2 hálókártya nem megy egyszerre…

Kezdőlap Fórumok Hálózati problémák 2 hálókártya nem megy egyszerre…

6 bejegyzés megtekintése - 11-16 / 16
  • Szerző
    Bejegyzés
  • #2072472
    aty
    Felhasználó

      Nem a kernel konfigolta, hanem te magad az interfaces fájlon keresztül közvetve.
      Egyszer statikusan megadtál egy átjárót, majd az eth1 is kapott egy default gatewayt.
      A 0.0.0.0-al a default gatewayt jelöli, tehát rajta bárhova eljuthat a csomag.
      route del default gw 10.251.190.254 – feltéve ha a 195ösön kijutsz netre, és így csak egy átjáró marad, és tudja hova kell routeolnia a csomagokat.

      #2072473
      tovis
      Felhasználó

        Csak egy ötlet! Vedd ki az eth1 -et az /etc/network/interfaces -ből és
        próbáld meg kézileg #ifconfig utasítással elindítani – nézd meg előtte utána a route táblát!?

        #2072474
        Domcsi_55
        Felhasználó

          Üdv., ismét!

          No, kipróbáltam mindent, amit mondtatok, de nem ment, viszont bekukkantottam a rack szekrénybe. Háááát… érdekes dolgot tapasztaltam: a szóban forgó gép mindkét hálókártyája egyazon switch-re van dugva fizikailag, DE logikailag nem. Ezalatt azt értem, hogy a switch portjai szegmensekre van osztva VLAN segítségével, így külön alhálózat, illetve teljesen külön IP tartományba esnek az egyes szegmensek portjai. Ez látható is az ifconfig kimenetén.

          Kérdezem én az okosabbaktól, mivel már másra nem tudok gondolni, ez lehet a hiba?? Hogy emiatt egyáltalán meg sem oldható ilyen felállásban?

          Ja, azt elfelejtettem, hogy az IP spoofing protection kikapcsolásával a belső szegmensről “elértem” mindkét IP címet, de kívülről a külső nem látszik, ha mindkét interfész áll, tehát ez így nem nyerő…

          #2072475
          gendelider
          Felhasználó
            Domcsi_55 wrote:
            No, kipróbáltam mindent, amit mondtatok, de nem ment, viszont bekukkantottam a rack szekrénybe. Háááát… érdekes dolgot tapasztaltam: a szóban forgó gép mindkét hálókártyája egyazon switch-re van dugva fizikailag, DE logikailag nem. Ezalatt azt értem, hogy a switch portjai szegmensekre van osztva VLAN segítségével, így külön alhálózat, illetve teljesen külön IP tartományba esnek az egyes szegmensek portjai. Ez látható is az ifconfig kimenetén.

            Kérdezem én az okosabbaktól, mivel már másra nem tudok gondolni, ez lehet a hiba?? Hogy emiatt egyáltalán meg sem oldható ilyen felállásban?
            Az akkor nem az “asztali switch”. Ezzel szerintem nincs is baj, mert külön-külön működnek az interfészeid. Egy ilyen switch úgy konfigurálható “szoftwerice”, mintha kábeleket dugnosnál – megkockáztatom, hogy layer 1 szinten.

            Ja, azt elfelejtettem, hogy az IP spoofing protection kikapcsolásával a belső szegmensről “elértem” mindkét IP címet, de kívülről a külső nem látszik, ha mindkét interfész áll, tehát ez így nem nyerő…

            A belső hálózat a DHCP-n keresztül egy csomó adatot küld az IP címen kívül is, (eth1), ezek bezavarnak szerintem az eth0 konfigurációjába. Ha a belső hálózaton mindig ugyanazt az IP címet kapod (ami valószínű), próbáld meg az eth1-et is kézzel konfigurálni. És csak annyit állíts be, amennyit kell, a vizsgálat idejére felejtsd el a DHCP-t.  Hozd össze mezitláb, úgy egyszerűbb lesz.  Utána mentd el az összes beállítást, hogy meg tudd nézni, majd megint kísérletezhetsz DHCP-vel: mi az, ami elrontja.

            Egyébként hasonlóval szívtam már, a végén nem úsztam meg (az rázós hálózattopológia volt, mindenféle vpn-ekkel), és scriptet kellett írnom a /etc/dhcp3/dhclient-enter-hooks.d/ könyvtárba, mert a DHCP ott muszáj volt – a kütyük az ügyfeleknél, automatikus beállítás kellett. 🙁

            #2072476
            Domcsi_55
            Felhasználó

              Sziasztok ismét!

              Hát nem SOHO switch, hanem egy Cisco Catalyst 2950-es. Én már nagyon sok mindent kipróbáltam, és arra jutottam, hogy feladom… Igazából másképpen is meg lehet oldani, mégpedig úgy, hogy marad a gépben egy interfész, azon fog futni a samba is a belső háló felé, mivel közvetlenül eléri a belső háló ezt az interfészt. A netre nem kerül ki a szolgáltatás, mert a netről befelé jövő forgalom teljes egészében le van tiltva, az összes port zárva van kifelé, kivéve a 80; 443; 20; 21; 22.
              Így gondolom nem vet fel nagyobb biztonsági aggályokat annál, mintha két interfész lenne a gépben, külön publikus és külön privát?!

              KÖSZÖNÖK MINDEN SEGÍTSÉGET!!!

              #1884275
              csaba
              Felhasználó

                Sziasztok!

                A problémám szerintem végtelenül egyszerű, de sajnos még nem találtam rá megoldást.

                Adott egy gép, benne 2 hálókártya, rendere eth0 és eth1

                Az eth0 a külső interfész, fix IP címe van. Az eth1 a belső hálózat felé néz, és DHCP kiszolgáló osztja neki az IP címet.  A konfig szerintem rendben van, eth1 rendben megkapja az IP címet, stb. a DHCP szervertől, de ilyenkor az eth0-on keresztül nem érhető el a gép. Mintha ott sem lenne az eth0. Ha pedig leállítom az eth1-et, akkor újra működik eth0-on keresztül… A lényeg az, hogy attól függően, hogy az /etc/network/interfaces fájlban melyik kártyát indítom el utoljára, az fog működni.

                Mi lehet a gond??

                Debian 3.1r3 Kernel: 2.4.27

              6 bejegyzés megtekintése - 11-16 / 16
              • Be kell jelentkezni a hozzászóláshoz.