Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по Linux (http://forum.oszone.net/forumdisplay.php?f=9)
-   -   Подружить сети (http://forum.oszone.net/showthread.php?t=12545)

bunkeradmin 25-07-2004 15:01 66467

Имеются сети виндовых машин 192.168.1.0/24 и 192.168.2.0/24  и шлюз под линухом.
Каким образом обеспечить видимость компов из разных сетей, файловый шаринг, проходимость широковещательных пакетов и т.д.? Вобщем максимально приблизить к одной сети.

father tork 27-07-2004 14:03 66468

да ничо и не надо.

тебе нужно две сетевухи, каждая смотрит в свою сеть
и в файле ( меня Alt linux) /etc/sysconfig/netwok
поставить параметр FORWARD_IPV4=YES
и он будет кидать трафик между сетевухами.
для пущей уверенности попробуй сначала тормознуть файрвол

т настрой маршрутизацию.

[s]Исправлено: father tork, 14:04 27-07-2004[/s]

bunkeradmin 27-07-2004 23:47 66469

Сетевухи есть форвард настроен. А доступа к расшареным ресурсам другой сети не получаю. В сетевом окружении компов из другой сети невидно.

father tork 28-07-2004 14:16 66470

а ты *шлюз на этих всех машинах настроил? на каждой машине в свойствах tcp/ip *- настрой шлюз и посмотри чо будет


кстати, а тачки из разных сетей друг друга пингуют?

[s]Исправлено: father tork, 14:17 28-07-2004[/s]

bunkeradmin 28-07-2004 17:02 66471

Шлюз настроен. Пинг не проходит так как они в разных сетях.
Если маскироваться на шлюзе то пинг к машинкам проходит могу зайти по IP на расшареные ресурсы а по имени ничего не выходит и компы друг друга не видят.

father tork 28-07-2004 19:21 66472

пинг у тебя обязан ходить

ОБЯЗАН!!!
route add 192.168.0.0 netmask 255.255.255.0 dev eth0
route add 192.168.1.0 netmask 255.255.255.0 dev eth1

тормозни файрвол на шлюзе
и они ОБЯЗАНЫ ПИНГОВАТЬ ДРУГ ДРУГА

например если у тебя одна сетевуха на роутере 192,168,0,1 а другая 192,168,1,1 то компы из сети 192,168,0,0 должы пинговать и 192,168,0,1 и 192,168,1,1 - иначе у тебя просто не проходит трафик между сетевухами....
ваще, стучись в асю

237758678


Kudryavcev Dmitry 30-07-2004 11:06 66473

а чтобы в сетевом окружении машинки виделись надо WINS сервер ставить.

Guest 30-07-2004 18:31 66474

Вот об ентом и речь.
Говорят nmbd, запчасть от самбы, это он самый и есть... вот только как его настроить?...

Kudryavcev Dmitry 30-07-2004 18:46 66475

на linux.opennet.ru много инфы по этому поводу. настройка ведется настройкой конфига самбы smb.conf

bunkeradmin 30-07-2004 23:07 66476

Былобы неплохо чтобы еще и пинговались. Ато без маскировки нехотят. А с маскеровкой я предполагаю что друг друга не увидят.

Kudryavcev Dmitry 30-07-2004 23:31 66477

у машин в сети основные шлюзы прописаны ?

bunkeradmin 31-07-2004 01:10 66478

Шлюзы прописаны.

Kudryavcev Dmitry 31-07-2004 21:58 66479

должны тогда без маскарада видеть, пинговать для начала. на серваке роутинги в сети прописаны ? фаервол выключен ?
route -n, iptables -L -vn, iptables -t nat -L -vn  в студию.

bunkeradmin 01-08-2004 19:31 66480

---------------------------------------------------------------------------
route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 eth1
---------------------------------------------------------------------------
iptables -L -vn
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

Chain InetTraffic (0 references)
pkts bytes target     prot opt in     out     source               destination

--------------------------------------------------------------------------------
iptables -t nat -L -vn
Chain PREROUTING (policy ACCEPT 0 packets, 0K bytes)
pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0K bytes)
pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0K bytes)
pkts bytes target     prot opt in     out     source               destination

Kudryavcev Dmitry 03-08-2004 00:04 66481

значение в /proc/sys/net/ipv4/ip_forward в "1" утсановлено ?

bunkeradmin 03-08-2004 15:25 66482

/proc/sys/net/ipv4/ip_forward установлено в 1
в /etc/sysctl.conf тоже установленно в 1

Kudryavcev Dmitry 04-08-2004 01:09 66483

ну судя по конфигам должно работать...

bunkeradmin 04-08-2004 02:42 66484

Видать бывают и такие глюки

Kudryavcev Dmitry 04-08-2004 23:12 66485

а у клиентов фаервол есть ? может проблема все таки в клиентах ? с разных машин пробовал ?

bunkeradmin 05-08-2004 14:37 66486

У клиентов обычная WindowsXP.

Guest 05-08-2004 22:06 66487

попробуй поиграть с роутингом, например:
вариант 1
========
чтобы виделись в сети для сети 1.0
eth1 net 192.168.2.0 netmask 255.255.255.0 gw 192.168.2.1
чтобы виделись в сети для сети 2.0
eth0 net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
========
= либо: =
========
any net 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.1
any net 192.168.1.0 netmask 255.255.255.0 gw 192.168.2.1
++++++++
Это конфиг для RH Base`d систем файло /etc/sysconfig/static-routes
или поиграть с GW -  2.1 и 1.1 поменять местами - потом проверить таблицу маршрутизации

вариант 2
========
На клиентах для сети 1.0 ставить gw 2.1 и наоборот для сети 2.0 gw 1.1
________________________

Может поможет, но все проверяется на практике

______________________________________________
by sergleo

Kudryavcev Dmitry 07-08-2004 01:13 66488

на клиентах шлюзы от других сетей ставить нельзя, т.к. шлюз должен лежать в одном сегменте сети что и сам хост

kosmik 12-08-2004 15:10 66489

Действия таковы: да, необходимо включит форвард, прописать сетевые как шлюзы в  соответствующие сети, в iptables или ipchains или в ipfw разрещить на любые сети проходящий трафик, а затем разрешить estableshet (не помню точного написания) коннект на все соединения на этих (либо на всех) соединениях!:umnik:


Время: 18:27.

Время: 18:27.
© OSzone.net 2001-