Skocz do zawartości

Router Na Fedorce 2


darioze

Rekomendowane odpowiedzi

Sytuacja jest nastęspująca:

eth0 (dostęp do internetu, normalna kablówka) 192.168.1.9/24

eth1 (do sieci lokalnej).

Co mam ustawić (w eth1, iptables i w czym jeszcze) żeby komp działał jako router?

BTW: sprawdzałem tematy na forum z tego linka ale nie wiem czemu to u mnie nie działa :-(.

Odnośnik do komentarza
Udostępnij na innych stronach

Najpierw ustaw sobie w ustawieniach sieciowych czy czyms takim karte sieciowa ktora ma udostepniac net do sieci lokalnej

ip 192.168.0.1

mask 255.255.255.0

a na komputerach pozostalych w tej sieci lokalnej ustaw ipeki z tej samej puli (192.168.0.2/254), maska oczywiscie taka sama, gateway (brama domyslna) ustaw na adres routera (192.168.0.1)

potem dopisz do /etc/rc.d/rc.local

/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

echo 1 > /proc/sys/net/ipv4/ip_forward (enter)

i powinno chodzic chyba ze cos pominalem , aha ustaw jeszcze na maszynach lokalnych adresy dns

Odnośnik do komentarza
Udostępnij na innych stronach

z tej samej puli (192.168.0.2/254)

tak sie nie oznacza, bo mozna sie tylko domyslac o co chodzi

raczej tak 192.168.0.0/24 albo tak (to to samo) 192.168.0.0 dla maski 255.255.255.0

 

oznacza to ze ustawiasz takie ipki na pozostalych maszynach

192.168.0.x i maska 255.255.255.0 bramka (adres serwera czyli tak jak napisal przedmowca 192.168.0.1,)

 

 

-----------------

dla danego ip adres karty sieciowej to mozesz to zrobic tak:

stawiasz serwer dhcpd (i wtedy na komputerach w sieci zaznacz pobierz ip z serwera, )

 

albo jesli chcesz zablokowac ze tyko dana karta moze korzystac z danego ip

to tworzysz plik gdziw wypisujesz po kolei dane ip i maci np:

 

/etc/ipmac

192.168.0.2 FE:DO:RA:00:00:00

192.168.0.3 LA:LA:LA:LA:LA:LA

 

a potem wydajesz polecenie

arp -f /etc/ipmac

 

 

 

(to tak w pospiechu bo musze leciec)

Odnośnik do komentarza
Udostępnij na innych stronach

Odnośnik do komentarza
Udostępnij na innych stronach

Gdy robie wszystko tak jak jest opisane na stronie baseciq system pisze takie coś "/etc/sysconfig/dhcpd: line 1: subnet: command not found

/etc/sysconfig/dhcpd: line 3: range: command not found

/etc/sysconfig/dhcpd: line 5: default-lease-time: command not found

/etc/sysconfig/dhcpd: line 7: option: command not found

/etc/sysconfig/dhcpd: line 9: option: command not found

/etc/sysconfig/dhcpd: line 10: option: command not found

/etc/sysconfig/dhcpd: line 12: option: command not found

/etc/sysconfig/dhcpd: line 13: option: command not found

/etc/sysconfig/dhcpd: line 14: syntax error near unexpected token `}'

/etc/sysconfig/dhcpd: line 14: `}'".

Co zrobić w tym przypadku? btw: isc dhcp nie chce mi się instalować.

Odnośnik do komentarza
Udostępnij na innych stronach

Oki już mam napisane dhcpd.conf tak jak jest opisane na baseciq. Gdy daje komende /etc/rc.d/init.d/dhcpd start server rusza. Jak podłącze kabel z eth1 do kompa z winem (w sieci wewnętrznej) to nie działa. Może źle skonfigurowałem eth1 lub eth0 (wyjście na świat)? Jakieś porady?

Tak wygląda plik dhcpd.conf:

 

ddns-update-style none;

subnet 192.169.1.0 netmask 255.255.255.0 {

range 192.169.1.2 192.169.1.199;

default-lease-time 600;

max-lease-time 7200;

option domain-name "darioze.net.pl";

option domain-name-servers 194.204.159.1, 194.204.152.34;

option routers 192.169.1.1;

option subnet-mask 255.255.255.0;

option broadcast-address 192.169.1.255;

 

host ranger {

hardware ethernet 00:0F:EA:13:EA:8c;

fixed-address 192.169.1.2;

}

}

Odnośnik do komentarza
Udostępnij na innych stronach

nie powinno sie dawac adesow przypisywanych na stale do adresow, ktore sa przydzielane dynamicznie

 

ddns-update-style none;
subnet 192.169.1.0 netmask 255.255.255.0 {
range [B]192.169.1.3[/B] 192.169.1.199;
default-lease-time 600;
max-lease-time 7200;
option domain-name "darioze.net.pl";
option domain-name-servers 194.204.159.1, 194.204.152.34;
option routers 192.169.1.1;
option subnet-mask 255.255.255.0;
option broadcast-address 192.169.1.255;

host ranger {
hardware ethernet 00:0F:EA:13:EA:8c;
fixed-address [B]192.169.1.2;[/B]
}
}

bo moglaby powstac sytuacja ze adres 192.168.1.2 zostanie przydzielony kompowi w sposob dynamiczny a potem pojawi sie komputer ranger, ktory ma dostac ten ip

 

----

po zrestartowaniu serwerka dhcpd, wlacz komputer z winem (ma miec opjce w protokole tcp/ip - pobierz ip z serwera)

 

i sprawdz czy pobral adres

more /var/lib/dhcp/dhcpd.leases

 

jak pobral to sprawdz ping na serwer z windowsa i z serweara na winde, jesli jest to tuaj wszystko jest wporzadku

(wtedy sprawdz maskarade)

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...