Skocz do zawartości

Nie Przechodza Pingi Na Adres Zewnetrzny Sieci


szyna

Rekomendowane odpowiedzi

witam

mam taka mała sieć. do rutera jest podpięty komp z linuxem i chce sie do niego dostać z zewnątrz. przy próbie nawiązania połączenia przez ssh podaje komunikat o tajm ałcie. Gdy pinguję adres zewnętrzny sieci pojawia sie komunikat : adres nieosiągalny.

Nie wiem jak do tego podejść

padawan prosi o pomoc wielkich miszczów :)

Odnośnik do komentarza
Udostępnij na innych stronach

przy próbie nawiązania połączenia przez ssh podaje komunikat o tajm ałcie. Gdy pinguję adres zewnętrzny sieci pojawia sie komunikat : adres nieosiągalny.
Tak napisałeś, że ja już nie wiem, w którą stronę Ci nie działa? :unsure:

Jak spoza routera, to musisz otworzyć odpowiednie porty na routerze, żeby przepuścił do środka LANu.

Pamiętaj, że wiele routerów domyślnie odrzuca niektóre typy pakietów ICMP, więc może nie odpowiadać na pingi. Jeśli z LANu nie możesz się dopingać na adresy WAN, to upewnij się, że chcą odpowiadać na ping. O ile wiem np. wp.pl nie odpowiada na takie żądania i nic dziwnego zresztą, bo teraz byle pętak może zrobić DoS przy pomocy pingania posługując się gotowcem znalezionym w sieci. A potem szpanuje jaki to z niego h4xi0r ;)

 

Odnośnik do komentarza
Udostępnij na innych stronach

Prawdopodobnie masz wlaczony firewall na ruterze...

 

Sprawdz jaki masz adres WAN (zewnetrzny) rutera i sprobuj go ping'nac z zewnatrz - zobaczysz czy ruter w ogole odpowiada na ICMP. Jesli odpowiada, to musisz przekierowac na nim ruch przychodzacy na ktorys z portow (najlepiej nie domyslny) na maszyne z linuksem. Pamietaj jeszcze, zeby na linuksie wpuscic polaczenia przychodzace na odpowiedni port (na ktorym bedzie nasluchiwal sshd).

Powodzenia

 

//===== edit =====

Cos za dlugo pisalem... ;)

Odnośnik do komentarza
Udostępnij na innych stronach

(_wogóle_ → w ogóle) ORT nie moge pigowac hostów spoza sieci lokalnej (np onetu czy wp) pokozuje info

ping : unknown host www.onet.pl

jezeli pinguje po adresie IP to mam takie info

connect: Network is unreachable

 

ustawienia w network-scripts sa takie

DEVICE=eth0

BOOTPROTO=none

ONBOOT=yes

IPADDR=192.168.0.100

NETMASK=255.255.255.0

#USERCTL=no

#PEERDNS=no

NETWORK=192.168.0.0

BROADCAST=192.168.0.255

TYPE=Ethernet

USERCTL=no

PEERDNS=no

GATEWAY=192.168.0.101

Odnośnik do komentarza
Udostępnij na innych stronach

Oj, cos mieszasz... ;)

 

A po IP mozesz pingowac?

 

Sprawdz ping dns.tpsa.pl a potem ping 194.204.159.1 i jesli za pierwszym razem nie zadziala a za drugim zadziala to masz problem z DNS. Poszukaj na forum resolv.conf i najpierw popraw DNSy, pozniej zajmiemy sie reszta ;)

Pozdro

Odnośnik do komentarza
Udostępnij na innych stronach

Jezeli pinguje po adresie IP jaka kolwiek strone to mam takie info

connect: Network is unreachable

wiec wydaja mi sie, ze jezeli po IP nie idzie to po co ustawiac DNS ?

 

moze to cós pomoze

 

 

[root@Serwer1 network-scripts]# route

 

Kernel IP routing table

Destination Gateway Genmask Flags Metric Ref Use Iface

192.168.0.0 * 255.255.255.0 U 0 0 0 eth0

169.254.0.0 * 255.255.0.0 U 0 0 0 eth1

169.254.0.0 * 255.255.0.0 U 0 0 0 eth1

127.0.0.0 * 255.0.0.0 U 0 0 0 lo

 

 

nie wiem czy tutaj niepowinien byc wpis cos o default :wacko:

 

 

hehehe poradzilem sobie, wpisalem takie polecenie

 

[root@Serwer1 etc]# route add default gw 192.168.0.101

 

ok i teraz nastepne putanie, czy te ustawienia default gateway beda zapisane po ponownym uruchomieniu kompa ?

nie bardzo moge teraz spradzic, nie moge restartowac kompa

Odnośnik do komentarza
Udostępnij na innych stronach

To masz coś nie teges z Firewallem, miałem podbnie przy maskaradzie,

 

EDIT z gateway zrób tak:

route add -host numerki_bramy eth0

route add default gw numerki_bramy

eth0 ewentualnie zmień nba ten co się łączysz z routerem

Odnośnik do komentarza
Udostępnij na innych stronach

To masz coś nie teges z Firewallem, miałem podbnie przy maskaradzie,
swiatex czytaj uważnie i ze zrozumieniem. szyna napisał przecież wyraźnie
hehehe poradziłem sobie, wpisałem takie polecenie

 

[root@Serwer1 etc]# route add default gw 192.168.0.101

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...