Publicada por ianegitz em 20/04/2007 - 19:42h:
* ianegitz usa Gentoo

Ola pessoal do VivaoLinux estou com o seguinte problema
-Eu tenho um Servidor ou melhor quase um Servidor Firewall rodando Slack 11
essa rede tem a seguinte topologia

Internet <> Modem Roteador <> Servidor Firewall <> Switch <> maquinas Win98

Até o momento o servidor esta configurado da seguinte maneira

No meu Modem DSLink (192.168.1.1) e na interface de conexão internet eth0 esta como o ip (192.168.1.3) ja a interface da rede interna (eth1) esta com o ip (192.168.2.1) e as maquinas Win98 estão com ips (192.168.2.X)
quando eu dou um ping pelo servidor todas as interfaces (eth0, eth1, modem e maquinas win98) respondem perfeitamente

1º problema quando as maquinas win98 estão com ip dinamico elas assume o ip (192.168.1.X) e não (192.168.2.X). o porque disso?

2º problema com que regra de iptables eu faço o roteamento das maquinas da rede interna com a internet? SNAT , DNAT, iproute?

3º pergunta se esta correta a distribuição dos ips entre modem roteador <> firewall e entre o firewall <> rede interna?

salvo erro de português

  
 
Resposta de edirlf em 20/04/2007 - 19:55h:
* edirlf usa Ubuntu
* edirlf tem conceito: 9.1
 


Dá uma olhada no arquivo de configuração do seu servidor dhcp. Pelo que parece deve ser lá o problema.

Já o roteamento vc faz com IPMASQUERADE. Segue o link, tem muita coisa aí sobre iptables.

http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.htm#s-fw-iptables-nat-fastmasquerade

ou então faça somente:

iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
echo "1" >/proc/sys/net/ipv4/ip_forward

Dentro do que eu sei é o que posso lhe ajudar, abraços.



 
Resposta de leoberbert em 20/04/2007 - 20:02h:
* leoberbert usa Debian
* leoberbert tem conceito: 8.1
 


Com certeza seria melhor vc testar com IP FIXO... PQ costuma o Slack Inverter as palcas de rede... Anota os macs e dê um boot... Para saber se ele está fazendo isso.. Se for ja te falo como matar essa!

[]'S Leo

 
Resposta de ianegitz em 20/04/2007 - 20:28h:
* ianegitz usa Gentoo
* ianegitz tem conceito: nenhum voto.
 


Ola muito obrigado pela resposta estou usando a seguinte regra de iptables ke ja melhorou um pouco meus problemas
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE
iptables -A FORWARD -o eth1 -m state --state NEW,INVALID -j DROP
iptables -A FORWARD -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -o eth1 -s 192.168.2.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
iptables -A INPUT -j DROP

quando eu estou nas maquinas win98 o ping funciona para a interface (eth0 '192.168.1.3' e eth1 '192.168.2.1') mas o ping nao funciona para o modem cujo ip é o 192.168.1.1

quando a questão do ip fixo eu prefiro o ip dinamico pq a internet so funciona assim nessa p... de win98 rssss com o ip fixo a internet nao vai de jeito nenhum.

as placa de rede incialmente o slack inverteu mesmo, so que esse problema eu ja resolvi.

eu acredito ke o problema esta com o modem roteador cuja conexão nao consigo compartilhar com a rede interna pq a conexao real com internet parte do modem e nao da interface eth0 do servidor, em artigos que achei na net so tem servidores com conexao apartir da interface externa do servidor no caso (eth0), ai vc podem me perguntar mas faz isso 'tira a função de roteador do modem e conecta pelo pppeo-start' mas acontece ke o chat... do meu cliente ker o modem como roteador, alguem sabe como fazer esse esquema?

 
Resposta de Radiske em 21/04/2007 - 00:46h:
* Radiske usa Slackware
* Radiske tem conceito: 9.0
 


Bom....
Respondendo a sua questão sobre o problema com os win98.
eu te sugiro a verificar tudo sobre a documentação de como colocar um roteador no ar.
Veja como está o resolv.conf.
Verifique se o bind tá rodando para servir de DNS.
No seu windows está colocando os DNS da sua operadora ou indicando o gateway?
Digamos que fique assim em uma estação.
IP: 192.168.2.3
Mask: 255.255.255.0
gateway: 192.168.2.1
Aí vem duas opções! Digamos que nessa você coloca os DNS da sua operadora. Por exemplo:
DNS Primário: 201.10.1.2
DNS Secundário: 201.10.120.3
Segunda opção. Se o seu roteador está com o resolv e tudo mais funcionando para servir de DNS então coloca o gateway 192.168.2.1.

Cara, no mais, de acordo com sua regra no iptables deve tá funcionando, mas lembre-se de desativar o DHCP no slack para fazer funcionar com IP FIxo.

FIque com Deus!

 
Resposta de ianegitz em 21/04/2007 - 12:57h:
* ianegitz usa Gentoo
* ianegitz tem conceito: nenhum voto.
 


Antes de mais nada muito obrigado pela ajuda.
quando eu acesso a rede pelo servidor eu consigo navegar na internet perfeitamente. o unico problema é a rede interna, ke depois dessa luz do gateway achei um possivel erro.
o win98 esta configurado da seguinte maneira
IP: 192.168.2.2
Mask: 255.255.255.0
gateway: 192.168.1.1 >>>>provavelmente o erro esta aki. "ip do roteador"

eu nao estou usando DNS " bind " nas configurações pq o roteador ja se encarrega disso "acredito ser a melhor maneira quando se trada de uma rede pequena 15 maquinas"

mas é isso ai vou mudar o gateway e verificar o resolv.conf para ver como ele esta configurado

abraços e se nao conseguir volto a entrar em contato com vcs

  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts