Kezdőlap › Fórumok › Vegyes felvágott › Linux transzport avagy rakjunk Linuxot egy külvilágtól elzárt gépre
- This topic has 47 hozzászólás, 13 résztvevő, and was last updated 19 years, 1 months telt el by
nastjakam.
-
SzerzőBejegyzés
-
2006-04-21-19:50 #2057297
Na, ha érdekel valakit, debian 3.1 szépen muzsikál a 2.4-es kernellel, amit fordítottam neki. Jó gyors, semmi gond nincs vele. Csak az a baj, hogy a hd-rõl máris szinte teljesen elfogyott a hely… van még két másik is, de gondolom RAID-olni már késõ lenne. Esetleg mountoljam be az egyik vinót a legnagyobb helyet igénylõ könyvtárnak?
2006-04-21-20:31 #2057298Nekem /srv alá van bemountolva 5Gb, amin a php és a levél cuccok vannak. Amúgy az a jó, hogy bebootolsz egy 1Gb-s winyóról, de a gépben van egy akármekkora (nekem spec. 40Gb), a biosról letiltom, hogy felismerje (csak összepiszkítaná magát). A linux maga kezeli, szépen duruzsol. Ha van otthon egy szabad winyó, tedd bele, csináld meg szerver-winyónak, nem tudom, nálad mi a legnagyobb helyigényû…
2006-04-21-20:44 #2057299Hát én is így terveztem csak most össz 3 szabad vinyó van, 600mb körül mind. Az egyiken ugye ez a rendszer megy, a másik kell, ha akarok még egy géppel clustert, szóval marad kb 600mb.
2006-04-22-08:05 #2057300Ezt nem hiszem el. Komolyan mondom, öngyilkos leszek. Hajnali 1-kor már tök jól ment, úgy tûnt minden klappol, amikor hirtelen… nem megy a hd. De egyáltalán.
2006-04-22-18:26 #205730110Gb-s csak használtan kapsz (ha jó minõségû, abból már kaphatsz egy 40Gb-sat), és ha régebbi a P1, nem is fogja szeretni (bár ha nem az elsõk közül való, különösebb gondja nem lesz vele…). Ha beteszel egy kis winyót, felhúzod rá a kernelt, meg a lehetõ legszükségesebbeket, onnantól kezdve tudod majd használni a nagyot is, és az összes progi lehet már a nagyon. Nem tudom, mit fog hozzá szólni, de elméletileg megvalósítható…
2006-04-24-15:12 #2057302Na. Minden megvan, a 40gb-s vinyót is ismeri a bios (kis állítgatás után), de van egy kis bibi: valami miatt kb semmit nem tudok a neten megnézni a belsõ hálóról. Bejön a google, a maileket le tudom tölteni, de nagyjából ennyi. Miért csinálhatja ezt? Elvileg nem DNS hiba, mert a dns lookup magában megy. Ha telnettel akarok kapcsolódni egy szerverhez, akkor kapcsolódik is, de a lekérdezésre már nem küld választ. Debian etch van rajta, 2.4-es (saját) kernellel, amibe mindent beleforgattam ami csak köszönõviszonyban van a témával. Az iptables configot a következõ példa alapján csináltam:
Code:#!/bin/bash
IPTABLES=’/sbin/iptables’
# Set interface values
EXTIF=’ppp0′
INTIF1=’eth1′
INTIF2=’eth2′
# enable ip forwarding in the kernel
/bin/echo 1 > /proc/sys/net/ipv4/ip_forward
# flush rules and delete chains
$IPTABLES -F
$IPTABLES -X
# enable masquerading to allow LAN internet access
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
# forward LAN traffic from $INTIF1 to Internet interface $EXTIF
$IPTABLES -A FORWARD -i $INTIF1 -o $EXTIF -m state –state NEW,ESTABLISHED -j ACCEPT
# forward LAN traffic from $INTIF2 to Internet interface $EXTIF
$IPTABLES -A FORWARD -i $INTIF2 -o $EXTIF -m state –state NEW,ESTABLISHED -j ACCEPT
#echo -e ” – Allowing access to the SSH server”
$IPTABLES -A INPUT –protocol tcp –dport 22 -j ACCEPT
#echo -e ” – Allowing access to the HTTP server”
$IPTABLES -A INPUT –protocol tcp –dport 80 -j ACCEPT
# block out all other Internet access on $EXTIF
$IPTABLES -A INPUT -i $EXTIF -m state –state NEW,INVALID -j DROP
$IPTABLES -A FORWARD -i $EXTIF -m state –state NEW,INVALID -j DROP2006-04-25-18:59 #2057303Teljesen ecceru es atlathato script hamar az ember behelyettesitette.
/en igy szoktam/Kellene egy ifconfig kimenet!
2006-04-25-20:07 #2057304a routeren ifconfig eth0:
eth0 Link encap:Ethernet HWaddr 52:54:AB:DD:4B:67
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:463 errors:0 dropped:0 overruns:0 frame:0
TX packets:461 errors:0 dropped:0 overruns:0 carrier:0
collisions:1 txqueuelen:1000
RX bytes:242996 (237.3 KiB) TX bytes:44386 (43.3 KiB)
Interrupt:10 Base address:0x6000fconfig ppp0:
ppp0 Link encap:Point-to-Point Protocol
inet addr:81.183.161.228 P-t-P:145.236.238.188 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:420 errors:0 dropped:0 overruns:0 frame:0
TX packets:389 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:231198 (225.7 KiB) TX bytes:31481 (30.7 KiB)Tehát az eth0-karin megy az adsl, a belsõ háló felé az eth1 van (aminek a kiemenetét elfelejtettem kimásolni, és most már nincs kedvem dugdosni)
A router belsõ ip-címe 192.168.0.1 .Ez itt a PC-m ifconfig kimenete, a routeré is valami hasonló (azonos beállítások, csak az ip-cím más):
ifconfig eth0
eth0 Link encap:Ethernet HWaddr 00:30:4F:21:D2:0E
inet addr:192.168.0.2 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1492 Metric:1
RX packets:3328 errors:0 dropped:0 overruns:0 frame:0
TX packets:3014 errors:0 dropped:0 overruns:0 carrier:0
collisions:1 txqueuelen:1000
RX bytes:2439115 (2.3 Mb) TX bytes:377187 (368.3 Kb)
Interrupt:169 Base address:0xc000De szerintem nem is ezzel van a gond, mert a hálózat tökéletesen megy. A PC-mrõl tudok MSN-ezni, a google bejön, semmi más nem küld adatot (a telnettel kapcsolódásig eljut).
2006-04-26-13:23 #2057305Ok, hatalmas balek vagyok. Hibás MTU beállítás. Szégyellem, hogy élek. Most megy.
2006-04-26-19:44 #2057306Ezen kivul ugyerzem van meg egy kis gond:
INTIF1=’eth1′
INTIF2=’eth2′Itt nem latok eth0-t. Es ifconfig kimenetet kertem nem ifconfig eth0-t vagy ppp0 -t. Ha szimplan beirod:
ifconfig akkor az osszes interfaced aktualis konfigjat kiirja. -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz