj mu prawa do wykonania

Kod:

chmod +x nazwa_pliku

i wpisz do pliku

Kod:

#!/bin/sh
#
#sciezka do iptables
IPTAB=/sbin/iptables
#interfejsy
INTERFACES="lo eth0 eth1 eth2"
LAN1=eth0
LAN2=eth1
WAN=eth2

case "$1" in

    start)
    echo "Zaczynamy ochorone";
    
    modprobe ip_conntrack_ftp
    modprobe ip_nat_ftp

    #czyszczenie wczesniejszych ustawien
    $IPTAB -F
    $IPTAB -X
    $IPTAB -t nat -F
    $IPTAB -t nat -X
    $IPTAB -t mangle -F
    $IPTAB -t mangle -X    
    $IPTAB -t filter -F
    $IPTAB -t filter -X


    #wlaczenie do statystyki
    $IPTAB -N lstat

    #waczenie ECN
    if [ -e /proc/sys/net/ipv4/tcp_ecn ]; then
        echo 0 > /proc/sys/net/ipv4/tcp_ecn
    fi
    #wylaczenie spoofiwania na wszystkich interfejsach
    for x in ${INTERFACES}
    do
        echo 1 > /proc/sys/net/ipv4/conf/${x}/rp_filter
    done
    #wlaczenie IP forwarding
    echo 1 > /proc/sys/net/ipv4/ip_forward

    #pingowanie
    $IPTAB -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

    #wypuszcanie wszystkiego z serwera
    $IPTAB -P OUTPUT ACCEPT
    #narazie wszytko blokowac
    $IPTAB -P INPUT DROP
    $IPTAB -P FORWARD DROP

    #podtrzymanie istniejacego polaczenia
    $IPTAB -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    #maszyna wirtualna
    $IPTAB -A INPUT -i lo -j ACCEPT
    $IPTAB -A FORWARD -i lo -j ACCEPT

    #odblokowywanie portow
    #22 - ssh
    #80 - http
    #443 - https
    #20 - ftp
    #21 - ftp
    #25 - smtp
    #53 - domena
    #110 - pop3
    $IPTAB -A INPUT -p tcp -m multiport --dport 20,21,22,25,53,80,,110,443 -j ACCEPT
    $IPTAB -A INPUT -p udp -m multiport --dport 20,21,22,25,53,80,,110,443 -j ACCEPT

    #udostepnianie polaczenia z serwera dla komputera na eth0
    KOMP="192.168.0.2"
    $IPTAB -t filter -A FORWARD -s ${KOMP} -d 0/0 -j ACCEPT
    $IPTAB -t filter -A FORWARD -s 0/0  -d ${KOMP} -j ACCEPT
    $IPTAB -t nat -A POSTROUTING -s ${KOMP} -d 0/0 -j MASQUERADE

    #udostepnianie polaczenia z serwera dla komputera na eth1
    KOMP="192.168.1.2"
    $IPTAB -t filter -A FORWARD -s ${KOMP} -d 0/0 -j ACCEPT
    $IPTAB -t filter -A FORWARD -s 0/0  -d ${KOMP} -j ACCEPT
    $IPTAB -t nat -A POSTROUTING -s ${KOMP} -d 0/0 -j MASQUERADE
    ;;
    stop)
    #czyszczenie wczesniejszych ustawien
    echo "Wylaczenie firewall i udostepnieni wszystkim internetu."
    $IPTAB -F
    $IPTAB -X
    $IPTAB -t nat -F
    $IPTAB -t nat -X
    $IPTAB -t mangle -F
    $IPTAB -t mangle -X    
    $IPTAB -t filter -F
    $IPTAB -t filter -X

    #wlaczenie IP forwarding
    echo 1 > /proc/sys/net/ipv4/ip_forward

    #pingowanie
    $IPTAB -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

    #wypuszcanie wszystkiego z serwera
    $IPTAB -P OUTPUT ACCEPT
    $IPTAB -P INPUT ACCEPT
    $IPTAB -P FORWARD ACCEPT

