PDA

Показать полную графическую версию : Подружить сети


Страниц : [1] 2

bunkeradmin
25-07-2004, 15:01
Имеются сети виндовых машин 192.168.1.0/24 и 192.168.2.0/24  и шлюз под линухом.
Каким образом обеспечить видимость компов из разных сетей, файловый шаринг, проходимость широковещательных пакетов и т.д.? Вобщем максимально приблизить к одной сети.

father tork
27-07-2004, 14:03
да ничо и не надо.

тебе нужно две сетевухи, каждая смотрит в свою сеть
и в файле ( меня Alt linux) /etc/sysconfig/netwok
поставить параметр FORWARD_IPV4=YES
и он будет кидать трафик между сетевухами.
для пущей уверенности попробуй сначала тормознуть файрвол

т настрой маршрутизацию.

Исправлено: father tork, 14:04 27-07-2004

bunkeradmin
27-07-2004, 23:47
Сетевухи есть форвард настроен. А доступа к расшареным ресурсам другой сети не получаю. В сетевом окружении компов из другой сети невидно.

father tork
28-07-2004, 14:16
а ты *шлюз на этих всех машинах настроил? на каждой машине в свойствах tcp/ip *- настрой шлюз и посмотри чо будет


кстати, а тачки из разных сетей друг друга пингуют?

Исправлено: father tork, 14:17 28-07-2004

bunkeradmin
28-07-2004, 17:02
Шлюз настроен. Пинг не проходит так как они в разных сетях.
Если маскироваться на шлюзе то пинг к машинкам проходит могу зайти по IP на расшареные ресурсы а по имени ничего не выходит и компы друг друга не видят.

father tork
28-07-2004, 19:21
пинг у тебя обязан ходить

ОБЯЗАН!!!
route add 192.168.0.0 netmask 255.255.255.0 dev eth0
route add 192.168.1.0 netmask 255.255.255.0 dev eth1

тормозни файрвол на шлюзе
и они ОБЯЗАНЫ ПИНГОВАТЬ ДРУГ ДРУГА

например если у тебя одна сетевуха на роутере 192,168,0,1 а другая 192,168,1,1 то компы из сети 192,168,0,0 должы пинговать и 192,168,0,1 и 192,168,1,1 - иначе у тебя просто не проходит трафик между сетевухами....
ваще, стучись в асю

237758678

Kudryavcev Dmitry
30-07-2004, 11:06
а чтобы в сетевом окружении машинки виделись надо WINS сервер ставить.

Guest
30-07-2004, 18:31
Вот об ентом и речь.
Говорят nmbd, запчасть от самбы, это он самый и есть... вот только как его настроить?...

Kudryavcev Dmitry
30-07-2004, 18:46
на linux.opennet.ru много инфы по этому поводу. настройка ведется настройкой конфига самбы smb.conf

bunkeradmin
30-07-2004, 23:07
Былобы неплохо чтобы еще и пинговались. Ато без маскировки нехотят. А с маскеровкой я предполагаю что друг друга не увидят.

Kudryavcev Dmitry
30-07-2004, 23:31
у машин в сети основные шлюзы прописаны ?

bunkeradmin
31-07-2004, 01:10
Шлюзы прописаны.

Kudryavcev Dmitry
31-07-2004, 21:58
должны тогда без маскарада видеть, пинговать для начала. на серваке роутинги в сети прописаны ? фаервол выключен ?
route -n, iptables -L -vn, iptables -t nat -L -vn  в студию.

bunkeradmin
01-08-2004, 19:31
---------------------------------------------------------------------------
route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 eth1
---------------------------------------------------------------------------
iptables -L -vn
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain InetTraffic (0 references)
pkts bytes target     prot opt in     out     source               destination

--------------------------------------------------------------------------------
iptables -t nat -L -vn
Chain PREROUTING (policy ACCEPT 0 packets, 0K bytes)
pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0K bytes)
pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0K bytes)
pkts bytes target     prot opt in     out     source               destination

Kudryavcev Dmitry
03-08-2004, 00:04
значение в /proc/sys/net/ipv4/ip_forward в "1" утсановлено ?

bunkeradmin
03-08-2004, 15:25
/proc/sys/net/ipv4/ip_forward установлено в 1
в /etc/sysctl.conf тоже установленно в 1

Kudryavcev Dmitry
04-08-2004, 01:09
ну судя по конфигам должно работать...

bunkeradmin
04-08-2004, 02:42
Видать бывают и такие глюки

Kudryavcev Dmitry
04-08-2004, 23:12
а у клиентов фаервол есть ? может проблема все таки в клиентах ? с разных машин пробовал ?

bunkeradmin
05-08-2004, 14:37
У клиентов обычная WindowsXP.




© OSzone.net 2001-2012