Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2005-12-23 04:38:09

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Co jest zle?

Uklad --ppp0router sprzetowy (192.168.0.1/24) -----(192.168.0.2/24)router linuxowy(192.168.252.1/30)------laptop 192.168.252.5/30
Pytanie. co w tak banalnym "firewallu" jest nie tak, ze na lapie nie mam neta???
Specjalnie ustawilem fdomyslna polityke na accept...

# wlaczenie w kernel'u forwardowania
echo 1 > /proc/sys/net/ipv4/ip_forward
# czyszczenie starych regul
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
# ustawienie polityki dzialania
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

# zezwolenie na loczenie sie z naszym zewnetrznym ip
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT

# polaczenia nawiazane
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED

# udostepniaie internetu w sieci lokalnej - SNAT
iptables -t nat -A POSTROUTING -s 192.168.252.0/30 -j SNAT --to 192.168.0.2

# przekierowanie
iptables -A FORWARD -s 192.168.252.0/30 -j ACCEPT

Offline

 

#2  2005-12-23 10:33:59

  rogos - Moderator

rogos
Moderator
Zarejestrowany: 2005-02-12

Offline

 

#3  2005-12-23 11:39:49

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: Co jest zle?

Dzieki za wskazanie bledu... nc

Offline

 

#4  2005-12-23 11:53:56

  BaB - Członek DUG

BaB
Członek DUG
Skąd: Krapkowice
Zarejestrowany: 2004-09-09

Re: Co jest zle?

pokaż wynik polecenia na lapie:


Kod:

route -n

oraz plik z lapa

/etc/network/interfaces


p.s.

myśle że przy tak ustawionej polityce domyślnej twój firewall mógłby śmiało mieć tylko te wpisy (chociaż chyba nie o to chodzi)


# wlaczenie w kernel'u forwardowania
echo 1 > /proc/sys/net/ipv4/ip_forward
# czyszczenie starych regul
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
# ustawienie polityki dzialania
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

# udostepniaie internetu w sieci lokalnej - SNAT
iptables -t nat -A POSTROUTING -s 192.168.252.0/30 -j SNAT --to 192.168.0.2


Zarejestrowany użytkownik Linuksa #361563

Offline

 

#5  2005-12-23 14:14:07

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: Co jest zle?

Musi miec rowniez wpisy dal polaczen nawiazanych

Offline

 

#6  2005-12-23 21:40:37

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: Co jest zle?

Coz... doszedlem do tego hmm empirycznie. Dopiero zaczynam przygode z linuxem, wiec musze sie jeszcze wielu rzeczy nauczyc. Ba ostatnio walkowalem iptables i wydawalo mi sie, ze opanowalem je w stopniu wystarczajacym, aby napisac wlasny skrypt i poslugiwac sie regulkami bez zadnych problemow. Po tej akcji zwatpilem. Zarzucilem wiec najprostszy skrypt wzorowany na poradniku z tej strony.
Do czego doszedlem? Lacze ruszylo - przez przypadek :-) Mowie oczywiscie o uzyskaniu dostepu z lapa. Zmienilem troche adresacje, ale nie w tym rzecz. Co zrobilem, aby zadzialalo? Ustawilem przez przypadek zla maske na etho (na wyjsciu w kierunku routera sprzetowego). Podam schemacik (tak jest teraz i dziala) - dziwne.

odk - ostatnie dwa oktety adresu
net ----router sprzetowy (odk 254.1; maska 255.255.252.0 czyli /30)----(ock 254.2; 255.255.254.0 czyli /31)eth0---eth1(odk 252.1; 255.255.252.0 czyli /30 )----lan----lap(odk. 252.15; mask 255.255.252.0)

a tak mialem co jest rownoznaczne ze schematem, ktory umiescilem na poczatku watku - wydawalo mi sie, ze prawidlowo

net ----router sprzetowy (odk 254.1; maska 255.255.252.0 czyli /30)----(ock 254.2; 255.255.254.0 czyli /30)eth0---eth1(odk 252.1; 255.255.252.0 czyli /30 )----lan----lap(odk. 252.15; mask 255.255.252.0)

Jednym slowem - winna byla maska na eth0, ale nie wiem, co bedzie jak zmienie maske na routerze sprzetowym na taka sama :-/ Czy przestanie dzialac? Dotychczas tego nie robilem - ludzie jeszcze siedza na sieci. Dziwne... dwie rozne maski w jednej sieci?
Koniec elaboratu :-)

Offline

 

#7  2005-12-23 21:45:21

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: Co jest zle?

No twoj rozwiazanie je jest eleganckie za ardzo zaleca sie stosowanie 2 ruznych podsieci a tu masz cos wecej nt konfiguracji interfejsow ethernetowych

http://dug.net.pl/texty/ethernet.php

Offline

 

#8  2005-12-23 23:38:39

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: Co jest zle?

To akurat znam - chociaz cos ;-) - przerabialem w szkole.
Pozdrowionka

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)