    #podtrzymanie istniejacego polaczenia
    $IPTAB -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    #wlaczenie przekierownia
    $IPTAB -t nat -A POSTROUTING -o $WAN -j MASQUERADE
    ;;
    restart)
        echo "Restartowanie ustawien."
    ;;
    *)    
    echo "Uzyj {start|stop|restart}"
    exit 1
esac

po czym wykoaj polecenie

Kod:

nazwa_pliku start

Ostatnio edytowany przez djjanek (2009-01-08 21:54:18)

Offline

 

#9  2009-01-09 06:01:28

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: konfiguracja systemu pelniaczego role rutera

Takie same urządzenia łączy się kablem krosowanym (czyli komputer z komputerem, router z routerem itp).
@lis6502:  Sieci lokalne powinny mieć adresy z puli przeznaczonej do ich tworzenia. Sieć 160.64.0.0/30 do takich nie należy. Tak samo konfigurując dhcp nie powinno mu się przydzielać puli do rozdziału spoza swojej podsieci.
@limek: Jeśli planujesz podłączyć tylko te 2 komputery to z interfejsów eth0 i eth1 zrób bridge`a. - wygodniejsze i mniej czasochłonne podczas dalszej  jakiejkolwiek administracji/konfiguracji. Przykładową konfigurację podał Ci lis6502, trzeba ją tylko poprawić i dostosować pod siebie :)

Ostatnio edytowany przez pasqdnik (2009-01-09 06:01:58)


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#10  2009-01-09 08:10:06

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: konfiguracja systemu pelniaczego role rutera

pasqdnik napisał(-a):

Takie same urządzenia łączy się kablem krosowanym (czyli komputer z komputerem, router z routerem itp).

Na dzień dzisiejszy często urządzenia potrafią same ustawiać czy działają w cross czy na wprost i często niezależny jaki kabel.

Offline

 

#11  2009-01-09 08:21:24

  lis6502 - Łowca lamerów

lis6502
Łowca lamerów
Skąd: Stalinogród
Zarejestrowany: 2008-12-04

Re: konfiguracja systemu pelniaczego role rutera

pasqdnik, jestem tego świadom, ale sam siedzę pod 192.168, admin mi taki adres przyznał i nie wiem jak zachowa się sieć, gdy podepnę komputer pod adres jaki w mojej sieci jest już użyty. Na 160.64.0.x jest pusto, więc czemu nie, a i drugi oktet tak mi się podoba ;p
btw: nie rozumiem takiego zapisu '160.64.0.0/30', macie jakieś godne polecenia dokumenty? najlepiej takie troszkę łopatologiczne...

Offline

 

#12  2009-01-09 09:25:12

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: konfiguracja systemu pelniaczego role rutera

lis6502 napisał(-a):

pasqdnik, jestem tego świadom, ale sam siedzę pod 192.168, admin mi taki adres przyznał i nie wiem jak zachowa się sieć, gdy podepnę komputer pod adres jaki w mojej sieci jest już użyty. Na 160.64.0.x jest pusto, więc czemu nie, a i drugi oktet tak mi się podoba ;p
btw: nie rozumiem takiego zapisu '160.64.0.0/30', macie jakieś godne polecenia dokumenty? najlepiej takie troszkę łopatologiczne...

Podstawa sieci:

DO LAN używasz 192.168.0.0/16 lub odpowiedni mniejszej; lub nowe podejście 10.0.0.0/8
Adres 127.0.0.X jest zarezerwowany dla sieci lo a jak się będzie zachowywał u Ciebie jak znajdziesz jakiś serwer z IP 160.64.0.X to się z nim nie połączysz bo będzie szukał w LAN a nie w WAN.

