![]() |
Имеются сети виндовых машин 192.168.1.0/24 и 192.168.2.0/24 и шлюз под линухом.
Каким образом обеспечить видимость компов из разных сетей, файловый шаринг, проходимость широковещательных пакетов и т.д.? Вобщем максимально приблизить к одной сети. |
да ничо и не надо.
тебе нужно две сетевухи, каждая смотрит в свою сеть и в файле ( меня Alt linux) /etc/sysconfig/netwok поставить параметр FORWARD_IPV4=YES и он будет кидать трафик между сетевухами. для пущей уверенности попробуй сначала тормознуть файрвол т настрой маршрутизацию. [s]Исправлено: father tork, 14:04 27-07-2004[/s] |
Сетевухи есть форвард настроен. А доступа к расшареным ресурсам другой сети не получаю. В сетевом окружении компов из другой сети невидно.
|
а ты *шлюз на этих всех машинах настроил? на каждой машине в свойствах tcp/ip *- настрой шлюз и посмотри чо будет
кстати, а тачки из разных сетей друг друга пингуют? [s]Исправлено: father tork, 14:17 28-07-2004[/s] |
Шлюз настроен. Пинг не проходит так как они в разных сетях.
Если маскироваться на шлюзе то пинг к машинкам проходит могу зайти по IP на расшареные ресурсы а по имени ничего не выходит и компы друг друга не видят. |
пинг у тебя обязан ходить
ОБЯЗАН!!! route add 192.168.0.0 netmask 255.255.255.0 dev eth0 route add 192.168.1.0 netmask 255.255.255.0 dev eth1 тормозни файрвол на шлюзе и они ОБЯЗАНЫ ПИНГОВАТЬ ДРУГ ДРУГА например если у тебя одна сетевуха на роутере 192,168,0,1 а другая 192,168,1,1 то компы из сети 192,168,0,0 должы пинговать и 192,168,0,1 и 192,168,1,1 - иначе у тебя просто не проходит трафик между сетевухами.... ваще, стучись в асю 237758678 |
а чтобы в сетевом окружении машинки виделись надо WINS сервер ставить.
|
Вот об ентом и речь.
Говорят nmbd, запчасть от самбы, это он самый и есть... вот только как его настроить?... |
на linux.opennet.ru много инфы по этому поводу. настройка ведется настройкой конфига самбы smb.conf
|
Былобы неплохо чтобы еще и пинговались. Ато без маскировки нехотят. А с маскеровкой я предполагаю что друг друга не увидят.
|
у машин в сети основные шлюзы прописаны ?
|
Шлюзы прописаны.
|
должны тогда без маскарада видеть, пинговать для начала. на серваке роутинги в сети прописаны ? фаервол выключен ?
route -n, iptables -L -vn, iptables -t nat -L -vn в студию. |
---------------------------------------------------------------------------
route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 eth1 --------------------------------------------------------------------------- iptables -L -vn Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain InetTraffic (0 references) pkts bytes target prot opt in out source destination -------------------------------------------------------------------------------- iptables -t nat -L -vn Chain PREROUTING (policy ACCEPT 0 packets, 0K bytes) pkts bytes target prot opt in out source destination Chain POSTROUTING (policy ACCEPT 0 packets, 0K bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 0 packets, 0K bytes) pkts bytes target prot opt in out source destination |
значение в /proc/sys/net/ipv4/ip_forward в "1" утсановлено ?
|
/proc/sys/net/ipv4/ip_forward установлено в 1
в /etc/sysctl.conf тоже установленно в 1 |
ну судя по конфигам должно работать...
|
Видать бывают и такие глюки
|
а у клиентов фаервол есть ? может проблема все таки в клиентах ? с разных машин пробовал ?
|
У клиентов обычная WindowsXP.
|
попробуй поиграть с роутингом, например:
вариант 1 ======== чтобы виделись в сети для сети 1.0 eth1 net 192.168.2.0 netmask 255.255.255.0 gw 192.168.2.1 чтобы виделись в сети для сети 2.0 eth0 net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1 ======== = либо: = ======== any net 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.1 any net 192.168.1.0 netmask 255.255.255.0 gw 192.168.2.1 ++++++++ Это конфиг для RH Base`d систем файло /etc/sysconfig/static-routes или поиграть с GW - 2.1 и 1.1 поменять местами - потом проверить таблицу маршрутизации вариант 2 ======== На клиентах для сети 1.0 ставить gw 2.1 и наоборот для сети 2.0 gw 1.1 ________________________ Может поможет, но все проверяется на практике ______________________________________________ by sergleo |
на клиентах шлюзы от других сетей ставить нельзя, т.к. шлюз должен лежать в одном сегменте сети что и сам хост
|
Действия таковы: да, необходимо включит форвард, прописать сетевые как шлюзы в соответствующие сети, в iptables или ipchains или в ipfw разрещить на любые сети проходящий трафик, а затем разрешить estableshet (не помню точного написания) коннект на все соединения на этих (либо на всех) соединениях!:umnik:
|
Время: 18:27. |
Время: 18:27.
© OSzone.net 2001-