Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: sdileni pripojeni k internetu - [vyřešeno]  (Přečteno 5150 krát)

jmp

  • Host
Re: sdileni pripojeni k internetu - [vyřešeno]
« Odpověď #25 kdy: 20 Června 2010, 22:46:22 »
na eth0 i eth1 mate definovanou stejnou sit (192.168.0.0-192.168.0.255) - to je prinejmensim podezrele, ne-li uplne spatne...
zbytek popisu jsem nejak nepochopil...

Martin Šácha

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • ******
  • Příspěvků: 5153
Re: sdileni pripojeni k internetu - [vyřešeno]
« Odpověď #26 kdy: 21 Června 2010, 13:59:17 »
Server je za NATem a má fixní IP 192.168.0.36.
A za něj chci schovat další počítač, tedy takový NAT uvnitř NATu.

Je to vůbec možné?
Mint MATE 64bit / DuckDuckGo.com
Programátoři považují WYSIWYG za špatné u kódu i u žen. Programátor chce "dostat to, co žádá“ – kód tajemný, neodpouštějící, nebezpečný.

jmp

  • Host
Re: sdileni pripojeni k internetu - [vyřešeno]
« Odpověď #27 kdy: 21 Června 2010, 14:21:04 »
NATu muzete mit za sebou i vic, ale neni mozne mit na obou rozhranich toho natujiciho stroje stejne site - to proste nemuze fungovat...
pokud na jednom rozhrani bude napr. 192.168.0.1/24 a na druhem 192.168.1.1/24, tak to uz by byt problem nemel, protoze jsou to ruzne site

Martin Šácha

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • ******
  • Příspěvků: 5153
Re: sdileni pripojeni k internetu - [vyřešeno]
« Odpověď #28 kdy: 21 Června 2010, 19:51:11 »
Díky, server s clientem už se vidí a komunikují, bohužel nefunguje přenos z eth0 (vnitřní) do eth1 (vnější). Ani server po eth1 nekomunikuje, musím nejprve odpojit vnitřní síť...

Zkoušel jsem oba postupy ani jeden se nechytá

Kód: [Vybrat]
sudo iptables -A FORWARD -i eth1 -o eth0 -s 192.168.10.0/24 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A POSTROUTING -t nat -j MASQUERADE
sudo sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward"

Kód: [Vybrat]
sudo iptables -A FORWARD -i eth1 -o eth0 -s 192.168.10.0/24 -m state --state NEW -j ACCEPT
sudo iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A POSTROUTING -t nat -j MASQUERADE
sudo sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward"

Není problém v posledním řádku, protože když dám pouze
Kód: [Vybrat]
sudo echo 1 > /proc/sys/net/ipv4/ip_forwardtak nemám práva (Permission denied)
Mint MATE 64bit / DuckDuckGo.com
Programátoři považují WYSIWYG za špatné u kódu i u žen. Programátor chce "dostat to, co žádá“ – kód tajemný, neodpouštějící, nebezpečný.

jmp

  • Host
Re: sdileni pripojeni k internetu - [vyřešeno]
« Odpověď #29 kdy: 21 Června 2010, 21:08:44 »
na linuxu jsem nic podobneho neresil, takze to uz je na chytrejsich, nez jsem ja - obecne principy chapu, ale konkretni postup implementace neznam...
osobne jsem s vidinou, ze to budu potrebovat, ale neumim nastavovat, zamerne koupil malej router, kterej natovat umel
(takze to funguje snadno a rychle, ale opet jsem se to na linuxu nenaucil nastavovat)

 

Provoz zaštiťuje spolek OpenAlt.