Offline

 

#13  2009-01-09 13:56:32

  mariaczi - Użytkownik

mariaczi
Użytkownik
Zarejestrowany: 2007-10-02

Re: konfiguracja systemu pelniaczego role rutera

lis6502 napisał(-a):

btw: nie rozumiem takiego zapisu '160.64.0.0/30', macie jakieś godne polecenia dokumenty? najlepiej takie troszkę łopatologiczne...

Krótko i sensownie http://jodies.de/ipcalc?host=160.64.0.0&mask1=30&mask2=

Offline

 

#14  2009-01-09 14:13:36

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: konfiguracja systemu pelniaczego role rutera

mariaczi napisał(-a):

lis6502 napisał(-a):

btw: nie rozumiem takiego zapisu '160.64.0.0/30', macie jakieś godne polecenia dokumenty? najlepiej takie troszkę łopatologiczne...

Krótko i sensownie http://jodies.de/ipcalc?host=160.64.0.0&mask1=30&mask2=

zapis 160.64.0.0/30 to to samo co 160.64.0.0/255.255.255.252

te 30 to jest pierwsze 30 jedynek w masce

zamien binarnie
11111111.11111111.11111111.11111100 na odpowiednie ciągi w dziesiętnym a będziesz miał 255.255.255.252

A podstawy sieci: http://www.sieci-lan.pl/ip.php3

Offline

 

#15  2009-01-09 14:22:32

  lis6502 - Łowca lamerów

lis6502
Łowca lamerów
Skąd: Stalinogród
Zarejestrowany: 2008-12-04

Re: konfiguracja systemu pelniaczego role rutera

Dzięki djjanek za wartościowego linka, to że 30 oznacza liczbę jedynek to załapałem, ale wciąż brakowało mi tej podstawowej wiedzy, której dostarczyłeś mi linkiem.
Wracając do mało trafnego wyboru adresu sieci lokajnej - póki nikt nie podpiął serwera pod ten adres to chyba wszystko w porządku? Zawsze to mogę przecież zmienić :)

Offline

 

#16  2009-01-09 15:23:25

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: konfiguracja systemu pelniaczego role rutera

Możesz nawet sieć zrobić na 212.77.100.XX ale np zamiast z WP będzie się chciało podłączyć z komputerem w LAN o IP 212.77.100.101.

A co do Twojego IP:

Kod:

     Whois 160.64.0.2

    % [whois.apnic.net node-1]
    % Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

    inetnum: 160.64.0.0 - 160.64.255.255
    netname: DSTOMEL1
    descr: imported inetnum object for ADD-2
    country: AU
    admin-c: ADoD5-AP
    tech-c: ADoD5-AP
    status: ALLOCATED PORTABLE
    remarks: ----------
    remarks: imported from ARIN object:
    remarks:
    remarks: inetnum: 160.64.0.0 - 160.64.255.255
    remarks: netname: DSTOMEL1
    remarks: org-id: ADD-2
    remarks: status: assignment
    remarks: rev-srv: DEFNS001.DEFENCE.GOV.AU
    DIGGER1.DEFENCE.GOV.AU
    remarks: tech-c: ZA84-ARIN
    remarks: reg-date: 1992-04-23
    remarks: changed: hostmaster@arin.net 20010917
    remarks: source: ARIN
    remarks:
    remarks: ----------
    notify: fwmgr@defence.gov.au
    mnt-by: APNIC-HM
    changed: hostmaster@arin.net 20010917
    changed: hm-changed@apnic.net 20040926
    changed: hm-changed@apnic.net 20040319
    changed: hm-changed@apnic.net 20041214
    source: APNIC

