Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Mam kilka pytan odnosnie konfigu routingu. Naczytalem sie juz tyle faq, przykladwych konfiguracji i czuje sie glupszy niz bylem na poczatku. Nie chcialbym, aby ktos zapodawal gotowy skrypt. Zalezy mi tez na zrozumieni.
po pierwsze - chwilowo truktura mojej nazwijmy to "sieci" wyglada tak
----internet--------router sprzetowy (asmax) ---- eth0-[server]--eth1------siec lokalna-----
Po co mi serwer? Aby kontrolowac ruch i postawic zapore. W niedalekiej przyszlosci, chce zlikwidowac asmaxa (przejscie z neo na dsla).
Poki co, musi to tak wygladac.
1) Pytanie - czy ma prawo bytu?
2) Czy serwer, klienci moga miec adresy z tej samej puli. np. asmax (192.168.252.1) ------ eth0(192.168.252.2) (serwer)eth1(192.168.252.3)---klienci 192.168.252 >>> 30 , czy musza miec inne.
3) Musze natowac adresy z sieci lokalnej zza serwera?
4) Jaka jest roznica miedzy POSTROUTING a PREROUTING. Rozumiem, ze INPUT i OUTPUT oznaczaja odpowiednia polaczenia wchodzace i wychodzace z serwera czyli prosto do niego...
Offline
No widzer dorasta młody admin.
Tu jest prosto opisane jak i co zrobić oraz są zamieszczone gotowe skrypty tym sposobem odpalisz dzielenie netu. Oto link http://www.dug.net.pl/texty/masq.php
Tutaj masz oprogramowanie do wydzielania transferu. Proste i przyjemne w konfiguracji. Dość skuteczne nawet przy większych sieciach. Oto link http://niceshaper.jedwabny.net/
Puli adresów nie musisz zmieniać
Serwer to podstawa nigdy rozwiązanie sprzętowe nie zapewni Ci lepszej obsługi.
Nie bój sie Linuxa!!! Pingwiny nie gryzą soą posłuszne i opracowite.
Ja sam się dopiero ucze i nie żałuje że zaczołem.
Ewentualnie jeśli sie boisz i jesteś z Krakowa mogę zrobić Ci taki serwerek.
Offline
Heh. Nie boje sie linuxa. Chce sie jednak nauczyc. Przydalby mi sie jakis mentor - mam sporo pytan :-)
Offline
ostatecznie zaczalem zabawe na podst. skryptu z dug.net. Zastanawia mnie jednak jedna rzecz - podlaczylem to tak :-) --- router sprzetowy NAT ---- moj_komp(nat)192.168.0.3/16 --- 192.168.0.5-router linuxowy (w celach eksperymentalnych)192.168.1.1/24 ---- laptop 192.168.1.2/24
I tutaj mam pytanie - nie wpisale sobie dnsow tepsianych na lapie, wiec musialbym postawic na routerze dnsa tak? Mniejsza z tym, w kazdym razie, witryna na wp. na lapia laduje sie chyba z 5 minut. Na moim kompie idzie szybko, na routerku tez w miare, a na lapie tragicznie....
Jaka moze byc przyczyna? Dodam tylko, ze router (obie sieciowki), laptop imoj komp sa wpiete do switcha. Czy to moze byc przyczyna, ze net tak slabo chodzi na lapie?
Offline
Ściągnijta sobie tego torrenta (są opisy, gotowe konfigi itp)... Dzielenie łącza (odpalenie prostej maskarady) trwa dosłownie kilka minut...
http://torrenty.org/templates/torrent_details.php?& … 9eba3b5699190
Offline
Dzieki. Faktycznie - nie zauwazylem. Mialem wpisanego dnsa - brame. Wpisalem dnsy tepsiane i dziala ladnie :-) Teraz moge sie zabrac do psucia ee znaczy sie nauki :-P. tworzenia wlasnych regulek :-)
Offline
Tak z czystej ciekawosci - czy ty nie jestes przypadkiem tym Keptynem z nfow ? :)
A co do serwerow dns i ladujacych sie powoli stron www, zrob tak jak mowi BiExi, a jesli po tym nadal Ci b sie ladowaly (niektore ) strony koszmarnie powoli (albo nawet wcale) to dopisz takie 2 linijki w firewallu:
iptables -t filter -P FORWARD DROP
iptables -t filter -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Problem powinien zniknac
Pozdrawiam
Offline
Nie, nie to chyba ktos inny. Dzieki za pomoc.
Offline
Mam takie pytanko
iptables -A FORWARD -i eth0 -s 192.168.0.0/24 -p tcp --sport 4472 -o eth1 -d 192.168.1.0/24 --dport 4472 -j ACCEPT
czy ta regulka jest poprawnie napisana? Tzn skladniowo - chodzi mi o kolejnosc argumentow.
Probowalem i cos nie dziala :-) Uwalilem wszystkie pakiety na forwardzie i chcialbym otworzyc dostep z lanu do sieci zew. np. do www oczywiiscie powyzszy przyklad nie dot. www.
Offline