Resposta de
edirlf em 20/04/2007 - 19:55h:
* edirlf usa Ubuntu
* edirlf tem conceito: 9.1




Dá uma olhada no arquivo de configuração do seu servidor dhcp. Pelo que parece deve ser lá o problema.
Já o roteamento vc faz com IPMASQUERADE. Segue o link, tem muita coisa aí sobre iptables.
http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.htm#s-fw-iptables-nat-fastmasquerade
ou então faça somente:
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
echo "1" >/proc/sys/net/ipv4/ip_forward
Dentro do que eu sei é o que posso lhe ajudar, abraços.
Resposta de
leoberbert em 20/04/2007 - 20:02h:
* leoberbert usa Debian
* leoberbert tem conceito: 8.1




Com certeza seria melhor vc testar com IP FIXO... PQ costuma o Slack Inverter as palcas de rede... Anota os macs e dê um boot... Para saber se ele está fazendo isso.. Se for ja te falo como matar essa!
[]'S Leo
Resposta de
ianegitz em 20/04/2007 - 20:28h:
* ianegitz usa Gentoo
* ianegitz tem conceito: nenhum voto.
Ola muito obrigado pela resposta estou usando a seguinte regra de iptables ke ja melhorou um pouco meus problemas
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE
iptables -A FORWARD -o eth1 -m state --state NEW,INVALID -j DROP
iptables -A FORWARD -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -o eth1 -s 192.168.2.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
iptables -A INPUT -j DROP
quando eu estou nas maquinas win98 o ping funciona para a interface (eth0 '192.168.1.3' e eth1 '192.168.2.1') mas o ping nao funciona para o modem cujo ip é o 192.168.1.1
quando a questão do ip fixo eu prefiro o ip dinamico pq a internet so funciona assim nessa p... de win98 rssss com o ip fixo a internet nao vai de jeito nenhum.
as placa de rede incialmente o slack inverteu mesmo, so que esse problema eu ja resolvi.
eu acredito ke o problema esta com o modem roteador cuja conexão nao consigo compartilhar com a rede interna pq a conexao real com internet parte do modem e nao da interface eth0 do servidor, em artigos que achei na net so tem servidores com conexao apartir da interface externa do servidor no caso (eth0), ai vc podem me perguntar mas faz isso 'tira a função de roteador do modem e conecta pelo pppeo-start' mas acontece ke o chat... do meu cliente ker o modem como roteador, alguem sabe como fazer esse esquema?
Resposta de
Radiske em 21/04/2007 - 00:46h:
* Radiske usa Slackware
* Radiske tem conceito: 9.0




Bom....
Respondendo a sua questão sobre o problema com os win98.
eu te sugiro a verificar tudo sobre a documentação de como colocar um roteador no ar.
Veja como está o resolv.conf.
Verifique se o bind tá rodando para servir de DNS.
No seu windows está colocando os DNS da sua operadora ou indicando o gateway?
Digamos que fique assim em uma estação.
IP: 192.168.2.3
Mask: 255.255.255.0
gateway: 192.168.2.1
Aí vem duas opções! Digamos que nessa você coloca os DNS da sua operadora. Por exemplo:
DNS Primário: 201.10.1.2
DNS Secundário: 201.10.120.3
Segunda opção. Se o seu roteador está com o resolv e tudo mais funcionando para servir de DNS então coloca o gateway 192.168.2.1.
Cara, no mais, de acordo com sua regra no iptables deve tá funcionando, mas lembre-se de desativar o DHCP no slack para fazer funcionar com IP FIxo.
FIque com Deus!
Resposta de
ianegitz em 21/04/2007 - 12:57h:
* ianegitz usa Gentoo
* ianegitz tem conceito: nenhum voto.
Antes de mais nada muito obrigado pela ajuda.
quando eu acesso a rede pelo servidor eu consigo navegar na internet perfeitamente. o unico problema é a rede interna, ke depois dessa luz do gateway achei um possivel erro.
o win98 esta configurado da seguinte maneira
IP: 192.168.2.2
Mask: 255.255.255.0
gateway: 192.168.1.1 >>>>provavelmente o erro esta aki. "ip do roteador"
eu nao estou usando DNS " bind " nas configurações pq o roteador ja se encarrega disso "acredito ser a melhor maneira quando se trada de uma rede pequena 15 maquinas"
mas é isso ai vou mudar o gateway e verificar o resolv.conf para ver como ele esta configurado
abraços e se nao conseguir volto a entrar em contato com vcs