    person: Australian Department of Defence
    address: 109 Kent St, Deakin
    Canberra, 2600
    country: AU
    phone: +61 02 6265 8598
    e-mail: fwmgr@defence.gov.au
    nic-hdl: ADoD5-AP
    remarks: ----------
    remarks: imported from ARIN object:
    remarks:
    remarks: poc-handle: ZA84-ARIN
    remarks: is-role: Y
    remarks: last-name: Australian Department of Defence
    remarks: street: 109 Kent St, Deakin
    Canberra, 2600
    remarks: country: AU
    remarks: mailbox: fwmgr@defence.gov.au
    remarks: bus-phone: +61 02 6265 8598
    remarks: reg-date: 2001-05-14
    remarks: changed: hostmaster@arin.poc 20010917
    remarks: source: ARIN
    remarks:
    remarks: ----------
    notify: fwmgr@defence.gov.au
    mnt-by: MNT-ERX-AUSTDEPTDEF-NON-AU
    changed: hostmaster@arin.poc 20010917
    changed: hm-changed@apnic.net 20040319
    source: APNIC

Każdy za nas kiedyś zaczynał :)

Ostatnio edytowany przez djjanek (2009-01-09 15:23:47)

Offline

 

#17  2009-01-09 15:43:17

  pyrion - Użytkownik

pyrion
Użytkownik
Zarejestrowany: 2005-10-14

Re: konfiguracja systemu pelniaczego role rutera

Użyj adresu np. 10.0.0.0/24

Offline

 

#18  2009-01-09 15:44:04

  limak - Użytkownik

limak
Użytkownik
Skąd: Tłuszcz
Zarejestrowany: 2009-01-08

Re: konfiguracja systemu pelniaczego role rutera

Kod:

#!/bin/sh
#
#sciezka do iptables
IPTAB=/sbin/iptables
#interfejsy
INTERFACES="lo eth0 eth1 eth2"
LAN1=eth0
LAN2=eth1
WAN=eth2

case "$1" in

    start)
    echo "Zaczynamy ochorone";
    
    modprobe ip_conntrack_ftp
    modprobe ip_nat_ftp

    #czyszczenie wczesniejszych ustawien
    $IPTAB -F
    $IPTAB -X
    $IPTAB -t nat -F
    $IPTAB -t nat -X
    $IPTAB -t mangle -F
    $IPTAB -t mangle -X    
    $IPTAB -t filter -F
    $IPTAB -t filter -X


    #wlaczenie do statystyki
    $IPTAB -N lstat

    #waczenie ECN
    if [ -e /proc/sys/net/ipv4/tcp_ecn ]; then
        echo 0 > /proc/sys/net/ipv4/tcp_ecn
    fi
    #wylaczenie spoofiwania na wszystkich interfejsach
    for x in ${INTERFACES}
    do
        echo 1 > /proc/sys/net/ipv4/conf/${x}/rp_filter
    done
    #wlaczenie IP forwarding
    echo 1 > /proc/sys/net/ipv4/ip_forward

    #pingowanie
    $IPTAB -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

    #wypuszcanie wszystkiego z serwera
    $IPTAB -P OUTPUT ACCEPT
    #narazie wszytko blokowac
    $IPTAB -P INPUT DROP
    $IPTAB -P FORWARD DROP

    #podtrzymanie istniejacego polaczenia
    $IPTAB -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    #maszyna wirtualna
    $IPTAB -A INPUT -i lo -j ACCEPT
    $IPTAB -A FORWARD -i lo -j ACCEPT

    #odblokowywanie portow
    #22 - ssh
    #80 - http
    #443 - https
    #20 - ftp
    #21 - ftp
    #25 - smtp
    #53 - domena
    #110 - pop3
    $IPTAB -A INPUT -p tcp -m multiport --dport 20,21,22,25,53,80,110,443 -j ACCEPT
    $IPTAB -A INPUT -p udp -m multiport --dport 20,21,22,25,53,80,110,443 -j ACCEPT

    #udostepnianie polaczenia z serwera dla komputera na eth0
    KOMP="192.168.0.2"
    $IPTAB -t filter -A FORWARD -s ${KOMP} -d 0/0 -j ACCEPT
    $IPTAB -t filter -A FORWARD -s 0/0  -d ${KOMP} -j ACCEPT
    $IPTAB -t nat -A POSTROUTING -s ${KOMP} -d 0/0 -j MASQUERADE

