Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
witam,
Czytałem faq (http://dug.net.pl/texty/masq.php) :)
Mam troszkę inny schemat sieci w domu i kilka problemów:
|------>>----eth1(192.168.1.1,dhcpd)-------------192.168.1.100(kubuntu/sarge)
|
eth2 (sarge, ip przez dhcp) <<<<<----------------net----
|
|------->>---eth0 (192.168.0.1, dhcpd)-------------192.168.0.100(kubuntu/win)
zależało mi na tym by nie było switcha w sieci i tak powstały dwie podsieci :(
routing produkcji własnej + google:
if [ "$1" = "start" ]; then echo "start" iptables -F iptables -t nat -F iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP export RAN=eth0 export LAN=eth1 export WAN=eth2 iptables -I FORWARD -i ${LAN} -d 192.168.0.0/255.255.0.0 -j DROP iptables -I FORWARD -i ${RAN} -d 192.168.1.0/255.255.0.0 -j DROP iptables -A FORWARD -i ${LAN} -s 192.168.0.0/255.255.0.0 -j ACCEPT iptables -A FORWARD -i ${RAN} -s 192.168.1.0/255.255.0.0 -j ACCEPT iptables -A FORWARD -i ${WAN} -d 192.168.0.0/255.255.0.0 -j ACCEPT iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE echo 1 > /proc/sys/net/ipv4/ip_forward fi
(jest w tym jeszcze kilka regułek INPUT ale tu są nieistotne)
i.....
starsznie to muli :(
i pytania:
1. jak się pozbyć 2 podsieci (dość to nie wygodne)
2. dlaczego przy tej konfiguracji jak odpuszczę sobie na desktopie z kubuntu pobieranie adresu z dhcp i ustawie adres przez ifconfig to mogę zalogować się na router ale nie mam netu :(
3. jeśli nie mozliwe bez switcha jest pozbycie się dwóch podsieci to czy da się jakoś "usprawnić" przekazywanie pakietów.
"router" - komp PII, debian sarge, 2.4.27-2-386.
dzięki za pomoc wszelaką :)
ps. niezłe forum.
Offline
ad. 2. adresu poprzez DHCP niebedzie pobierac jezeli niemasz odblokowanych portow dla DHCP. ifconfig`iem ustawiasz adres IP i maske, a ustawiasz brame domyslna i serwery DNS? jezeli tak, sproboj dac oddzielne regulki maskqerady dla kazdej podsieci - moze o to chodzi
Offline