linux, сервер... а сеть?

Linux, безопасность, сети и все что с этим связано
ks_0987

linux, сервер... а сеть?

Сообщение ks_0987 »

Значит так.
Решил свой шлюз в инет с MS W2k перевести на linux (RH 7.2). Потому как MS - тормознуто и глючно... Благо освободился старенький сервер (на нем Netware 3.12 стояла) -- чипсет двух процессорный (но стоит только один Pentium Pro 400) 440BX/ZX, встроенное видео, SCSI диски, встроенная сетевая Intel Ethernet Pro 100 (eth0). Но встроенная карточка на витую пару, а у меня нет кабеля достаточной длины (пока) чтобы дотянуть до коммутатора. Ну воткнул две Realtek 8029 (eth1 и eth2) на коаксиальный кабель. Сделал так:

Клиент(..10.12)--->(..10.50)Linux(..4.50)--->(..4.1)Вся сеть(..x.x)
[полностью писать адреса лень]

Все оборудование определяется, вроде тут проблем нет. Дело в настройке сети. IP адреса прописал для карт, ip forwarding включил, клиента настроил, всем серверам объяснил, что появилась сеть 192.168.10.0, а сетки нет. Не идут пинги хоть ты тресни! :twisted: Вот и вопрос: че делать? Думал что путаю eth1 и eth2 (карточки ведь одинаковые), но и этот вариант не проходит.
ЗЫЖ. Карты сетевые в норме, кабели тож. Еще пробовал ставил linux с двумя этими же карточками на обычный компьютер (не помню какой, только процессор Celeron 433) и все работало. :? А на старом сервере?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Гм, если это у тебя шлюз между shdowed ip (192.168 например) и интернетом, то надо делать NAT
Опыт растет прямо пропорционально выведенному из строя оборудованию

ks_0987

причем тут nat?

Сообщение ks_0987 »

Llama писал(а):Гм, если это у тебя шлюз между shdowed ip (192.168 например) и интернетом, то надо делать NAT
И причем тут nat? ip forwarding я включил, но дело совсем в другом!
Ни по одному интерфейсу нельзя пинги послать:
Destination Host Unreachable
Например отключу 192.168.10.50 и пробую ping 192.168.4.10. а в ответ
unreachable и все тут. Но самое прикольное на другом компе все работало!

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

покажи вывод route и ifconfig
Опыт растет прямо пропорционально выведенному из строя оборудованию

ks_0987

вывод route и ifconfig

Сообщение ks_0987 »

Llama писал(а):покажи вывод route и ifconfig
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.4.0 * 255.255.255.0 U 0 0 0 eth1
192.168.10.0 * 255.255.255.0 U 0 0 0 eth2
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 192.168.4.1 0.0.0.0 UG 0 0 0 eth1

eth1 Link encap:Ethernet HWaddr 00:00:21:D4:AB:60
inet addr:192.168.4.50 Bcast:192.168.4.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:20 overruns:0 frame:0
TX packets:0 errors:2 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:240 (240.0 b)
Interrupt:15 Base address:0x1060

eth2 Link encap:Ethernet HWaddr 00:00:21:C8:A4:35
inet addr:192.168.10.50 Bcast:192.168.10.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:2 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:240 (240.0 b)
Interrupt:4 Base address:0x10a0

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:18 errors:0 dropped:0 overruns:0 frame:0
TX packets:18 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1370 (1.3 Kb) TX bytes:1370 (1.3 Kb)

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Можешь ли ты пропинговать из
192.168.4.* адрес 192.168.4.50
и из
192.168.10.* адрес 192.168.10.50
?
Опыт растет прямо пропорционально выведенному из строя оборудованию

ks_0987

пинги НЕ идут!!!!!!

Сообщение ks_0987 »

Llama писал(а):Можешь ли ты пропинговать из
192.168.4.* адрес 192.168.4.50
и из
192.168.10.* адрес 192.168.10.50
?
сабж.
ни 192.168.4.1-->192.168.4.50
ни 192.168.10.12-->192.168.10.50

У меня получается, что проблема с линухом на данном железе. Хотя вроде все определяется корректно...

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

покажи ipables -t filter -L
Опыт растет прямо пропорционально выведенному из строя оборудованию

ks_0987

iptables

Сообщение ks_0987 »

Llama писал(а):покажи ipables -t filter -L
Брандмауэр при я еще при инсталяции выключил. :)

Аватара пользователя
Jek
Неотъемлемая часть форума
Сообщения: 425
Зарегистрирован: 25 авг 2002, 08:50
Откуда: Minsk
Контактная информация:

Сообщение Jek »

Таблица маршрутизации на машинах, с которой и которую пингуешь?
"Но в декабре я по ошибке позвонил вместо
модема на винчестер." (Linus Torvalds, "Just for fun")

Гость

Сообщение Гость »

cat /proc/sys/net/ipv4/ip_forward ?

ks_0987

А как же!

Сообщение ks_0987 »

Настроено!!!

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Скромный вопрос - а сетевухи-то живы??
Опыт растет прямо пропорционально выведенному из строя оборудованию

ks_0987

живы

Сообщение ks_0987 »

Ну разумееется! :)
Сейчас установлены на другой машине и прекрасно работают.
А на старом сервере получается, что linux "провода не видит", например tcpdump вообще ничего не показывает, хотьбы один пакет проскочил...

Гость

Сообщение Гость »

похоже шнурки не в те сетевухи воткнуты

поменяй местами шнурки с eth0 на eth1 и с eth1 на eth0

Ответить