    #udostepnianie polaczenia z serwera dla komputera na eth1
    KOMP="192.168.1.2"
    $IPTAB -t filter -A FORWARD -s ${KOMP} -d 0/0 -j ACCEPT
    $IPTAB -t filter -A FORWARD -s 0/0  -d ${KOMP} -j ACCEPT
    $IPTAB -t nat -A POSTROUTING -s ${KOMP} -d 0/0 -j MASQUERADE
    ;;
    stop)
    #czyszczenie wczesniejszych ustawien
    echo "Wylaczenie firewall i udostepnieni wszystkim internetu."
    $IPTAB -F
    $IPTAB -X
    $IPTAB -t nat -F
    $IPTAB -t nat -X
    $IPTAB -t mangle -F
    $IPTAB -t mangle -X    
    $IPTAB -t filter -F
    $IPTAB -t filter -X

    #wlaczenie IP forwarding
    echo 1 > /proc/sys/net/ipv4/ip_forward

    #pingowanie
    $IPTAB -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

    #wypuszcanie wszystkiego z serwera
    $IPTAB -P OUTPUT ACCEPT
    $IPTAB -P INPUT ACCEPT
    $IPTAB -P FORWARD ACCEPT

    #podtrzymanie istniejacego polaczenia
    $IPTAB -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    #wlaczenie przekierownia
    $IPTAB -t nat -A POSTROUTING -o $WAN -j MASQUERADE
    ;;
    restart)
        echo "Restartowanie ustawien."
    ;;
    *)    
    echo "Uzyj {start|stop|restart}"
    exit 1
esac

poprawiony skrypt Jakna  teraz dziala poprawnie byly dwa przecinki obok siebie w odblokowanych portach
wszystko juz dzialatak jak nazlezy, dzieki chlopaki za pomoc ;] a dalo by rade ten skrypt do autostartu jakos dodac ?

Offline

 

#19  2009-01-09 15:56:32

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: konfiguracja systemu pelniaczego role rutera

wrzuć plik do katalogu

Kod:

/etc/network/if-up.d

Sorki za byczka :)
A jak coś to poczytaj o

Kod:

update-rc.d

Ostatnio edytowany przez djjanek (2009-01-09 15:58:42)

Offline

 

#20  2009-01-10 13:58:05

  limak - Użytkownik

limak
Użytkownik
Skąd: Tłuszcz
Zarejestrowany: 2009-01-08

Re: konfiguracja systemu pelniaczego role rutera

mam jeszcze jeden problem lacze dzielone przez serwer jest jakos dziwnie niestabilne nie wiem czym to sie ma ale np nie da rady nawet pograc w zadna gre online

pingi z klienta do onetu

Kod:

http://wklej.org/id/37281/

pingi z serwera do onetu

Kod:

http://wklej.org/id/37282/

w czym moze lezec przyczyna ? jesli jeszcze jakies dane sa potrzebne to piszcie

w logach znalazlem takie cos

Kod:

