Skocz do zawartości

Nat, Fc3


rfs

Rekomendowane odpowiedzi

Witam

 

Wiem, ze temat czesto sie pojawia, ale nie moge sobie poradzic :/

W komputerze 1 (serwer) mam dwie karty sieciowe.

eth1 - dostep do internetu, DHCP

eth0 - moja siec wewnetrzna IP 192.168.0.1

 

Na serwerze internet działa (musialem w tym celu zmienic MAC karty, ale to nieistotne chyba). Zainstalowalem firestartera (wczesniej guidedog), ale i tak nie pomoga :(

Na klientach chce, aby byla ustawiona bramka i dns -> 192.168.0.1

 

Ale niestety, jedyne co działa to ping, jesli sprawdzam jakies ip z internetu (ale i tak przegladarka nie łączy sie!)

 

Ma ktoś pomysł jak rozwiązac to, albo co jest zle?

Odnośnik do komentarza
Udostępnij na innych stronach

na serwerze w pliku:

/etc/resolv.conf

wpisz:

nameserver 194.204.152.34
nameserver 194.204.159.1

 

dodaj do plików startowych następujące komendy:

echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth1 -j MASQUERADE

jeśli na interfejście eth0 masz inną maskę niż 255.255.255.0, to popraw wyżej.

 

na klientach ustaw:

IP na 192.168.0.x

maskę na taką jaką ustawiłeś na eth0 w serwerze

bramę na 192.168.0.1

i wpisz DNSy np. takie jak na serwerze.

Odnośnik do komentarza
Udostępnij na innych stronach

Jest tak samo :(

Moge na tych klientach uzywac pinga, podajac konkretne ip,

ale z jakiegos powodu strony sie nie laduja, ani korzysta z dnsow, bo ping do jakiejs domeny nie dziala :/

w takim razie jak z klientów dochodzi ping do internetu przez IP a przez nazwę nie, to na klientach jest źle ustawiony DNS.

 

a ping wykonany z serwera na nazwę w intenecie działa??

Odnośnik do komentarza
Udostępnij na innych stronach

To moze drugie pytanie, ktore mi się nasunęło, czy jest mozliwe, aby dostawca uslug internetowych :) zablokowal jakos udostepnianie?

tak jest możliwe wykrycie np po zakresie portów z których łączą się połaczenia zza maskarady. Wydaje mi się, że skoro ping po IP działa na klientach, to połączenie nie jest w taki sposób blokowane, ale ręki nie dał bym sobie uciąć. Próbuj jeszcze postawić serwer DNS na serwerze, a na klinetach wpisz jako DNS adres serwera, czyli 192.168.0.1

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...