URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 55572
[ Назад ]

Исходное сообщение
"Господа помогите решить задачку"

Отправлено bcat , 15-Апр-05 11:25 
Вообщем ситуация такая. Имеется установленная система Gentoo 2005. Сетевые интерфейсы прописаны и подняты. Сеть работает. Поднять также DHCP во внутреннию локалку. он тоже работает. виндовые машины получаю ипы и все вроде нормально. Но в инет они выйти не могут ... В /etc/sysctl.conf в строке net.ipv4.ip_forward = 1 стоит 1 как и положено. но не работает. Iptables ешо пока не установлен и соответственно NAT не поднят ... Поидее все должно работать  а не работает ... в чем может быть трабла ?

Содержание

Сообщения в этом обсуждении
"Господа помогите решить задачку"
Отправлено Fes , 15-Апр-05 11:44 
>Вообщем ситуация такая. Имеется установленная система Gentoo 2005. Сетевые интерфейсы прописаны и
>подняты. Сеть работает. Поднять также DHCP во внутреннию локалку. он тоже
>работает. виндовые машины получаю ипы и все вроде нормально. Но в
>инет они выйти не могут ... В /etc/sysctl.conf в строке net.ipv4.ip_forward
>= 1 стоит 1 как и положено. но не работает. Iptables
>ешо пока не установлен и соответственно NAT не поднят ... Поидее
>все должно работать  а не работает ... в чем может
>быть трабла ?
Трабла в том что ядро не хочет форвардить пакеты во внешнюю есть. Посмотри свои маршруты, какой у тебя указан шлюз? А ваще-то iptables лучче поставить :)

"Господа помогите решить задачку"
Отправлено bcat , 15-Апр-05 11:51 
>>Вообщем ситуация такая. Имеется установленная система Gentoo 2005. Сетевые интерфейсы прописаны и
>>подняты. Сеть работает. Поднять также DHCP во внутреннию локалку. он тоже
>>работает. виндовые машины получаю ипы и все вроде нормально. Но в
>>инет они выйти не могут ... В /etc/sysctl.conf в строке net.ipv4.ip_forward
>>= 1 стоит 1 как и положено. но не работает. Iptables
>>ешо пока не установлен и соответственно NAT не поднят ... Поидее
>>все должно работать  а не работает ... в чем может
>>быть трабла ?
>Трабла в том что ядро не хочет форвардить пакеты во внешнюю есть.
>Посмотри свои маршруты, какой у тебя указан шлюз? А ваще-то iptables
>лучче поставить :)
Я понимаю что iptables поставить надо, я его и буду ставить. просто надо сначала добится выхода в инет. gateway default eth0 тоесть та сетевуха что смотрит в инет (на циску) но пакеты не идут ... даже пинг на циску не проходит. доп информация
eth0 192.168.50.2 смотрит на циску (циска 192.168.50.1 оттуда идет инет)
eth1 192.168.99.1 смотрит в локалку (DHCP раздает 192.168.99.2 192.168.99.253)
route default gw 192.168.50.2 eth0
Вроде все правильно но не работает ... Блин мозги уже кипят

"Господа помогите решить задачку"
Отправлено jonatan , 15-Апр-05 12:02 
Добавить на cisco маршрут в подсеть 192.168.99.0/24 и настроить на ней NAT.

"Господа помогите решить задачку"
Отправлено jonatan , 15-Апр-05 11:49 
Как клиенты будут работать в Инете с приватными адресами без NAT?


"Господа помогите решить задачку"
Отправлено bcat , 15-Апр-05 12:11 
>Как клиенты будут работать в Инете с приватными адресами без NAT?


Да все верно ... я чесно говоря упустил этот момент ... ну пятница всетаки :) Спасибо всем кто откликнулся ...