Jan 10 22:18:58 serwer kernel: printk: 24 messages suppressed.
Jan 10 22:18:58 serwer kernel: Neighbour table overflow.
Jan 10 22:18:58 serwer last message repeated 9 times
Jan 10 22:19:03 serwer kernel: printk: 83 messages suppressed.
Jan 10 22:19:03 serwer kernel: Neighbour table overflow.
Jan 10 22:19:08 serwer kernel: printk: 93 messages suppressed.
Jan 10 22:19:08 serwer kernel: Neighbour table overflow.
Jan 10 22:19:13 serwer kernel: printk: 91 messages suppressed.
Jan 10 22:19:13 serwer kernel: Neighbour table overflow.
Jan 10 22:19:18 serwer kernel: printk: 91 messages suppressed.
Jan 10 22:19:18 serwer kernel: Neighbour table overflow.
Jan 10 22:19:23 serwer kernel: printk: 93 messages suppressed.
Jan 10 22:19:23 serwer kernel: Neighbour table overflow.
Jan 10 22:19:28 serwer kernel: printk: 92 messages suppressed.
Jan 10 22:19:28 serwer kernel: Neighbour table overflow.
Jan 10 22:19:38 serwer kernel: printk: 68 messages suppressed.
Jan 10 22:19:38 serwer kernel: Neighbour table overflow.
Jan 10 22:19:41 serwer kernel: Neighbour table overflow.
Jan 10 22:19:43 serwer kernel: printk: 40 messages suppressed.
Jan 10 22:19:43 serwer kernel: Neighbour table overflow.
Jan 10 22:19:48 serwer kernel: printk: 85 messages suppressed.
Jan 10 22:19:48 serwer kernel: Neighbour table overflow.
Jan 10 22:20:05 serwer kernel: printk: 50 messages suppressed.
Jan 10 22:20:05 serwer kernel: Neighbour table overflow.
Jan 10 22:20:09 serwer last message repeated 3 times

wyszukalem ze trzeba zmienic wartosci

Kod:

/proc/sys/net/ipv4/neigh/default/gc_thresh1
/proc/sys/net/ipv4/neigh/default/gc_thresh2
/proc/sys/net/ipv4/neigh/default/gc_thresh3

ale jak daje

Kod:

/proc/sys/net/ipv4/neigh/default/gc_thresh1 = 512
/proc/sys/net/ipv4/neigh/default/gc_thresh2 = 2048
/proc/sys/net/ipv4/neigh/default/gc_thresh3 = 4096

to wybija

Kod:

serwer:~# /proc/sys/net/ipv4/neigh/default/gc_thresh1 = 512
-bash: /proc/sys/net/ipv4/neigh/default/gc_thresh1: Brak dostępu
serwer:~# /proc/sys/net/ipv4/neigh/default/gc_thresh2 = 2048
-bash: /proc/sys/net/ipv4/neigh/default/gc_thresh2: Brak dostępu
serwer:~# /proc/sys/net/ipv4/neigh/default/gc_thresh3 = 4096
-bash: /proc/sys/net/ipv4/neigh/default/gc_thresh3: Brak dostępu

jak mozna to naprawic ?

ech no ustawilem te wartosci w logach juz sie nic niby nie pojawia ale nadal sa takie zwisy lacza tak jakby serwer nie wysylal przez chwile
pakietów tylko je przytrzymywał przez chwile i potem normalnie wysyłał, czasami ta chwila trwa nawet 20 sec a potem kończy się zwis i np gdy łączyłem się z shellem przez ssh pisalem coś normalnie potem nagle zwis ale nadal stukam w klawe i po zwisie się pojawia to co napisalem podczas niego :/ nie wiem co jest z tymi zwisami takie jakby olbrzymie lagi ale połączenia nie zrywa

Ostatnio edytowany przez limak (2009-01-10 22:57:32)

Offline

 

#21  2009-01-10 22:39:43

  qluk - Pan inż. Cyc

qluk
Pan inż. Cyc
Skąd: Katowice
Zarejestrowany: 2006-05-22

Re: konfiguracja systemu pelniaczego role rutera

lis6502: a propo zdobywania wiedzy, oczywiste ze lacze jest ethr to ethr, przciez nie wepniesz np. ethr to FC bezposrednio. :) Ethr bedzie tutaj oznaczac calosc warstwy odpowiadajacej za wymiane pakietow i ethr dodatkowo mowi ze masz do czynienia z miedziana skretka 4 parowa :)
Masz adesy wchodzace w sklad puli przeznaczonych na budowy sieci lokalnych i tego nalezy sie trzymac, inaczej mozna sobie narobic burdelu.

