Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
dla rutera
dnsy
nameserver 213.241.79.37
/etc/network/interfaces
# This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface auto eth2 iface eth2 inet static address 192.168.1.2 netmask 255.255.255.0 gateway 192.168.1.1 auto eth0 iface eth0 inet static address 192.168.2.1 netmask 255.255.255.0 auto eth1 iface eth1 inet static address 192.168.3.1 netmask 255.255.255.0
firewall
l
#!/bin/sh
#
#sciezka do iptables
IPTAB=/sbin/iptables
#interfejsy
INTERFACES="lo eth0 eth1 eth2"
LAN1=eth0
LAN2=eth1
WAN=eth2
case "$1" in
start)
echo "Zaczynamy ochorone";
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
#czyszczenie wczesniejszych ustawien
$IPTAB -F
$IPTAB -X
$IPTAB -t nat -F
$IPTAB -t nat -X
$IPTAB -t mangle -F
$IPTAB -t mangle -X
$IPTAB -t filter -F
$IPTAB -t filter -X
#wlaczenie do statystyki
$IPTAB -N lstat
#waczenie ECN
if [ -e /proc/sys/net/ipv4/tcp_ecn ]; then
echo 0 > /proc/sys/net/ipv4/tcp_ecn
fi
#wylaczenie spoofiwania na wszystkich interfejsach
for x in ${INTERFACES}
do
echo 1 > /proc/sys/net/ipv4/conf/${x}/rp_filter
done
#wlaczenie IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
#pingowanie
$IPTAB -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
#wypuszcanie wszystkiego z serwera
$IPTAB -P OUTPUT ACCEPT
#narazie wszytko blokowac
$IPTAB -P INPUT DROP
$IPTAB -P FORWARD DROP
#podtrzymanie istniejacego polaczenia
$IPTAB -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#maszyna wirtualna
$IPTAB -A INPUT -i lo -j ACCEPT
$IPTAB -A FORWARD -i lo -j ACCEPT
#odblokowywanie portow
#22 - ssh
#80 - http
#443 - https
#20 - ftp
#21 - ftp
#25 - smtp
#53 - domena
#110 - pop3
$IPTAB -A INPUT -p tcp -m multiport --dport 20,21,22,25,53,80,110,443 -j ACCEPT
$IPTAB -A INPUT -p udp -m multiport --dport 20,21,22,25,53,80,110,443 -j ACCEPT
#udostepnianie polaczenia z serwera dla komputera na eth0
KOMP="192.168.2.2"
$IPTAB -t filter -A FORWARD -s ${KOMP} -d 0/0 -j ACCEPT
$IPTAB -t filter -A FORWARD -s 0/0 -d ${KOMP} -j ACCEPT
$IPTAB -t nat -A POSTROUTING -s ${KOMP} -d 0/0 -j MASQUERADE
#udostepnianie polaczenia z serwera dla komputera na eth1
KOMP="192.168.3.2"
$IPTAB -t filter -A FORWARD -s ${KOMP} -d 0/0 -j ACCEPT
$IPTAB -t filter -A FORWARD -s 0/0 -d ${KOMP} -j ACCEPT
$IPTAB -t nat -A POSTROUTING -s ${KOMP} -d 0/0 -j MASQUERADE
;;
stop)
#czyszczenie wczesniejszych ustawien
echo "Wylaczenie firewall i udostepnieni wszystkim internetu."
$IPTAB -F
$IPTAB -X
$IPTAB -t nat -F
$IPTAB -t nat -X
$IPTAB -t mangle -F
$IPTAB -t mangle -X
$IPTAB -t filter -F
$IPTAB -t filter -X
#wlaczenie IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
#pingowanie
$IPTAB -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
#wypuszcanie wszystkiego z serwera
$IPTAB -P OUTPUT ACCEPT
$IPTAB -P INPUT ACCEPT
$IPTAB -P FORWARD ACCEPT
#podtrzymanie istniejacego polaczenia
$IPTAB -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#wlaczenie przekierownia
$IPTAB -t nat -A POSTROUTING -o $WAN -j MASQUERADE
;;
restart)
echo "Restartowanie ustawien."
;;
*)
echo "Uzyj {start|stop|restart}"
exit 1
esacklient linux
dnsy
nameserver 213.241.79.37
/etc/network/interfaces
auto lo iface lo inet loopback iface eth0 inet static address 192.168.2.2 netmask 255.255.255.0 gateway 192.168.2.1 auto eth0
klient windows
ip 192.168.2.2 maska 255.255.255.0 brama 192.168.2.1 dnsy podstawowy 213.241.79.37 zapasowy 213.241.79.38
na linuxie wszystko dziala cacy a na windowsie jest tylko dostep do lanu ping klient ruter dziala ale nie mozna juz pingowac dnsow i internet wogole niedziala :/ odrazu zaznaczam ze to jest ten sam komp z dwoma systemami
Offline



Pijak ;-P




A pingnij z windowsa np 212.77.100.101. Jak nie odpowie to na routerze zatrzymaj bieżący firewall (/sciezka/do/firewalla stop).
Jako root daj :
# /etc/init.d/networking restart # echo "1" > /proc/sys/net/ipv4/ip_forward # iptables -F -t nat # iptables -F # iptables -X # iptables -t nat -A POSTROUTING -o eth2 -s 192.168.2.0/24 -j MASQUERADE
i na windowsie zatrzymaj i uruchom kartę sieciową. Zakładając, że konfiguracja tcp/ip karty sieciowej jest ok to musi to ruszyć.
Jeśli nadal "nie zechce się łączyć z netem" to problem tkwi w samym windowsie. Czyli wyłącz wszelkie zapory, kasperskie, nody, firewalle i inne cuda i wtedy spróbuj ponownie.
Offline