hálókártyák közti kommunikációs hiány

Kezdőlap Fórumok Debiannal kapcsolatos kérdések hálókártyák közti kommunikációs hiány

7 bejegyzés megtekintése - 11-17 / 17
  • Szerző
    Bejegyzés
  • #2058346
    AMD486
    Felhasználó

      tûzfal => iptables
      route => route
      Nem?

      #2058347
      maszili
      Felhasználó
        Macskajancsi wrote:
        Ezek szerint debianban védelem nélkül lehet hagyni egy belsõ hálózatot. Ma is tanultam valamit.  :wink1:

        Ha csak ez van a netfilter (iptables) beallitasokban az még nem jelenti azt hogy az internet felõl
        el lehet érni a belsõ hálózatot! Ahhoz kellene még egy PREROUTING vagy PORTFORWARD is …

        Javaslom a TCP/IP alapok + Netfilter alapok olvasgatását… persze csak akkor ha szeretnél kicsit többet
        tudni mint a suse tûzfal használata és szeretnéd tudni hogy mi történik a színes felület mögött.

        #2058348
        Veritas
        Felhasználó

          InternetSwitch


          >Gépek.
          Nos, a gépeknek add meg az eth1-et átjárónak.
          Kívülrõl miért kellene elérni a belsõ hálót? Ahhoz valóban portforwarding kellene.

          De álljon itt egy korrektebb megoldás is, én is másoktól tanulok:

          Az interfészeket írd át a saját szükségleteid szerint!

          #!/bin/sh
          IPTABLES=/usr/sbin/iptables
          DEPMOD=/sbin/depmod
          MODPROBE=/sbin/modprobe
          EXTIF=”ppp0″
          INTIF=”eth0″
          echo ” Kulso eszkoz: $EXTIF”
          echo ” Belso eszkoz: $INTIF”
          $DEPMOD -a
          $MODPROBE ip_tables
          $MODPROBE ip_conntrack
          $MODPROBE ip_conntrack_ftp
          $MODPROBE ip_conntrack_irc
          $MODPROBE iptable_nat
          $MODPROBE ip_nat_ftp
          echo „1” > /proc/sys/net/ipv4/ip_forward
          echo „1” > /proc/sys/net/ipv4/ip_dynaddr

          $IPTABLES -P INPUT ACCEPT
          $IPTABLES -F INPUT
          $IPTABLES -P OUTPUT ACCEPT
          $IPTABLES -F OUTPUT
          $IPTABLES -P FORWARD DROP
          $IPTABLES -F FORWARD
          $IPTABLES -t nat -F
          $IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state –state ESTABLISHED,RELATED -j ACCEPT
          $IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
          $IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE

          #2058349
          goraki
          Felhasználó

            Nálam is ilyen a felosztás(2 kártya, egyik a net másik a switch-be).

            #2058350
            admin
            Adminisztrátor
              goraki wrote:
              Nálam is ilyen a felosztás(2 kártya, egyik a net másik a switch-be).
              #2058351
              admin
              Adminisztrátor

                /etc/sysctl.conf
                és nem kell a script sem

                Code:
                #BSD-bõl ipforwarding-olás engedélyezés.
                #net.ipv4.ip_forward = 1

                de iptables az kell! 🙂

                #1883137
                csaba
                Felhasználó

                  Sziasztok!
                  Problémám a következõ:
                  Van egy debian szerver, amiben két hálókártya van. Az egyiken a netre lát ki, a másikra pedig egy switch van rákötve.

                7 bejegyzés megtekintése - 11-17 / 17
                • Be kell jelentkezni a hozzászóláshoz.