djjanek: chlopie Ty takich bzdur nie mow, ze sieciówki (!) maja auto MDI/MDX. Bo znow ktos zacznie spinac je nie krosami i bedzie jeczal na forach, ze tutaj wyczytal taki patent. Auto MDI/MDX stosowane jest tylko na koncówkach switchy, czasem w routerach ze switchem tez na porcie WAN ( a na pewno w tych SOHO ). Zasada powinna byc taka linie ciagniesz normlanie i od gnizdaka do kompa spinasz patch-cordem krzyzowanym (chyba ze krzyżujesz na patch panelu).

limak: tego typu wartosci ustawia sie i wazne jest tutaj walsnie slowo ustawia. Aby tego dokonac wysylasz je w strumieniu, czyli

Kod:

echo 512 > /proc/sys/net/ipv4/neigh/default/gc_thresh1

Ostatnio edytowany przez qluk (2009-01-10 22:42:44)

Offline

 

#22  2009-01-11 23:56:16

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: konfiguracja systemu pelniaczego role rutera

qluk napisał(-a):

djjanek: chlopie Ty takich bzdur nie mow, ze sieciówki (!) maja auto MDI/MDX. Bo znow ktos zacznie spinac je nie krosami i bedzie jeczal na forach, ze tutaj wyczytal taki patent. Auto MDI/MDX stosowane jest tylko na koncówkach switchy, czasem w routerach ze switchem tez na porcie WAN ( a na pewno w tych SOHO ). Zasada powinna byc taka linie ciagniesz normlanie i od gnizdaka do kompa spinasz patch-cordem krzyzowanym (chyba ze krzyżujesz na patch panelu).

Zerknąłem wstecz i nie widzę że napisałem iż sieciówki mają auto MDI/MDX. A propo ostatnio podpinałem sobie DSL i Pan z TP strasznie się zdziwił że nie chciało pójść mój laptop -> modem DSL na kros :).  Więc coraz więcej urządzeń pracuje na auto MDI/MDX takie są moje wnioski.

EDIT

Zainspirowałeś mnie "dziadku" http://www.tenda.cn/product/show.php?productid-226.html Polecam douczanie się :) czyli nawet sieciówki już zaczynajż mieć auto MDI/MDX

Ostatnio edytowany przez djjanek (2009-01-12 00:05:20)

Offline

 

#23  2009-01-12 06:52:40

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: konfiguracja systemu pelniaczego role rutera

djjanek napisał(-a):

. A propo ostatnio podpinałem sobie DSL i Pan z TP strasznie się zdziwił że nie chciało pójść mój laptop -> modem DSL na kros :).  Więc coraz więcej urządzeń pracuje na auto MDI/MDX takie są moje wnioski.

Odpowiedziałeś na pytanie zanim je zadałeś. Pan z TP był półdebilem po wewnętrznym szkoleniu ;)

djjanek napisał(-a):

Polecam douczanie się :)

Uczysz ojca dzieci robić ? ;-)

Ostatnio edytowany przez pasqdnik (2009-01-12 07:29:01)


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#24  2009-01-12 15:54:00

  limak - Użytkownik

limak
Użytkownik
Skąd: Tłuszcz
Zarejestrowany: 2009-01-08

Re: konfiguracja systemu pelniaczego role rutera

hmm przeinstalowałem system i ustawilem statyczne ip miedzy ruterem a modemem i juz wszystko jest ok ;] a teraz inny problem czemu na kliencie w windowsie niema neta a w linuxie jest ? wszystko tak samo ustawione ip statyczne maska brama a jednak na windowsie nie chce sie laczyc z netem

Offline

 

#25  2009-01-12 17:54:08

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: konfiguracja systemu pelniaczego role rutera

Co to znaczy "nie chce się łączyć z netem" ? Chłopie, podaj dokładną konfigurację routera (ip,maska,brama, dnsy, firewall), klienta linuksowego (j/w) i windowsowego (j/w). Pingi między hostem a routerem chodzą ? Za routerem pingi chodzą? Możesz pingować dnsy ? Co Ci nie działa?


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)