Itt ülünk, és görcsölünk egy ideje. Van egy cuki gép, cuki openSUSE-vel. Van benne két hálókártya, ők a fent említettek. Maga a gép egy gateway szerepét töltené be. Ha töltené.
eth0-n van a belső háló, eth1-en a külső. A legtöbb beállítás rendben van, azok már korábban egy másik Linux esetén működtek. Egyedül egyet nem hajlandó megtenni: Mind a két kártyának IP-t adni. Egyszerre csak egyet hajlandó feléleszteni, így vagy a belső háló él, vagy a kifelé kapcsolat. Egyszerűen nem lehet elérni, hogy mindkettő éljen egyszerre.
Próbáltuk, hogy a networkmanager csináljon oda, próbáltuk, hogy a "Traditional Method", de marad az egy. (Mondjuk vicces az egészben, hogy az elején kiosztotta mindkettőnek az IP-t, csak amikor a forwardolást beállítottuk, meg az iptablest, utána gügyült meg az egész.)
Rá tudom valahogy venni, hogy legyen már minden kártyának IP-je?
- 6893 megtekintés
Hozzászólások
Esetleg: sudo dhclint eth1
Nem tudom probaltad e statikus ip-val, ugy megy mindketto?
- A hozzászóláshoz be kell jelentkezni
Igen, eleve statikus IP-vel volt konfigurálva. Nem megy. :(
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
Fontos az opensuse?
- A hozzászóláshoz be kell jelentkezni
Nem, eddig UHU volt, csak én lusta voltam, ketten meg bénák...
Konkrétan nem írtam múlt pénteken bootscripteket, valaki újraindította a gépet (hogy törne le az összes végtagja centinként), aki meg ott volt, az általam otthagyott félinstrukciókkal nem tudta beállítani, úgyhogy letolta. Így lett Süsü.
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
/etc/sysconfig/network alatt nézzétek meg a ifcfg-* fájlokat.
Szerintem a yast-al most nem sikerült megoldani amit akartatok. Kezdjétek újra, vagy csináljátok manuálisan.
Az ip forward-ot a sysctl-ben is be lehet állítani (ha jól emlékszem van is rá paraméter amit csak át kell írni 1-re), illetve a Susefirewall kikapcsolása után bármikor lehet sajátot összerakni iptables szabályokkal és akár a skeleton(s) alapján gyártott init scriptel.
Nem lett véletlen összebridgelve a két kártya?
- A hozzászóláshoz be kell jelentkezni
Pont, hogy kézzel buheráltak, ha jól olvasom.
- A hozzászóláshoz be kell jelentkezni
Remélem, nem.
Megnézzük.
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
Ha már suse, akkor a yast-al próbáltad már a hálózati kártyákat beállítani?
- A hozzászóláshoz be kell jelentkezni
Eddig jórészt azzal próbáltuk. :(
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
Akkor milyen iptables-t állítottatok be és hogyan?
- A hozzászóláshoz be kell jelentkezni
Huhh, kb.:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
ifconfig eth0 X.X.X.X netmask 255.255.255.0
ifconfig eth1 Y.Y.Y.Y netmask 255.255.255.0
Azért ez csak működik ;)
- A hozzászóláshoz be kell jelentkezni
Minnyá kipróbálom.
Valahogy ez kimaradt. Ez az eredménye a GUI elburjánzásának.
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
Én egy fc kártyával szívtam, a modul bent volt, de működni nem volt hajlandó, a megoldás ott rmmod majd modprobe.
Sztem egy próbát megér nálad is.
- A hozzászóláshoz be kell jelentkezni
Hm. Lehet.
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
Elvben ra, ez egy letezo dolog.
Eloszor is, szedjetek le minden konfigot az iptables-rol, siman ACCEPT-es legyen az egesz. Ha kell, toltsetek ki az osszes iptables-related modult.
Utana toroljetek az /etc/sysconfig/network/ifcfg-eth* fajlokat, es YaST-bol konfigoljatok fel a ket interfeszt.
Asszem YaST-bol lehet allitani router funkciot is, ha kell, a tuzfal resznel mintha remlene ilyesmi.
Ha a routingon kivul komolyabb tuzfalazast is szeretnetek, szedjetek le a SuSEfirewall2 csomagot, es rakjatok fel a security:netfilter repobol a shorewall-t.
Ja, bonusz kerdes: ugye a ket interfesz ket _kulonbozo_ alhalozatban lakik?
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Bónuszra: Igen, emlékeim szerint.
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni