Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Сеть, файрволл, и долбаный шлюз.

Ответить
Настройки темы
Сеть, файрволл, и долбаный шлюз.

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: HM-1
Дата: 07-06-2005
Перейду сразу к делу, в Linux-e я не силен, но кое-что знаю.
Проблема следующая.
Установил файрволл дерьмовенький, IPCOP.
Так как с IPtables пока нет времени разбиратся, и столкнулся со следующей проблемой.

Сеть у меня выглядит так. 172.16.11.2-254 маска 255.255.255.0 шлюз 172.16.11.1
Ставлю между сетью и шлюзом компу с установленым IPCOP-ом и двумя сетевыми.
на шлюз делаю ip 172.16.11.55
на сеть ip 172.16.11.1

неполучается! Одна из сетевых не пингуется.
-----------------------------------------------------------------------
на шлюз 172.16.1.1 маска 255.255.0.0
на сеть 172.16.11.55 маска 255.255.0.0
сеть не пингуется.
-----------------------------------------------------------------------
на шлюз 172.16.1.1 маска 255.255.0.0
на сеть 172.16.11.55 маска 255.255.255.0
шлюз не пингуется в этом варианте.
-----------------------------------------------------------------------

Посоветуйте как быть, может что не так делаю ?

Заранее спасибо.

Отправлено: 12:49, 07-06-2005

 

Аватара для XaDex

Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


на сеть ip 172.16.11.1

не, так низя. точнее можно, но не в таком варианте. забей ip типа 172.16.11.251(ну к примеру)

а дальше с консоли
route add -net 172.16/16 gw 172.16.11.1 dev eth(та которая на шлюз смотрит)

соответственно из твоей внутренней сетки шлюз должен быть указан 172.16.11.251(или чего-там ты поставил)


но вообще это по ламерски

Отправлено: 18:01, 07-06-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Мды. Нефига не получается.
Посоветуйте если не сложно, как лучше сделать.
Вырубается то одна, то другая сетевая. (точнее не вырубаются, просто пинги не проходят)

Отправлено: 18:27, 07-06-2005 | #3


Аватара для sergleo

Старожил


Сообщения: 178
Благодарности: 4

Профиль | Отправить PM | Цитировать


Не так нельзя....
Если
Цитата:
шлюз 172.16.11.1
и сеть
Цитата:
маска 255.255.255.0
то вы можете разбить ее на 63-подсети при соблюдении нескольких правил.
Например две подсетки:
1. eth0
IP 172.16.11.2
M 255.255.255.128
B 172.16.11.127
Адреса от 1 до 126
2. eth1
IP 172.16.11.129
M 255.255.255.128
B 172.16.11.255
Адреса от 129 до 254

Ну и роутинг естественно. Но если вы имеете доступ на
Цитата:
шлюз 172.16.11.1
то лучше изменить настройки на нем, но не обязательно... ибо вы не знаете что вам надо...
Да я нарочно не указал... GW...
Дерзайте.

-------
Best regard`s SergLeo


Отправлено: 19:52, 07-06-2005 | #4


Аватара для sergleo

Старожил


Сообщения: 178
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вариант 2
1. eth0
IP 172.16.11.2
M 255.255.255.0
B 172.16.11.255
Адреса от 1 до 254
2. eth1
IP 192.168.1.1
M 255.255.255.0
B 192.168.1.255
Адреса от 1 до 254

-------
Best regard`s SergLeo


Отправлено: 19:59, 07-06-2005 | #5


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо всем за помощь.
Буду менять сеть на 192.168.....
шлюз оставлю, нет возможности сменить.

Отправлено: 11:22, 08-06-2005 | #6

GOODWIN_78


Сообщения: n/a

Профиль | Цитировать


Заранее извиняюсь, может дурацкие вопросы задам...
Вообщем ситуация такая, стоял у меня между двумя сетями компьютер - Довольно не слабая машина, 2,8 селерон 512 оперативки, стояла Винда ХР + Керио Винроут Фаервол - как маршрутизатор между двух сетей. (Причём жрал все ресурсы машины)

Сам догадался, что это глупость, ибо можно повесить это все на 486 или селерончик слабенький, вообщем решил поставить IPCop, но в линуксе ни бум бум ((
Может как раз начну учиться.....

Вообщем две сети:
ЛАН_1 : 10.10.10.1 - 10.10.10.254
ЛАН_2 : 1.1.1.1 - 1.1.2.254

Как его млин правильно настроить, поставить то поставил, а вот с настройками засада ((
Никаких ограничений не надо просто чтоб одна сеть видела другую.

Айпишники ни одна сеть менять не хочет ((

???????????

Отправлено: 02:09, 20-06-2006 | #7

GOODWIN_78


Сообщения: n/a

Профиль | Цитировать


Цитата:
Дистрибутив невероятно прост для установки и конфигурирования. Примерно 10-15
минут занимает установка и настройка IPCop файрвола.

IPCop имеет универсальный веб интерфейс для настройки системы. В нем без труда
можно настроить необходимые сервисы для сети, например DHCP, DNS, VPN, IP
Proxy, ... и т.д.

Легко и удобно сделана настройка файрвола в веб интерфейсе (включает и РУССКИЙ
ЯЗЫК, поэтому поймет каждый), каждый сможет самостоятельно без изучения
дополнительной документации сконфигурировать файрвол у себя дома.

Также IPCop Linux умеет устанавливать пакеты .tar.gz, показывать статистику по
пройденному через него трафику, также состояние компьютера, использование
процессора и оперативной памяти, обращение к диску, своп, и все это в удобном
представлении (в виде графиков), состояние сети, настройка модема.
Или мне может для начала почитать книжку "Линукс сервер своими руками"?
Просто "самоучитель по Линуксу" Д.Н. Колисниченко перечитал уже раз пять(там этого нет ), а вот маршрутизатор настроить не могу даже имея базовые знания построения локальных сетей.
Не хватает знания Линукса. (точнее незнания хватает)

Последний раз редактировалось GOODWIN_78, 20-06-2006 в 02:35.


Отправлено: 02:23, 20-06-2006 | #8


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Разреши форвардинг и никаких проблем

-------
Поспешай не торопясь


Отправлено: 08:34, 20-06-2006 | #9



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Сеть, файрволл, и долбаный шлюз.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Сеть на 5-ть машин, через шлюз интернета. mechenosec Сетевые технологии 10 26-01-2010 02:55
Вопрос - Антивирус и файрволл kriss_ast Защита компьютерных систем 7 13-05-2009 16:45
Необходимо подключиться к инету через сеть. Шлюз - win server 2003 PestIQ Microsoft Windows NT/2000/2003 2 05-01-2009 22:01
Резервная копия Моих документов и долбаный *.MDB knyazya Microsoft Windows NT/2000/2003 4 17-06-2008 01:38
Файрволл DenDim Защита компьютерных систем 2 19-02-2004 23:28




 
Переход